Законодательство РФ в области информации и информационной безопасности


Требования к нормативным и методическим документам по сертификации средств защиты информации



бет12/27
Дата21.09.2023
өлшемі310 Kb.
#109375
түріЗакон
1   ...   8   9   10   11   12   13   14   15   ...   27
Байланысты:
Лекции - Сертификация и аккредитация систем безопасности

14. Требования к нормативным и методическим документам по сертификации средств защиты информации.
Сертификация отечественных и импортируемых средств защиты информации проводится на соответствие требованиям государственных стандартов и иных нормативных документов по безопасности информации, утвержденных ФСТЭК России, указываемых в заявке, программах и методиках испытаний.
Стандарты на методы испытаний являются обязательными, если в документации на средства защиты информации в части проверки технических характеристик, подлежащих сертификации, установлена ссылка на этот стандарт.
При утверждении нормативных и методических документов экспертное заключение о них должно содержать сведения об их пригодности для целей сертификации.
Тексты нормативных и методических документов, используемых при сертификации средства защиты информации, должны быть сформулированы ясно и четко , обеспечивая их точное и единообразное толкование. В разделе "Область применения" должно содержаться указание о возможности использования документа (стандарты, технические требования и т.д.) для целей сертификации.
В специальном разделе или путем ссылки на другой нормативный или методический документ должны быть установлены методы, условия, объем и порядок испытаний для определения показателей, характеристик и требований, проверяемых при сертификации. Содержание и изложение этих сведений должны быть таковы, чтобы свести к минимуму погрешности результатов испытаний и позволить квалифицированному персоналу любого испытательного центра (лаборатории) получать сопоставимые результаты. Должна быть указана последовательность проведения испытаний, если эта последовательность влияет на результаты испытаний.
В разделе "Маркировка" должны содержаться требования, которые обеспечивают однозначную идентификацию средства защиты информации, а также указания о способе нанесения знака соответствия.
Официальным языком системы является русский. Все нормативные и методические документы системы сертификации оформляются на русском языке.




Достарыңызбен бөлісу:
1   ...   8   9   10   11   12   13   14   15   ...   27




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет