Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Приказ Оперативно-аналитического центра при Президенте Республики Беларусь № 66 от 20.02.2020

Страна: Беларусь

Положение о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено

п.11

Для проведения оценки соответствия по документу войдите в систему.

Список требований

  • 11. Технический отчет должен содержать:
    • наименование информационной системы с указанием присвоенного (присвоенных) ей класса (классов) типовых информационных систем;
    • требования к системе защиты информации согласно приложению 3 к Положению о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, утвержденному приказом, утверждающим настоящее Положение, с описанием компенсирующих мер (в случае согласования таких мер с ОАЦ);
    • сведения об организации информационного взаимодействия с иными информационными системами, если предполагается такое взаимодействие;
    • сведения о выполнении требований безопасности средств криптографической защиты информации, которые должны соблюдаться при их эксплуатации в соответствии с выбранным уровнем безопасности;
    • требования из числа реализованных в аттестованной в установленном порядке системе защиты информации информационной системы другого собственника (владельца), если функционирование информационной системы, система защиты информации которой проходит аттестацию, предполагается на базе информационной системы другого собственника (владельца) в соответствии с пунктом 15 Положения о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, утвержденного приказом, утверждающим настоящее Положение;
    • список лиц, проводивших испытания, и сроки проведения;
    • отчет о внешней и внутренней проверке отсутствия либо невозможности использования нарушителем свойств активов информационной системы, средств защиты информации, которые могут быть случайно инициированы (активированы) или умышленно использованы для нарушения безопасности системы и сведения о которых подтверждены изготовителями (разработчиками) этих активов информационной системы, средств защиты информации;
    • отчет об оценке эффективности защищенности информационной системы классов «3-бг» и (или) «3-дсп» (тестировании на проникновение);
    • выводы о соответствии (несоответствии) фактического состава активов информационной системы структурной и логической схемам информационной системы, выполнении (невыполнении) установленных законодательством требований по защите информации.
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.