Нормативная документация
ГОСТ Р 56103-2014 Защита информации. Автоматизированные системы в защищенном исполнении. Организация и содержание работ по защите от преднамеренных силовых электромагнитных воздействий. Общие положения

Содержание

Предисловие

1 Область применения


2 Нормативные ссылки

3 Термины, определения и сокращения


4 Общие положения по организации и содержанию работ по защите автоматизированных систем от преднамеренных силовых электромагнитных воздействий

5 Организация и содержание работ по построению системы защиты от преднамеренных силовых электромагнитных воздействий при создании автоматизированных систем в защищенном исполнении

5.1 Разработка концепции защиты автоматизированных систем от преднамеренных силовых электромагнитных воздействий

5.1.1

5.1.2


5.1.3

5.1.4


5.1.5

5.1.6


5.2 Реализация проектных решений системы защиты автоматизированных систем от преднамеренных силовых электромагнитных воздействий

5.2.1

5.2.2

5.2.3

5.3 Ввод в действие автоматизированных систем в защищенном от преднамеренных силовых электромагнитных воздействий исполнении

6 Организация и содержание работ по защите автоматизированных систем от преднамеренных силовых электромагнитных воздействий при их эксплуатации

6.1 Общие положения по организации и содержанию работ по защите автоматизированных систем от преднамеренных силовых электромагнитных воздействий при их эксплуатации

6.2 Использование по назначению технических средств обнаружения и защиты от преднамеренных силовых электромагнитных воздействий


6.3 Организационно-технические мероприятия на объекте информатизации по защите автоматизированных систем от преднамеренных силовых электромагнитных воздействий

6.4 Эксплуатация средств обнаружения и защиты от преднамеренных силовых электромагнитных воздействий

6.5 Контроль защищенности автоматизированных систем от преднамеренных силовых электромагнитных воздействий


Приложение А

Приложение Б

Приложение В

Приложение Г

Библиография









https://tipdoma.com стремянка алюминиевая 5 ступеней.






5.3 Ввод в действие автоматизированных систем в защищенном от преднамеренных силовых электромагнитных воздействий исполнении

5.3.1 Ввод в действие АС в защищенном от ПС ЭМВ исполнении осуществляется в соответствии с ГОСТ Р 51583 и включает проведение опытной эксплуатации, приемочных испытаний и аттестацию.

5.3.2 Проведение опытной эксплуатации автоматизированных систем в защищенном от преднамеренных силовых электромагнитных воздействий исполнении в составе объектов информатизации

5.3.2.1 Ввод АСЗИ в опытную эксплуатацию производится на основе акта, составляемого по результатам предварительных испытаний.

5.3.2.2 Опытная эксплуатация АСЗИ в составе ОИ проводится в соответствии с ГОСТ 34.603 и включает:

- опытную эксплуатацию АСЗИ, ТС обнаружения и защиты от ПС ЭМВ в комплексе с другими техническими и программными средствами в целях проверки их работоспособности в составе ОИ и отработки процедур защиты информации от уничтожения, искажения, блокирования;

- дополнительную наладку ТС обнаружения и защиты от ПС ЭМВ и доработку их ПО;

- оформление акта о завершении опытной эксплуатации.

5.3.3 Проведение приемочных испытаний автоматизированных систем в защищенном от преднамеренных силовых электромагнитных воздействий исполнении в составе объектов информатизации

5.3.3.1 Приемочные испытания АС в защищенном от ПС ЭМВ исполнении должны проводиться по результатам опытной эксплуатации.

5.3.3.2 Приемочные испытания проводятся в соответствии с ГОСТ 34.603 и включают:

- испытания на соответствие ТЗ согласно программе и методике испытаний;

- анализ результатов испытаний ТС обнаружения и защиты от ПС ЭМВ и устранение выявленных недостатков;

- оформление акта приемки АСЗИ в постоянную эксплуатацию.

5.3.3.3 По результатам предварительных испытаний АСЗИ представляется для аттестации по требованиям безопасности информации от угроз ПС ЭМВ.

5.3.4 Аттестация автоматизированных систем в защищенном от преднамеренных силовых электромагнитных воздействий исполнении в составе объектов информатизации

5.3.4.1 Аттестация АСЗИ в составе ОИ проводится в соответствии с требованиями соответствующего руководящего документа, утвержденного Гостехкомиссией России [2].

5.3.4.2 При проведении аттестации АСЗИ на предмет соответствия требованиям по защите информации от угроз уничтожения, искажения, блокирования оценивается:

- устойчивость АСЗИ по ГОСТ Р 52863 к ПС ЭМВ, реализуемым согласно МУ;

- эффективность защитных функций ОИ к угрозе ПС ЭМВ;

- наличие эксплуатационной, организационно-распорядительной и учетной документации по защите АСЗИ от ПС ЭМВ;

- способность и готовность персонала к действиям по защите АСЗИ от ПС ЭМВ.

5.3.4.3 По результатам аттестационных испытаний составляются протоколы, на основании которых формируется Заключение с краткой оценкой соответствия объекта требованиям по безопасности информации и выводом о возможности выдачи «Аттестата соответствия». Ввод АСЗИ в эксплуатацию осуществляется только при наличии «Аттестата соответствия».




Далее >>>



|   Главная   |   Законы   |   ГОСТ   |   РД   |   Требования   |   Пособия   |   Рекомендации   |   Перечни   |

books on zlibrary