Изменения, вносимые в приложения N 1, 6, 9 и 16 к приказу ФСБ России от 11 января 2016 г. N 1 "О реализации пункта 2 постановления Правительства Российской Федерации от 3 ноября 2014 г. N 1149"
1. В Правилах выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении продукции, используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции, сведения о которой составляют государственную тайну (приложение N 1):
1.1. В сноске 1 к пункту 1 слова "2014, N 26 (ч.I), ст.3366" заменить словами "2020, N 50, ст.8074".
1.2. Подпункт 5.4 пункта 5 изложить в следующей редакции:
"5.4. Наличие у заявителя (аккредитованного лица) в штате работников, заключивших с ним трудовой договор, которые обладают знаниями в заявленной (определенной аттестатом аккредитации) области аккредитации, квалификацией, соответствующей требованиям, установленным для сотрудников организаций, имеющих лицензию на осуществление отдельных видов деятельности в части разработки средств защиты информации, выданную ФСБ России, и могут выполнять (выполняют) работы по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, в том числе наличие:
- руководителя заявителя (аккредитованного лица) или лица, уполномоченного руководить работами по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, указанной в области аккредитации, имеющего допуск к государственной тайне по форме, соответствующей степени секретности работ в заявленной (определенной аттестатом аккредитации) области аккредитации, а также высшее образование по направлению подготовки "Информационная безопасность" и не менее 5 лет стажа работы в области разработки или проведения работ по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, указанной в области аккредитации, или иное высшее техническое образование и не менее 10 лет стажа работы в области разработки или проведения работ по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, указанной в области аккредитации, или не менее 5 лет стажа в случае прохождения им обучения по программам профессиональной переподготовки по направлению "Информационная безопасность" со сроком обучения не менее 360 часов;
- не менее 3 работников для проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств защиты информации, включая средства контроля эффективности принятых мер защиты информации, имеющих допуск к государственной тайне по третьей форме, высшее образование по направлениям подготовки "Информационная безопасность", или "Математика и механика", или "Компьютерные и информационные науки", или "Информатика и вычислительная техника", или "Физика и астрономия", или "Фотоника, приборостроение, оптические и биотехнические системы и технологии", или "Электроника, радиотехника и системы связи", а также имеющих не менее 3 лет стажа работы в области проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств защиты информации, включая средства контроля эффективности принятых мер защиты информации, или не менее 5 лет опыта непосредственной разработки технических средств защиты информации, включая средства контроля эффективности принятых мер защиты информации;
- не менее 3 работников для проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств и систем в защищенном исполнении, имеющих допуск к государственной тайне по третьей форме, высшее образование по направлениям подготовки "Информационная безопасность", или "Математика и механика", или "Компьютерные и информационные науки", или "Информатика и вычислительная техника", или "Физика и астрономия", или "Фотоника, приборостроение, оптические и биотехнические системы и технологии", или "Электроника, радиотехника и системы связи", а также имеющих не менее 3 лет стажа работы в области проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств и систем в защищенном исполнении или не менее 5 лет опыта непосредственной разработки технических средств и систем в защищенном исполнении;
- не менее 3 работников для проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности программно-технических средств некриптографической защиты информации, имеющих допуск к государственной тайне по третьей форме, высшее образование по направлениям подготовки "Информационная безопасность", или "Информатика и вычислительная техника", или "Компьютерные и информационные науки", или "Электроника, радиотехника и системы связи", а также имеющих не менее 3 лет стажа работы в области проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности программно-технических средств некриптографической защиты информации или не менее 5 лет опыта непосредственной разработки программно-технических средств некриптографической защиты информации;
- не менее 3 работников для проведения исследований функциональных свойств на соответствие требованиям информационной безопасности программных средств защиты информации и защищенных программных средств обработки информации, имеющих допуск к государственной тайне по третьей форме, высшее образование по направлениям подготовки "Информационная безопасность", или "Информатика и вычислительная техника", или "Электроника, радиотехника и системы связи", или "Математика и механика", или "Компьютерные и информационные науки", а также имеющих не менее 3 лет стажа работы в области проведения исследований функциональных свойств на соответствие требованиям информационной безопасности программных средств защиты информации или защищенных программных средств обработки информации или не менее 5 лет опыта непосредственной разработки программных средств защиты информации.
