Внедрение и аттестация

Этап внедрения включает целый комплекс последова­тельно проводимых мероприятий, включая установку и конфигурирование средств защиты, обучение пер­сонала работе со средствами защиты, проведение предварительных испытаний и сдача в опытную эксплуатацию. Опытная эксплуатация позволяет выявить и устранить возможные недостатки функционирова­ния подсистемы информационной безопасности, прежде чем запустить систему в «боевой» режим.

Если в процессе опытной эксплуатации выявле­ны факты некорректной работы компонентов, про­водится корректировка настроек средств защиты, ре­жимов их функционирования и т.п. По результатам опытной эксплуатации проводится внесение корректировок (при необходимости) и уточнение настро­ек средств защиты. Далее следует проведение приемосдаточных испытаний, ввод в штатную эксплуа­тацию и оказание технической поддержки и сопро­вождения.

Подтверждение функциональной полноты под­системы безопасности и обеспечения требуемого уровня защищенности системы обеспечивается про­ведением аттестации системы уполномоченным центром Гостехкомиссии.

Аттестация предусматривает комплексную про­верку защищаемого объекта в реальных условиях эксплуатации с целью оценки соответствия приме­няемого комплекса мер и средств защиты требуемо­му уровню безопасности. Аттестация проводится в соответствии со схемой, составляемой на подготови­тельном этапе исходя из следующего перечня работ:

c анализа исходных данных, предварительное озна­комление с аттестуемым объектом и информатизации;

c экспертного обследования объекта информатизации и анализ документации по защите информации на предмет соответствия требованиям;

c испытания отдельных средств и систем защиты информации на аттестуемом объекте с помощью специальной контрольной аппаратуры и тестовых средств;

c испытания отдельных средств и систем защиты информации в испытательных центрах (лабораториях);

c комплексных аттестационных испытаний объекта информатизации в реальных условиях эксплуата­ции;

c анализа результатов экспертного обследования и аттестационных испытаний и утверждение заключе­ния по результатам аттестации объекта информати­зации.

По результатам испытаний готовится отчетная документация, проводится оценка результатов испы­таний и выдается аттестат соответствия установлен­ного образца. Его наличие дает право обработки ин­формации со степенью конфиденциальности и на период времени, установленными в аттестате.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: