Утвержден Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям по защите информации
Утвержден Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям по защите информации.
Порядок определяет состав и содержание работ по аттестации на соответствие требованиям по защите информации ограниченного доступа, не составляющей гостайну. В нем, в частности, определены:
- объекты информатизации, аттестацию которых проводят в соответствии с Порядком, в том числе государственные, муниципальные информационные системы персональных данных и информационные системы персональных данных, для которых их владельцы установили требование проводить аттестацию для оценки соответствия систем защиты информации этих объектов требованиям по защите информации (п. 3 Порядка);
- требования к организации, которую привлекает владелец объекта информатизации для проведения аттестации (органу по аттестации), а также условия проведения аттестации структурным подразделением госоргана или органа местного самоуправления, являющегося владельцем объекта, по решению руководителя этого органа (п. п. 5, 6 Порядка);
- список необходимых для проведения аттестации документов, которые владелец объекта информатизации представляет в орган по аттестации (п. 11 Порядка);
- состав программы и методик аттестационных испытаний объекта информатизации, разрабатываемых органом по аттестации (п. п. 12 - 13.3 Порядка);
- перечень мероприятий и работ, входящих в состав аттестационных испытаний объекта информатизации (п. 15 Порядка);
- порядок оформления и содержание заключения и протоколов, составляемых по результатам аттестационных испытаний объекта информатизации (п. п. 18, 19 Порядка);
- порядок направления в ФСТЭК России обращения, если владелец объекта не согласен с выявленными органом по аттестации недостатками и выводами, содержащимися в заключении и протоколах (п. п. 24 - 26 Порядка);
- порядок оформления аттестата соответствия требованиям по защите информации, а также приостановления, возобновления и прекращения его действия (п. п. 22, 34, 38, 40 Порядка).
Кроме того, утверждены формы документов, разрабатываемых при организации и проведении работ по аттестации (Приложения N 1 - 4 к Порядку).
Приказ ФСТЭК России от 29.04.2021 N 77