Ср, 22.11.2017, 14:41
Главная » Статьи » Материалы международной юридической компании Oleg gajduchok and Company LLC

Изменился порядок проведения экспертизы комплексных систем защиты информации
Адміністрація Державної служби спеціального зв'язку та захисту інформації України
Наказ
"Про затвердження Змін до Положення про державну експертизу в сфері технічного захисту інформації"
від 10.10.2012 N 567

Держспецзв'язку наказом від 10.10.2012 N 567 затвердило зміни до Положення про державну експертизу в сфері технічного захисту інформації, якими, зокрема, передбачено, що експертиза комплексних систем захисту інформації є процедурою підтвердження їх відповідності вимогам нормативних документів із технічного захисту інформації і проводиться шляхом експертних випробувань або шляхом аналізу декларації про відповідність комплексних систем захисту інформації вимогам нормативних документів із технічного захисту інформації (далі - декларація).

Так, експертиза комплексних систем захисту інформації шляхом аналізу декларації проводиться у випадках, якщо:

комплексну систему захисту інформації створено в інформаційно-телекомунікаційній системі, яка згідно з нормативним документом системи технічного захисту інформації НД ТЗІ 2.5-005-99 "Класифікація автоматизованих систем і стандартні функціональні профілі захищеності оброблювальної інформації від несанкціонованого доступу", затвердженим наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБУ від 28 квітня 1999 року N 22, класифікована як автоматизована система класу "1" і в якій передбачається обробка інформації, що не становить державної та іншої передбаченої законом таємниці, і де використовуються засоби захисту інформації, які мають чинний сертифікат відповідності або позитивний експертний висновок за результатами державної експертизи у сфері технічного захисту інформації;

закінчився строк дії атестата відповідності комплексної системи захисту інформації вимогам нормативних документів в інформаційно-телекомунікаційній системі, яка згідно з нормативними документами із технічного захисту інформації класифікується як автоматизована система класу "1" і в якій передбачається обробка інформації, що не становить державної та іншої передбаченої законом таємниці.

У всіх інших випадках експертиза комплексних систем захисту інформації в інформаційно-телекомунікаційній системі проводиться шляхом експертних випробувань.

Наказ зареєстровано в Міністерстві юстиції 06 листопада 2012 р. за N 1863/22175 та набирає чинності з дня його офіційного опублікування.

Категория: Материалы международной юридической компании Oleg gajduchok and Company LLC | Добавил: Bryancev (30.11.2012) | Автор: Олег Гайдучок
Просмотров: 152