Аттестационные испытания защищаемых помещений

Мы предлагаем:

  • Подготовку к аттестации защищаемого помещения (ЗП)
  • Подбор сертифицированных средств защиты, требуемых к установке в ЗП для реализации требований законодательства
  • Разработку организационной документации для выполнения требований к ЗП
  • Проведение испытаний средств защиты от утечек по техническим каналам
  • Проведение итоговой аттестации и формирование аттестата соответствия ЗП требованиям законодательства
Аттестационные испытания защищаемых помещений - услуги RTM Group
Аттестационные испытания защищаемых помещений - от RTM Group
Узнать стоимость?

Эксперты по аттестации ЗП

Эксперт по аттестации ЗП Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты
Эксперт по аттестации ЗП Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты
Эксперт по аттестации ЗП Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты

Аттестация помещений по требованиям защиты информации

Аттестация ЗП производится в отношении самого помещения, а также в отношении технических средств, размещенных в ЗП.

Основные задачи аттестации:

  • Утверждение (регламентация) реального состояния помещения и находящихся в нем технических средств
  • Проверка границ контролируемой зоны
  • Проверка наличия средств защиты от утечек по техническим каналам
  • Проведение технических проверок (испытаний) возможностей утечки по техническим каналам

Аттестация включает в себя как документарную проверку ЗП, так и непосредственно применение специальных технических средств (контрольно-измерительного и испытательного оборудования) в самом помещении.

Основная задача измерений – проверка защищенности помещения от утечек по техническим каналам и, соответственно, достаточности применяемых владельцем мер защиты.

Исполнителем в рамках аттестации формируется документация о проводимых испытаниях:

  • Программа и методика аттестационных испытаний
  • Протоколы измерений и испытаний

По результатам проверки документации на ЗП и после успешной проверки защищенности помещения от утечек по техническим каналам, орган по аттестации (исполнитель) формирует аттестат соответствия требованиям по защите информации

Документация на аттестуемое помещение

К аттестуемому помещению законодательством также предъявляются требования по документированию данных о помещении.
В соответствии с требованиями по аттестации, на аттестуемое помещение должен быть сформирован технический паспорт ЗП, содержащий:

  • Сведения о расположении и границах помещения
  • Описание помещения
  • Сведения о проверках с целью поиска устройств перехвата информации
  • Сведения о вводе помещения в эксплуатацию и сведения по аттестации помещения
  • Схему помещения
  • Схему электроснабжения помещения
  • Сведения о расположении в помещении технических средств и средств защиты
  • Сведения о проводимых в помещении проверок
  • Сведения об изменениях в эксплуатации помещения

Технический паспорт является основным документом, описывающим помещение.
Однако, для его заполнения также потребуется провести контрольные мероприятия и систематизировать внутреннюю документацию:

  • Сформировать / обновить приказ о введении помещению в эксплуатацию
  • Провести контрольное мероприятие по поиску перехватывающих информацию устройств. Сформировать акт о проведении таких мероприятия
  • Систематизировать / составить схемы электроснабжения помещения

Технический паспорт – обязательный для аттестации документ, подготавливаемый владельцем до непосредственных работ по аттестации.

Нормативная база по аттестации ЗП

Аттестация защищаемых помещений производится в соответствии с приказом ФСТЭК РФ от 29.04.2021 №77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну».

Приказ описывает порядок проведения аттестации, требования к проверочным мероприятиям, наличию документации на помещение и иные требование по аттестации ЗП.

Срок действия аттестата и проведение повторных аттестации помещения

Аттестаты соответствия ЗП требованиям являются бессрочными, но владельцем должны учитываться следующие особенности:

  • Владелец обязан проводить контрольные мероприятия (проверки неизменности и защищенности помещения) не реже 1 раза в 2 года и направлять проверочные акты по ФСТЭК.
  • Аттестат перестает действовать при:
    • изменении правил эксплуатации помещения (порядок обслуживания, владельцы и т. п.)
    • изменении схем помещения или электроснабжения (ремонтные или строительные работы)
    • изменении состава указанных в паспорте технических средств
  • Аттестат может быть отозван, если были установлены факты наличия несоответствий или нарушений требований к ЗП. Одной из таких причин может быть задержка предоставления актов о периодических проверках во ФСТЭК

Почему RTM Group?

  • Профиль деятельности RTM Group – проведение экспертиз по направлению ИТ и кибербезопасности
  • Мы специализируемся на технических экспертизах, аудитах информационной безопасности. Являемся постоянными Исполнителями работ по 821-П, 757-П, 851-П для российских банков, некредитных финансовых организаций, а также платежных систем.
  • Мы обладаем лицензиями:
    • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
    • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
    • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по аттестации ЗП

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультация

Бесплатно

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

3 лицензии

ФСТЭК России и ФСБ России

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

2800+ аудитов и экспертиз

Эксперты обладают одновременно опытом ИТ-аудитов и судебных компьютерных экспертиз

Услуги для вас

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы