Документ

Комплекс работ по аттестации - закон «О персональных данных»

Документы и предложения: Решения: Технологии: Показать в Базе знаний

Комплекс работ по аттестации информационной системы заказчика на соответствие требованиям закона «О персональных данных»

Порядок выполнения работ:

Этап I - Обследование


  1. Выезд и обследование объекта информатизации.
  2. Определение модели угроз (специфичной для каждого проекта).
  3. Классификация информационной системы на основании модели угроз.
  4. Разработка технического задания и эскизного проекта.

Этап II - Защита информации


  1. Разработка проекта информационной безопасности.
  2. Подготовка подробной сметы на работы и оборудование.
  3. Реализация проекта.
    • Организационные мероприятия.
    • Правовые меры.
    • Технические работы.
  4. Опытная эксплуатация системы.

Этап III - Аттестация


  1. Подготовка методики испытаний.
  2. Проверка внутренних документов.
  3. Испытания рабочих станций, проверка уровня безопасности.
  4. Составление протоколов анализа.
  5. Выдача аттестатов.

Что получает заказчик:


  • защищённая информационная система;
  • ограничение доступа к информации;
  • регистрация случаев доступа;
  • обеспечение юридической ответственности;
  • аттестаты на рабочие места пользователей;
  • инструкции для сотрудников;
  • нормализованные документы;
  • выполнение закона.
Важные моменты:
  1. Работы выполняются в комплексе «под ключ»: от проекта до аттестации.
  2. Технических мер никогда недостаточно для защиты информации.
  3. На скорость реализации Этапа II «Защита информации» влияет участие заказчика.
  4. Возможность работы с государственными заказчиками по тендерам.

Требования к организации, которая выполняет такие работы:

  • лицензия ТЗКИ;
  • лицензия на создание СКЗИ;
  • лицензия на распространение СКЗИ;
  • лицензия на проектирование зданий и сооружений;
  • квалифицированные сотрудники в штате.

Материалы по теме

Аттестация объектов по защите информации

Задать вопрос »

Опросник

CAPTCHA
Этот вопрос служит защитой от спам-ботов.
Введите в текстовое поле символы, изображенные на картинке.