Сертификация средств защиты информации по требованиям безопасности информации (СЗИ от утечки по ТК): Курсы
Анонс программы
Данный курс является базовым по подготовке специалистов в вопросах организации, проведения и оформления результатов сертификационных испытаний и сертификации по требованиям безопасности информации в целом. Подробно рассмотрены этапы сертификации (оформление заявки, отбор образцов, проведение испытаний и оформление сертификата).Целевая аудитория
Руководство и сотрудники аккредитованных ФСТЭК испытательных лабораторий; руководство и сотрудники центрального органа и органов по сертификации; руководство и сотрудники организаций и предприятий, ведущих разработку средств защиты информации и средств контроля защищённости ОИ; руководители и сотрудники служб безопасности и защиты информации. Курс будет, также, полезен и лицензиатам ФСБ, поскольку многие его положения одинаковы для обоих регуляторов.Преподаватель
Кондратьев Андрей Валерианович.Описание Программы
Раздел 1. Общие сведения о системе сертификации по РОСС RU.0001.01БИ00 Основные документы
- Положение о сертификации;
- Порядок оформления Заявки и получения Решения;
- Взаимодействие Заявитель – испытательная лаборатория – экспертирующая организация;
- Отбор образцов (ГОСТ, оформление);
- Сертификация производства и сертификация ограниченной партии;
- Порядок испытаний, оформление результатов;
- Экспертиза в органе по сертификации;
- Инспекционный контроль.
Раздел 2. Тенденции развития средств защиты и их сертификации
- Общие сведения о рассматриваемых проектах сертификационных требований к другим средствам защиты.
Раздел 3. Сертификационные требования (утверждённые)
1. Сертификационные требования к генераторам САЗ ПЭМИН:
- Общая информация;
- Основные требования к изделиям;
- Особенности сертификационных испытаний;
- Требования к оборудованию испытательной лаборатории;
- Рассмотрение отдельных измерений (испытаний), оборудования, методик и т. д.
2. Сертификационные требования к генераторам САЗ АВАК:
- Общая информация;
- Основные требования к изделиям;
- Особенности сертификационных испытаний;
- Требования к оборудованию испытательной лаборатории;
- Рассмотрение отдельных измерений (испытаний), оборудования, методик и т. д.
Раздел 4. Документальное оформление Запрос на сертификацию (в отдел сертификации и лицензирования ФСТЭК)
- Исходная документация на изделие (ТУ, ТО и ИЭ, РЭ, ПС и т. д.);
- Программа и методики испытаний;
- Протоколы испытаний;
- Техническое заключение;
- Порядок оплаты исполнителей.
Итоговая аттестация
Курс секретный. Необходимые документы:
- Справка о соответствующей форме допуска к сведениям, составляющим государственную тайну;
- Предписание на выполнение задания.
- Копия лицензии организации на проведение работ, связанных c использованием сведений, составляющих государственную тайну (за исключением организаций, деятельность которых не подлежит лицензированию).
При отсутствии указанной справки сотрудник Заказчика не допускается к занятиям.
В рамках курса слушатели получают основные знания по вопросам нормативной правовой базы системы сертификации, состава и методик сертификационных испытаний, взаимодействия всех участников работы, состава и видов оформляемых документов.
Обучение вопросам сертификации по требованиям безопасности информации направлено на практическую реализацию требований по информационной безопасности для различных ОИ. Позволяет разработчикам средств защиты и контроля защищённости оптимизировать параметры своих разработок. Коллективам испытательных лабораторий позволяет организовывать и выполнять сертификационные испытания в соответствии с утверждёнными требованиями к средствам защиты и контроля. А владельцам ОИ помогает сориентироваться при выборе средств защиты и/или средств контроля защищённости.
Большое внимание в курсе уделяется общим вопросам метрологии, исполнению требований ФЗ No 102 «Об обеспечении единства измерений» при выполнении сертификационных испытаний.
Начало занятий в 9.00 ч.