Аттестат соответствия по требованиям безопасности информации
АТТЕСТАТ СООТВЕТСТВИЯ
____________________________________________________________________________
(указывается полное наименование объекта информатизации)
ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ № ___
Действителен до "____" _________ 20___г.
1. Настоящим АТТЕСТАТОМ удостоверяется , что: приводится полное наименование объекта информатизации _______________ категории _______________класса соответствует требованиям нормативной и методической документации по безопасности информации.
Состав комплекса технических средств объекта информатизации (с указанием заводских номеров, модели, изготовителя, номеров сертификатов), схема размещения в технических средств в помещении и относительно границ контролируемой зоны, перечень используемых программных средств, а также средств защиты (с указанием изготовителя и номеров сертификатов) прилагаются (приложение 1,2,3).
2. Организационная структура, уровень подготовки специалистов, нормативное, методическое обеспечение и техническая оснащенность службы безопасности информации обеспечивают контроль эффективности мер и средств защиты и поддержание уровня защищенности объекта информатизации в процессе эксплуатации в соответствии с установленными требованиями.
3. Аттестация объекта информатизации выполнена в соответствии с программой и методиками аттестационных испытаний, утвержденными "____"__________ 20__ г. N______
4. С учетом результатов аттестационных испытаний на объекте информатизации разрешается обработка ____________________________________ ________________________________________________________ информации (указывается высшая степень секретности, конфиденциальности).
5. При эксплуатации объекта информатизации запрещается (указываются ограничения, которые могут повлиять на эффективность мер и средств защиты информации):
…
6. Контроль за эффективностью реализованных мер и средств защиты возлагается на службу безопасности информации.
7. Подробные результате аттестационных испытаний приведены в заключении аттестационной комиссии( N _____ "___"________20__ г.) и протоколах испытаний.
8. «Аттестат соответствия» выдан на _____ года, в течение которых должна быть обеспечена неизменность условий функционирования объекта информатизации и технологии обработки защищаемой информации, могущих повлиять на характеристики, указанные в п.9.
9. Перечень характеристик, об изменениях которых требуется обязательно извещать орган по аттестации:
9.1. ____________________________________________________________________
9.2. ____________________________________________________________________
Приложения:
- Состав комплекса технических средств объекта информатизации (с указанием заводских номеров, модели, изготовителя, номеров сертификатов);
- Схема размещения технических средств в помещении и относительно границ контролируемой зоны;
- Перечень используемых программных средств, а также средств защиты (с указанием изготовителя и номеров сертификатов).
Руководитель аттестационной комиссии: ______________________
Отметки органа надзора: ______________________