Home Наши услуги Услуги по защите персональных данных Аттестация объектов информатизации
 
PDF  | Печать |  Email

Аттестация объекта информатизации (Оценка соответствия ИСПДн требованиям безопастности персональных данных)

 

В новом приказе ФСТЭКа России №58 отменены требования по обязательной аттестация. Для информационных систем операторов персональных данных делается декларирование соответствия или сертификации по требованиям безопасности информации (по решению оператора). Новый приказ ФСТЭК России существенно сокращает рынок аттестаций ИСПДн.

 

Аттестация ИСПДн заказчика по требованиям безопасности информации предшествует началу обработки подлежащей защите информации и вызвана необходимостью официального подтверждения эффективности комплекса используемых в ИСПДн мер и средств защиты данных. (является добровольной и самой затратной частью)

Под аттестацией объекта информатизации понимается комплекс организационно-технических мероприятий, в результате которых специальным документом – «Аттестатом соответствия» подтверждается, что ИСПДн заказчика соответствуют требованиям стандартов и нормативно-технических документов по безопасности ПДн, утвержденных ФСТЭК России.

Оценка соответствия ИСПДн по требованиям безопасности информации включает в себя следующие работы:
Разработка пакета аттестационных документов. Формируется пакет организационно-распорядительной и технической документации на аттестуемую ИСПДн, содержащий:
- программу и методику аттестационных испытаний;
- проект документа «Перечень персональных данных, обрабатываемых в ИСПДн»;
- проект документа «Перечень лиц, допущенных к обработке ПДн»;
- проект документа «Перечень лиц, допущенных в помещения, в которых располагаются технические средства ИСПДн»;
- проект документа «Акт классификации ИСПДн»;
- проект документа «Акт внедрения СЗИ»;
- технический паспорт на ИСПДн;
- проекты приказов о назначении ответственных за обеспечение режима безопасности персональных данных;
- инструкция по обеспечению безопасности персональных данных;
- описание технологии обработки информации в ИСПДн.
Проведение аттестационных испытаний. Уровень безопасности информации, оцениваемый в процессе аттестационных испытаний, определяется классом ИСПДн (по классификации в соответствии нормативно-методическими документами ФСТЭК России). При этом выполнятся следующие работы:
- проведение аттестационных испытаний ИСПДн;
- разработка отчетных документов.

Аттестационные испытания ИСПДн предполагают проведение следующих проверок:

- проверка состояния технологического процесса автоматизированной обработки персональных данных в ИСПДн;
- проверка ИСПДн на соответствие организационно-техническим требованиям по защите информации;
- испытания ИСПДн на соответствие требованиям по защите информации от несанкционированного доступа.

Результатом работ на данном под этапе является:

- протокол аттестационных испытаний;
- заключение по результатам аттестационных испытаний;
- аттестат соответствия на ИСПДн (выдается в случае положительного Заключения);
- акт о переводе СЗПДн в промышленную эксплуатацию (в случае наличия положительного заключения по результатам аттестационных испытаний ИСПДн).

 

Для оценки Вашей информационной системы и объема необходимых (обязательных) мер для обеспечения защиты персональных данных на Вашем предприятии, можно узнать, обратившись к нашим специалистам или заполнить предварительную заявку: http://legion-info.ru/form

 
 

Последние новости

  • 0
  • 1
  • 2
  • 3
  • 4
prev
next

Согласие на обработку персональных данных ученика

Согласие на обработку персональных данных ученика. Действующий федеральный закон ...

Подробнее

15.12.11 ООО "Легион-инфо" выполнила проект по защите персональных данных для ФГБОУ ВПО "БГАРФ" и "КМРК"

Компания ООО "Легион-инфо" выполнила для Балтийской государственной академии ...

Подробнее

Роскомнадзор: ответственность за персональные данные станет жестче

Одна из проблем надзорной деятельности в сфере персональных ...

Подробнее

10.10.11 Безопасность электронного журнала и sms-дневника

В соответствии с Федеральным законом №152 «О Пер...

Подробнее

05.10.11 Из чего складывается стоимость защиты персональных данных

На закономерный вопрос о стоимости работ по защ...

Подробнее

29.08.11 Контроль ФСБ за выполнением требований по обеспечению безопасности персональных данных

Проект приказа ФСБ России "Об утверждении Административного рег...

Подробнее

06.08.11 К вопросу получения лицензии ФСТЭК России

В последнее время достаточно часто задается вопрос о ...

Подробнее

27.07.11 Личная информация россиян теперь защищена законом

17.31 27 июля 2011 года Опубликованы поправки к ...

Подробнее

26.07.11 Президент подписал изменения, внесенные в Федеральный закон "О персональных данных"

  Президент подписал Федеральный закон «О внесении изменений в Ф...

Подробнее

17.07.11 Сколько стоит привести информационные системы персональных данных в соответствии с требованием закона?

Сегодня диапазон цен на услуги по защите персональных данных (да...

Подробнее

13.07.11 Совет федерации одобрили закон о безопасности персональных данных

Вопреки протесту участников рынка, вчера Совет Федера...

Подробнее

11.07.11 Депутаты не решились отключить ФСБ от персональных данных

Депутаты Госдумы передумали снижать требования по выполнению закон...

Подробнее

07.07.11 ГОРЯЧАЯ НЕДЕЛЯ КОНСУЛЬТАЦИЙ

В связи с окончанием срока отведенного ФЗ №152 ...

Подробнее

06.07.11 Новый сертификат на Рутокен ЭЦП

Средство криптографической защиты информации Рутокен ЭЦП, разработанное компаниями ...

Подробнее

06.07.11 Новый сертификат на КРИПТОН-ЗАМОК/УК

Получен сертификат ФСТЭК на изделие "Аппаратно-программный модуль доверенной ...

Подробнее

05.07.11 Закон о персональных данных вступил в силу и ждет поправок

1 июля 2011 года вступил в полную силу ...

Подробнее

06.06.11 Переносов сроков больше не будет

Переносы дат защиты систем обработки персональных данных зак...

Подробнее

10.03.11 Внимание руководителям предприятия!

Калининградская торгово-промышленная палата приглашает к участию на кон...

Подробнее

26.01.11 Подготовлен материал по защите ПД (в форме презентации)

В презентации в наглядной и доступной форме изложены ...

Подробнее

25.12.10 Разработаны комплексные решения системы защиты персональных данных по требованиям закона 152-ФЗ для средних и мелких компаний

В современных условиях залогом эффективной деятельности государственных структур, ...

Подробнее

24.12.10 ООО "Легион-инфо" провел семинар на тему: "Разработка и построение защищённых информационных систем на основе технологий Фирмы «АНКАД». Защит

Основные темы семинара: - Почему защита персональных данных касается ...

Подробнее

26.11.10 Заключен договор с компанией ООО Фирма "Анкад"

Компания ООО "Легион-инфо" и ООО Фирма "Анкад" договорились ...

Подробнее

15.11.10 Заключен договор с гимназией №1

Теперь родители Гимназии №1 г. Калининграда могут воспользовться ...

Подробнее

14.11.10 Обновление для операторов программного комплекса "SMS-дневник"

<Обновление предназначенное для операторов SMS-дневника>В разделе «Журнал».В пункте ...

Подробнее

12.11.10 Обновления програмного комплекса SMS-дневник

<SMS-дневник и Личный кабинет>Раздела "События" и "Дополнительно" в ...

Подробнее
газовое хозяйство . офисные диваны дёшево . Смотреть фильмы кино онлайн бесплатно. . штатная навигация honda