Аттестация ИС, обрабатывающих сведения конфиденциального характера
В условиях активного цифрового обмена данными вопросы защиты информации, содержащей сведения конфиденциального характера, приобретают особое значение.
В условиях активного цифрового обмена данными вопросы защиты информации, содержащей сведения конфиденциального характера, приобретают особое значение. Утечка служебной информации ограниченного распространения, коммерческой тайны может привести к серьезным финансовым потерям, подрыву деловой репутации и нарушению договорных обязательств.
Организации, входящие в группу компаний «Информзащита», оказывают услуги по подготовке и проведению аттестации указанных объектов информатизации – ИС, в ходе которых подтверждается их соответствие требованиям нормативных документов ФСТЭК России.
В рамках выполнения работ проводится:
- предварительное обследование объекта информатизации, анализ архитектуры ИС и защищаемой информации;
- разработка модели угроз и модели нарушителя;
- определение класса защищенности и формирование требований к системе защиты ИС на основе вида обрабатываемой информации и актуальных угроз;
- проектирование системы защиты в соответствии с установленными требованиями;
- внедрение и настройка средств защиты информации, обеспечивающих защиту информации;
- разработка и внедрение комплекса организационных и технических мер, обеспечивающих соответствие системы защиты ИС установленным критериям безопасности;
- проведение аттестационных испытаний ИС, включающих проверку эффективности реализованных мер защиты и работоспособности технических средств;
- оформление по результатам аттестационных испытаний полного комплекта отчетных документов (протоколы испытаний, заключение и аттестат соответствия).
Итогом аттестации объектов информатизации, обрабатывающих сведения конфиденциального характера, является получение официального подтверждения соответствия ИС требованиям по защите конфиденциальной информации. Аттестованный объект информатизации гарантирует безопасную работу с информацией конфиденциального характера, снижает риски внутренних и внешних инцидентов и демонстрирует ответственное отношение организации к вопросам информационной безопасности.
В условиях активного цифрового обмена данными вопросы защиты информации, содержащей сведения конфиденциального характера, приобретают особое значение. Утечка служебной информации ограниченного распространения, коммерческой тайны может привести к серьезным финансовым потерям, подрыву деловой репутации и нарушению договорных обязательств.