Периодический контроль уровня ЗИ на аттестованных объектах, обрабатывающих сведения, составляющие ГТ
Периодический контроль уровня защиты информации на аттестованных объектах информатизации обрабатывающих информацию.
Периодический контроль уровня защиты информации на аттестованных объектах информатизации обрабатывающих информацию, содержащую сведения составляющие государственную тайну, представляет собой комплекс мероприятий, направленных на подтверждение соответствия уровня защиты информации установленным требованиям в период действия аттестата.
Периодический контроль позволяет своевременно выявлять нарушения в работе системы защиты, изменения конфигурации объекта информатизации, а также факторы, способные повлиять на сохранность сведений, составляющих государственную тайну.
Организации, входящие в группу компаний «Информзащита», проводят полный комплекс работ по проведению периодического контроля аттестованных объектов информатизации (автоматизированных систем и выделенных помещений), обрабатывающих информацию, содержащую сведения составляющие государственную тайну.
Основные этапы работ:
- Анализ состояния системы защиты информации на объекте информатизации. Проверка актуальности конфигурации, технических и программных средств защиты, а также реализованных организационных мер.
- Контроль соблюдения требований по обеспечению безопасности информации. Оценка исполнения требований эксплуатационной документации и аттестационных материалов.
- Проверка функционирования средств защиты информации. Тестирование и анализ корректности работы используемых систем и инструментов защиты.
- Оформление по результатам периодического контроля протокола и заключения с выводами о текущем уровне защищенности и рекомендациями по устранению выявленных нарушений или несоответствий.
Проведение периодического контроля позволяет обеспечить непрерывную эффективность системы защиты информации, снизить риски утечки сведений, составляющих государственную тайну, и подтвердить соответствие объекта информатизации установленным требованиям регуляторов (ФСТЭК России и ФСБ России).
Периодический контроль уровня защиты информации на аттестованных объектах информатизации обрабатывающих информацию, содержащую сведения составляющие государственную тайну, представляет собой комплекс мероприятий, направленных на подтверждение соответствия уровня защиты информации установленным требованиям в период действия аттестата.