| Автор: 7alex7 | 32623 | 08.11.2011 08:16 |
|
Доброго утра коллеги!
Вопрос про ежегодный контроль защищенности объекта информатизации уже задавался, но конкретного ответа на свой вопрос я так и не нашел. Вопросы в следующем: 1.Как именно проводится ежегодный контроль? Я так понимаю, что проверяется: - неизменность состава ОТСС и ВТСС, расположение; - работоспособность средств защиты информации; - подготовка кадров при работе на ОИ. 1.1 Делается ли объектовые испытания по каналу ПЭМИН(Я имею в виду АС) и проверка соответствия РД на соответствие по защите отНСД? (если да, то в каком объеме). 1.2 И самое главное: Что на выходе? Оформляется ли какой то протокол? Если да, то по каждому ли каналу утечки? Заранее спасибо! |
|
| Автор: Снежинка | 32624 | 08.11.2011 08:43 |
|
Ежегодный контроль, как правило, проводится в рамках Программы аттестационных испытаний АС. В этой Программе выделяются все виды проверок, которые определены актуальными для данной АС и необходимые для аттестации системы. Если при ежегодном контроле проводить "выборочную" проверку из перечня актуальных и необходимых, то в чём будет заключаться суть проводимого Вами контроля? Чтобы сказать, что в "удобных" Вам параметрах системы всё хорошо?
Отчётные документы при ежегодном контроле, в основном. совпадают с первоначальным аттестационными. Т.е. все виды проверок, диктуемых Программой АИ должны быть отражены в документах. Отличаются только выводами. При ежегодном контроле Вы должны подтвердить: 1) нормируемые и измеряемые величины не выходят за пределы утверждённых норм; 2) организационные и документальные "параметры" системы соответствуют установленным при аттестации (журналы ведутся, инструкции читаются и выполняются, ответственные не уволились и т.д.) |
|
Просмотров темы: 3722