Securitatea informațiilor, legislația

I. Dispoziții generale

1.1 Prezentul model prevede funcțiile de bază, drepturile, obligațiile, responsabilitățile și alte aspecte ale activităților laboratorului de testare în efectuarea testelor de certificare a instrumentelor de securitate a informațiilor.







1.2 Reglementări standard elaborate în conformitate cu legislația Federației Ruse „Cu privire la certificarea produselor și serviciilor“ și „Cu privire la secretul de stat“, „Regulamentul cu privire la starea de securitate a informațiilor în Federația Rusă de către serviciile de informații tehnice străine și de scurgere sale prin canalele tehnice“ bazate pe " Sisteme de certificare a GOST R "și" Reguli de certificare în Federația Rusă ".

1.3 Laboratoarele de încercare sunt parte integrantă a structurii organizatorice a sistemului de certificare a instrumentelor de securitate a informațiilor, care organizează activitățile Comisiei Tehnice de Stat pe lîngă Președintele Federației Ruse (Comisia de Stat Tehnic Rusă).

1.4 Laboratoarele de încercări acreditate de către Comisia Tehnică de Stat din Rusia, în conformitate cu „Regulamentul privind acreditarea laboratoarelor de încercări și a organismelor de certificare cu privire la cerințele de siguranță pentru a proteja mass-media de informare.“

Laboratorul de încercare trebuie să fie o persoană juridică sau subdiviziunile sale, au instruit specialiști în instalații de testare necesare, liniile directoare și reglementările pentru întregul complex de lucrări privind certificarea soluțiilor de securitate a informațiilor în domeniul lor de acreditare și conformitate cu cerințele stabilite.

Acreditarea se efectuează numai dacă există o licență din partea Comisiei tehnice de stat a Rusiei pentru activitățile relevante.






Acreditarea ca laborator de testare a întreprinderilor subordonate organelor executive federale se desfășoară la recomandarea acestor autorități.

1.5 Laboratorul de testare în activitatea sa este condus de legislația Federației Ruse, standardele de stat, documentația normativă și metodologică privind certificarea instrumentelor de securitate a informațiilor aprobate de Comisia de Stat pentru Telecomunicații din Rusia.

1.6 Laboratorul de testare își desfășoară activitățile în conformitate cu reglementările elaborate pe baza acestui model de prevedere, ținând cont de statutul juridic și de domeniul specific de acreditare.

1.7 Șeful laboratorului de testare (inginer, învățământ superior) exercită conducerea laboratorului de testare, care este desemnat în acord cu organismul de certificare.

1.8 Laboratorul de încercări trebuie să fie echipate cu experți în testarea, procesele de testare de automatizare și măsurători, și testarea de asigurare de măsurare, echipamente de testare reparații și instrumente de măsură, precum și fabricarea mijloacelor de protecție a tehnologiei informațiilor și să modifice documentația de proiectare.

1.9 Laboratorul de încercări trebuie să aibă o bază materială, tehnică și metrologică suficientă pentru a efectua teste de certificare în zona de acreditare stabilită.

1.10 testare a compoziției și calificarea personalului de laborator, materiale și tehnice de bază, documente de reglementare și alte informații, care confirmă conformitatea cu cerințele acestui test dispoziții model de laborator ar trebui să se reflecte în fișa de date a laboratorului de testare.

1.11 Forma listei testelor efectuate de laboratorul de încercări și nomenclatorul echipamentului de protecție a datelor atribuit laboratorului de testare sunt prezentate în anexa la prezentul model de dispoziție.

1.12 Costurile laboratorului de testare pentru efectuarea testelor de certificare sunt suportate de către solicitanți.
Plata pentru certificarea mijloacelor specifice de protecție a informațiilor se face în conformitate cu procedura stabilită de Comisia de Stat pentru Telecomunicații din Rusia, în acord cu Ministerul Finanțelor al Federației Ruse, pe baza acordurilor încheiate.







Articole similare

Trimiteți-le prietenilor: