Данная процедура представляет собой оценку технических и программных средств, а также анализ методов работы с информационными данными в составе автоматизированного рабочего места (АРМ) и их соответствие установленным стандартам информационной безопасности.
Это комплекс программно-аппаратных средств, предназначенный для работы специалистов в различных сферах. Включает в себя выделенный компьютер с установленным программным обеспечением, средствами защиты, периферийными устройствами, обеспечивающими выполнение профессиональных задач.
АРМы могут быть адаптированы под нужды конкретных пользователей или отраслей, работать автономно или в составе локальной сети.
Аттестация соответствия требованиям информационной безопасности позволяет выявлять и устранять уязвимости в системе защиты информации рабочего места, а также оценивать соответствие оборудования и программного обеспечения установленным стандартам и требованиям.
Как правило, АРМ не относится к объектам защиты, для которых аттестация является обязательной. Владелец рабочего места может проводить ее для определения соответствия технических и программных средств установленным требованиям безопасности.
Меры по информационной безопасности АРМ зависят от характера обрабатываемой информации и функциональных возможностей рабочего места. Имеется целый ряд требований ФСТЭК, которые устанавливают стандарты обеспечение безопасности информации для разных типов АРМ:
Независимо от типа рабочего места, нормативным документом, регулирующим процедурные основы и требования к его аттестации, является Приказ ФСТЭК от 29 апреля 2021 г. № 77 (Приказ 77).
Аттестации подлежат следующие АРМ:
Процедура регулируется Приказом 77, устанавливающим требования к процессу, в том числе кем и в каком порядке проводится аттестация.
Аттестация АРМ требует профессионального подхода. Компания УЦ ПРОФИ обладает необходимыми разрешительными документами и имеет действующие лицензии ФСБ и ФСТЭК России, позволяющие осуществлять работы в сфере технической защиты конфиденциальных данных. Это дает нашим специалистам полное право на проведение аттестационных мероприятий и испытаний в области информационной безопасности.
Аттестация АРМ выполняется в последовательности, соответствующей любой информационной системы:
На АРМ выдается бессрочный аттестат, но после его получения требуется регулярный мониторинг рабочего места для поддержания заданного уровня защищенности информации и своевременного реагирования на новые угрозы.
Собственник АРМ должен периодически проводить контрольные мероприятия по проверке работоспособности и актуальности механизмов защиты
Особое внимание уделяется рабочим местам, подлежащим обязательной аттестации. В этом случае детальные протоколы проверок о текущем уровне защиты информации направляются во ФСТЭК России с периодичностью не реже одного раза в 24 месяца.
Специалисты нашей организации обеспечат проведение диагностики, анализ и разработку всех необходимых мероприятий для успешного прохождения АРМ в различных сферах использования.
Деятельность УЦ ПРОФИ в сфере информационной безопасности лицензирована ФСБ и ФСТЭК России, что гарантирует эффективное решение ваших задач в сфере защиты информации.
Сайт использует файлы cookies. Продолжая использование сайта, вы даете согласие на обработку файлов cookies и соглашаетесь с политикой в отношении обработки и защиты персональных данных. Вы можете отключить использование файлов cookies путем изменения настроек вашего браузера, при этом работоспособность сайта и доступность его функционала в полном объеме могут быть ограничены.