Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Сертификация СЗИ в РБ

262 views

Published on

Сертификация СЗИ в РБ

Published in: Technology
  • Be the first to comment

  • Be the first to like this

Сертификация СЗИ в РБ

  1. 1. СЕРТИФИКАЦИЯ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ В РЕСПУБЛИКЕ БЕЛАРУСЬ ОРГАН ПО СЕРТИФИКАЦИИ Оперативно- аналитический центр при Президенте Республики Беларусь Правовые и организационные основы Закон Республики Беларусь от 5 января 2004 года «Об оценке соответствия требо- ваниям технических нормативных право- вых актов в области технического норми- рования и стандартизации» Общие требования ТКП 5.1.02-2012 «Национальная система подтверждения соответствия Республики Беларусь. Сертификация продукции. Ос- новные положения» Порядок проведения сертификации  подача заявки на сертификацию и представление документов, прилагаемых к ней;  принятие решения по заявке;  анализ технических нормативных правовых актов, конструкторской и технологической документации на продукцию;  идентификация продукции и отбор образцов продукции;  испытания образцов продукции;  анализ результатов испытаний;  анализ состояния производства;  принятие решения о возможности выдачи сертификата соответствия;  регистрация и выдача сертификата соответствия, а также заключение соглашения по сертификации между органом по сертификации и заявителем;  инспекционный контроль за сертифицированной продукцией;  разработка заявителем корректирующих мероприятий при нарушении соответствия продукции и (или) условий производства и хранения установленным требованиям и неправильном применении знака соответствия. НПА Постановление Совета Министров Республики Беларусь 15.05.2013 № 375 Об утверждении технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) Приложение к приказу Оперативно-аналитического центра при Президенте Республики Бела- русь 17.12.2013 № 94 Перечень технических нормативных правовых актов, взаимосвязанных с техническим регламен- том Республики Беларусь «Информационные технологии. Средства защиты информации. Инфор- мационная безопасность» (TP 2013/027/BY) Приложение к Положению о порядке криптографической защиты информации в государ- ственных информационных системах, информационных системах, предназначенных для об- работки информации, распространение и (или) предоставление которой ограничено, не отне- сенной к государственным секретам, и на критически важных объектах информатизации (в редакции приказа Оперативно-аналитического центра при Пре- зиденте Республики Беларусь 16.01.2015 № 3) Перечень технических нормативных правовых актов и документов, в которых определены требо- вания к средствам криптографической защиты информации ТР 2013/027/BY Технический регламент Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность». Требования информационной безопасности (обязательные) 1. выполнение функций в соответствии с эксплуатационными до- кументами; 2. защиту от несанкционированного раскрытия и (или) модифика- ции критических параметров; 3. контроль целостности конфигурации; 4. самотестирование; 5. контроль доступа к функциям управления и настройкам; 6. сохранение работоспособности при обработке некорректных данных. Технические средства защиты информации  Генераторы электромагнитного шума  Фильтры помехоподавляющие  Генераторы линейного зашумления  Фильтры-ограничители  Средства защиты речевой информации от утечки по акустическому и виброакустическому каналам  Средства контроля защищенности речевой инфор- мации  Средства защиты речевой информации от утечки по каналам высокочастотного навязывания Программные, программно-аппаратные средства защиты информации  Программные средства защиты от воздействия вредоносных программ и антивирусные про- граммные средства  Маршрутизаторы  Системы управления сайта  Операционные системы для использования на ав- томатизированных рабочих местах органов госу- дарственного управления при обработке государ- ственных секретов  Иные программные, программно-аппаратные средства защиты информации Средства криптографической защиты информации  Средства предварительного шифрования  Средства канального (линейного) шифрования  Средства выработки электронной цифровой подписи  Средства проверки электронной цифровой подписи  Средства контроля целостности

×