+7 (495) 926-38-58
Пн-Пт с 10:00 до 18:00

Аттестация объектов информатизации

ЗАЧЕМ НУЖНЫ АТТЕСТАЦИОННЫЕ МЕРОПРИЯТИЯ

Аттестация объектов информатизации (аттестация АРМ – автоматизированного рабочего места) – может быть обязательной или добровольной. В рамках аттестационных мероприятий проводится комплекс работ, результатом которых становится выдача аттестата соответствия, подтверждающего, что объект соответствует требованиям стандартов и других нормативно-методических документов ФСТЭК России, ФСБ России в области информационной безопасности.

Аттестация является обязательной в следующих случаях:

  • на объекте предусмотрена работа со сведениями, составляющими государственную тайну;
  • при защите государственного информационного ресурса;
  • управление экологически опасными объектами;
  • ведение секретных переговоров.

Во всех остальных случаях аттестация носит добровольный характер и может осуществляться по желанию владельца объекта информатизации или заказчика.

Аттестация АРМ, ВП, СИРД является обязательной процедурой для предприятий, которые работают с информацией, связанной с использованием сведений, составляющих государственную тайну. Но даже если в рамках вашей деятельности у Вас нет необходимости проведения работ со сведениями, составляющими государственную тайну, Вы можете заказать проведение аттестационных мероприятий, чтобы убедиться, что конкуренты и злоумышленники не смогут перехватить сведения, относящиеся к коммерческой тайне или предназначенные для служебного пользования.

Компания «AP Security» имеет аккредитацию ФСТЭК России в качестве центра аттестации ОИ, а также обладает необходимым набором лицензий ФСТЭК и ФСБ для проведения аттестации соответствующих ИС. Аттестация охватывает весь спектр объектов, подлежащих контролю соответствия требованиям:

  • объектов вычислительной техники и выделенных помещений, в которых обрабатывается (циркулирует) информация, содержащая сведения, составляющие государственную тайну;
  • государственных и муниципальных информационных систем;
  • информационных систем персональных данных;
  • информационных систем управления производством, используемых организациями оборонно-промышленного комплекса, в том числе автоматизированных систем станков с числовым программным управлением;
  • помещений, предназначенных для ведения конфиденциальных переговоров;
  • значимых объектов критической информационной инфраструктуры Российской Федерации;
  • автоматизированных систем управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды.

Аттестация объектов информатизации — фото 1

СОСТАВ УСЛУГИ АТТЕСТАЦИИ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ

Для успешного прохождения аттестации АРМ, нужно заранее подготовиться так, чтобы автоматизированное рабочее место, ВП и другие объекты информатизации отвечали требованиям ФСТЭК России, ФСБ России по технической защите информации.

Наша компания осуществляет полный комплекс работ, необходимых для успешного прохождения аттестации АРМ. Мы выполняем работы по предотвращению утечек за счет ПЭМИН, проведению специальных проверок и исследований технических средств на предмет выявления закладных устройств, подбору и монтажу средств виброакустической защиты информации, аппаратно-программных модулей доверенной загрузки, средств защиты НСД (несанкционированный доступ), антивирусных средств защиты и другие мероприятия. Отдельно отметим тот факт, что AP Security является разработчиком и производителем сертифицированных средств защиты информации, что позволяет выполнять работы по аттестации АРМ в сжатые сроки и формировать гибкую ценовую политику. После осуществления мероприятий по подготовке объекта информатизации мы проводим аттестацию АРМ и выдаем аттестат соответствия.

ЭТАПЫ АТТЕСТАЦИИ

Этап 1

Изучение объекта информации и выявление возможных каналов утечки информации.

Этап 2

Составление технического задания с учетом специфики вашего бизнеса.

Этап 3

Проектирование, поставка, установка и пусконаладка сертифицированных СЗИ, соответствующих требованиям ФСТЭК.

Этап 4

Проведение СП и СИ техники (системных блоков, МФУ и других электронных устройств).

Этап 5

Проведение предварительных тестирований отдельных технических средств и СЗИ.

Этап 6

Проведение итоговых комплексных аттестационных испытаний в соответствии с действующими регламентами.

Этап 7

Выдача аттестационных материалов и аттестата соответствия.

Результат

В результате проведения работ заказчику выдается «Аттестат соответствия объекта информатизации требованиям по безопасности информации».

Успешное прохождение аттестационных испытаний свидетельствует о том, что АРМ соответствует требованиям безопасности и на предприятии обеспечена надежная защита от утечек информации. Чтобы уточнить цены на аттестацию АРМ и получить персональное предложение от нашей компании, позвоните по номеру, указанному на сайте.

Аттестация объектов информатизации — фото 2

AP Security в цифрах


Остальные услуги