Главная » Дайджест Консультант Плюс » Утвержден Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям по защите информации

Утвержден Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям по защите информации

Утвержден Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям по защите информации.

       Порядок определяет состав и содержание работ по аттестации на соответствие требованиям по защите информации ограниченного доступа, не составляющей гостайну. В нем, в частности, определены:

  • объекты информатизации, аттестацию которых проводят в соответствии с Порядком, в том числе государственные, муниципальные информационные системы персональных данных и информационные системы персональных данных, для которых их владельцы установили требование проводить аттестацию для оценки соответствия систем защиты информации этих объектов требованиям по защите информации (п. 3 Порядка);
  • требования к организации, которую привлекает владелец объекта информатизации для проведения аттестации (органу по аттестации), а также условия проведения аттестации структурным подразделением госоргана или органа местного самоуправления, являющегося владельцем объекта, по решению руководителя этого органа (п. п. 5, 6 Порядка);
  • список необходимых для проведения аттестации документов, которые владелец объекта информатизации представляет в орган по аттестации (п. 11 Порядка);
  • состав программы и методик аттестационных испытаний объекта информатизации, разрабатываемых органом по аттестации (п. п. 12 - 13.3 Порядка);
  • перечень мероприятий и работ, входящих в состав аттестационных испытаний объекта информатизации (п. 15 Порядка);
  • порядок оформления и содержание заключения и протоколов, составляемых по результатам аттестационных испытаний объекта информатизации (п. п. 18, 19 Порядка);
  • порядок направления в ФСТЭК России обращения, если владелец объекта не согласен с выявленными органом по аттестации недостатками и выводами, содержащимися в заключении и протоколах (п. п. 24 - 26 Порядка);
  • порядок оформления аттестата соответствия требованиям по защите информации, а также приостановления, возобновления и прекращения его действия (п. п. 22, 34, 38, 40 Порядка).

Кроме того, утверждены формы документов, разрабатываемых при организации и проведении работ по аттестации (Приложения N 1 - 4 к Порядку).

 Приказ ФСТЭК России от 29.04.2021 N 77

Форма заказа

Официальный сайт Консультант Плюс

 

X
Данный сайт использует файлы cookie и прочие похожие технологии. В том числе, мы обрабатываем Ваш IP-адрес для определения региона местоположения. Используя данный сайт, вы подтверждаете свое согласие с политикой конфиденциальности сайта.
OK