Аттестация защищаемого помещения по требованиям безопасности информации
|
Мы предлагаем Вам провести комплекс организационно-технических мероприятий, в результате которых посредством специального документа – «Аттестата соответствия» – подтверждается, что объект (помещение) соответствует требованиям стандартов и иных нормативно-технических документов по безопасности информации, утвержденных федеральным органом по сертификации и аттестации. Объект аттестуются в соответствии с СТР-К (раздел 4), ГОСТ РО 0043-003-2012, ГОСТ РО 0043-004-2013.
Работы включают:
- предварительное экспертное обследование, помощь в выборе помещения, определение примерного состава и количества требуемых средств защиты информации;
- заключение договора на выполнение работ;
- предварительный инструментальный и экспертно-документальный контроль защищенности информации, обсуждаемой в помещении;
- разработка проекта системы защиты (при необходимости), уточнение состава, подбор, поставка, монтаж и настройка средств защиты информации;
- разработка пакета необходимой организационно-распорядительной документации на защищаемое помещение;
- разработка программы-методики аттестационных испытаний;
- выполнение комплексных аттестационных испытаний, а именно:
• измеряются уровни акустического сигнала и шумов в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
• измеряются уровни вибрационного сигнала и шумов в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
• определяются коэффициенты звукоизоляции ограждающих конструкций (окон, дверей, стен, пола, потолка) выделенного помещения в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
• определяются коэффициенты виброизоляции ограждающих конструкций выделенного помещения, а также различных элементов инженерно-технических систем, включая их коммуникации, в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
• при использовании в выделенном помещении систем виброакустической маскировки дополнительно проводятся измерения уровней акустический и вибрационных шумов в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
• измеряются уровни информационных сигналов на выходе ВТСС, возникающих вследствие акустоэлектрического преобразования акустических сигналов элементами ВТСС, в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
• измеряются уровни шумов на выходе в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
- разработка отчетной документации по результатам аттестационных испытаний.
Документы необходимые для аттестации защищаемого помещения:
-Приказ об определении контролируемой зоны .
-Приказ о назначении ответственного за защищаемое помещение .
-Технический паспорт на защищаемое помещение.
-Инструкция по обеспечению безопасности информации. при ведении конфиденциальных переговоров (в составе Технический паспорт на защищаемое помещение).
-Эксплуатационная документация на средства защиты информации .
-Сертификаты соответствия требованиям безопасности информации на технические средства защиты информации .
Основные отчетные документы:
- Технический паспорт объекта информатизации
- Программа и методика проведения аттестационных испытаний
- Протоколы аттестационных испытаний
- Заключение по результатам аттестационных испытаний
- Аттестат соответствия