Работники, имеющие стаж работы в области проведения исследований продукции в заявленной (определенной аттестатом аккредитации) области аккредитации менее 3 лет, должны пройти обучение по программе повышения квалификации по оценке (подтверждению) соответствия требованиям по безопасности информации исследуемой продукции со сроком обучения не менее 72 часов.".
1.3. В сноске 1 к абзацу второму подпункта 5.4 пункта 5 слова "ОК 009-2003" заменить словами "ОК 009-2016".
2. Примечания к форме аттестата аккредитации (приложение N 6) признать утратившими силу.
3. В Перечне прилагаемых к заявлению об аккредитации документов и документов, необходимых для организации и проведения аккредитации, а также документов, подтверждающих соответствие заявителя (аккредитованного лица) критериям аккредитации (приложение N 9):
3.1. В сноске 1 к пункту 2.5 слова "2010, N 31, ст.4196; 2011, N 15, ст.2038; N 30 (ч.I), ст.4600; 2012, N 31, ст.4328; 2013, N 14, ст.1658; N 23, ст.N 2870; N 27, ст.3479; N 52 (ч.I), ст.6961, 6963; 2014, N 19, ст.2302; N 30 (ч.I), ст.4223; N 48, ст.6645; 2015, N 1 (ч.I), ст.84" заменить словами "2021, N 11, ст.1708".
3.2. В пункте 2.6:
абзац третий после слов "трудовых книжек" дополнить словами "и (или) сведения о трудовой деятельности в соответствии со статьей 66.1 Трудового кодекса Российской Федерации";
дополнить сноской 2 следующего содержания:
" Собрание законодательства Российской Федерации, 2002, N 1, ст.3; 2019, N 51, ст.7491.";
в абзаце четвертом слова "ОК 009-2003" заменить словами "ОК 009-2016".
3.3. В сноске 1 к пункту 2.7 слова "2011, N 30 (ч.I), ст.4590; N49 (ч.I), ст.7025; 2012, N 31, ст.4322; 2013, N 49 (ч.I), ст.6339; 2014, N 26 (ч.I), ст.3366; N 30 (ч.I), ст.4255" заменить словами "2020, N 50, ст.8074".
4. В Требованиях к содержанию прилагаемых к заявлению об аккредитации документов и документов, необходимых для организации и проведения аккредитации, а также документов, подтверждающих соответствие заявителя (аккредитованного лица) критериям аккредитации (приложение N 16):
4.1. Дополнить пунктом 2.6 следующего содержания:
"2.6. Бланк аттестата аккредитации должен соответствовать требованиям, предъявляемым к защищенной от подделок полиграфической продукции уровня защищенности "Б" в соответствии с Техническими требованиями и условиями изготовления защищенной от подделок полиграфической продукции, утвержденными приказом Минфина России от 29 сентября 2020 г. N 217н.
Листы приложения к аттестату аккредитации должны быть пронумерованы. При количестве листов больше одного листы приложения должны быть прошиты и опечатаны печатью "Для пакетов". На последнем листе приложения делается отметка о количестве прошитых и пронумерованных в нем листов, которая заверяется подписью уполномоченного должностного лица ФСБ России.
В случае если деятельность аккредитованного лица осуществляется по нескольким адресам, наименования испытываемой продукции и проводимых в отношении ее испытаний указываются в приложении к аттестату аккредитации для каждого адреса осуществления деятельности.
В графе "Наименование испытываемой продукции" приложения к аттестату аккредитации необходимо указывать только наименования типов продукции, подлежащей сертификации в Системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (Система сертификации СЗИ-ГТ) РОСС RU.0003.01БИ00.