Аттестация автоматизированных систем

          Одним из способов подтверждения соответствия автоматизированной системы (АС) - в том числе информационной системы персональных данных (ИСПДн) - предъявляемым требованиям является проведение аттестации согласно «Специальным требованиям и рекомендациям по технической защите конфиденциальной информации» 2001г. (СТР-К);

          По российскому законодательству существует ряд случаев, при которых данная процедура является обязательной, например, использование ИСПДн в государственных органах или получение лицензий ФСТЭК и ФСБ России.

          Для проведения данного вида работ в вашей компании специалисты АО «Кросс технолоджис» создадут аттестационную комиссию, куда войдут эксперты в области ИБ, и проведут оценку соответствия организационных и технических мер, а также испытания технических и программных СЗИ. В результате оценки соответствия вам будет выдана вся необходимая ОРД, в том числе аттестат, либо предписание на устранение недостатков.

          Также в целях подтверждения должного уровня защиты ПДн возможно провести декларирование на соответствие ваших ИСПДн.