Требования по аттестации (оценке соответствия) государственных информационных систем (ГИС) определены приказом ФСТЭК от 11.02.2013 N 17.
Приказ устанавливает требования к обеспечению защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну:
- от утечки по техническим каналам
- несанкционированного доступа к информации
- специальных воздействий на такую информацию (носители информации) в целях ее добывания, уничтожения, искажения или блокирования доступа к ней при обработке указанной информации в ГИС.
Также приказ устанавливает порядок классификации ГИС и предъявляет требование использовать только сертифицированные средства защиты информации при защите ГИС.
= Состав услуги =
- Обследование информационной системы и формирование требований по защите информации;
- Разработкой технического задания на систему защиты информации;
- Внедрение системы защиты информации;
- Аттестация ГИС.