На этом этапе мы определим текущий уровень соответствия объекта информатизации требованиям нормативных и методических документов ФСТЭК России и ФСБ России по защите информации.
СОСТАВ РАБОТ- Сбор информации о конфигурации объекта информатизации и его характеристиках, используемых информационных технологиях обработки данных
- Определение состава автоматизированных рабочих мест и серверов объекта информатизации, активного сетевого оборудования, участвующего (либо планируемого) в обработке защищаемой информации
- Определение взаимодействия объекта информатизации с другими системами, включая взаимодействие с системами других организаций (в том числе по сети Интернет)
- Проверка документации, регламентирующей обработку и защиту информации
- Предоставление обоснования создания для обеспечения необходимого уровня защиты
- Подготовка отчета об аудите
РЕЗУЛЬТАТ РАБОТ- Технический паспорт объекта информатизации
- Программа и методики аттестационных испытаний объекта информатизации
- Проведение оценки эффективности принятых мер по защите информации (аттестационных испытаний объекта информатизации)
- Разработка аттестационной документации и выдача аттестата соответствия