Действующий

Об организации и проведении работ по обеспечению безопасности персональных данных при обработке в информационных системах персональных данных в Федеральной службе государственной регистрации, кадастра и картографии (с изменениями на 6 апреля 2016 года)

8.3. Порядок оценки соответствия ИСПДн требованиям безопасности ПДн


Оценка соответствия ИСПДн требованиям безопасности ПДн проводится в форме проверки готовности СЗИ к использованию (аттестации по требованиям безопасности информации).

Проверка готовности СЗИ к использованию осуществляется в ходе приемо-сдаточных испытаний СЗПДн с составлением протоколов проверки и заключений о возможности их эксплуатации.

В качестве организации, проводящей проверку готовности СЗИ к использованию или аттестацию ИСПДн, привлекается организация, имеющая необходимые лицензии для осуществления данных работ.

Проверка готовности СЗИ к использованию проводится в соответствии с разрабатываемой программой и методикой испытаний соответствующих СЗИ, определяющих порядок проверки выполнения СЗИ заявленных функций защиты.

Аттестация по требованиям безопасности информации, проводится в соответствии с действующими нормативными и методическими документами ФСТЭК России.