зарегистрировано 21.05.2014 г., рег. номер 2587
ONLINE TRANSLATE
Приказ председателя Службы национальной безопасности Республики Узбекистан, зарегистрировано 21.05.2014 г., рег. номер 2587
Date of entry into force
26.05.2014
Акт на состоянии 26.05.2014 00
Перейти на действующую версию
Suggestion to the documentListen to audioGet a link from a document element
Приказ
Suggestion to the documentListen to audioGet a link from a document element
ПРЕДСЕДАТЕЛЯ СЛУЖБЫ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РЕСПУБЛИКИ УЗБЕКИСТАН
Suggestion to the documentListen to audioGet a link from a document element
Об утверждении Типового положения об органах по аттестации объектов информатизации
Suggestion to the documentListen to audioGet a link from a document element
[Зарегистрирован Министерством юстиции Республики Узбекистан 21 мая 2014 г. Регистрационный № 2587]
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
В соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и постановлением Кабинета Министров от 2 ноября 1991 года № 278 «О Службе национальной безопасности Республики Узбекистан» приказываю:
Suggestion to the documentListen to audioGet a link from a document element
1. Утвердить Типовое положение об органах по аттестации объектов информатизации согласно приложению.
Suggestion to the documentListen to audioGet a link from a document element
2. Настоящий приказ вступает в силу со дня его официального опубликования.
Suggestion to the documentListen to audioGet a link from a document element
Председатель Р. ИНОЯТОВ
Suggestion to the documentListen to audioGet a link from a document element
г. Ташкент,
Suggestion to the documentListen to audioGet a link from a document element
12 мая 2014 г.,
Suggestion to the documentListen to audioGet a link from a document element
№ 47
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ПРИЛОЖЕНИЕ
к приказу председателя Службы национальной безопасности Республики Узбекистан от 12 мая 2014 года № 47
Suggestion to the documentListen to audioGet a link from a document element
Типовое положение
Suggestion to the documentListen to audioGet a link from a document element
об органах по аттестации объектов информатизации
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Настоящее Типовое положение в соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и Положением о порядке выдачи разрешения на проведение работ по аттестации объектов информатизации, утвержденным постановлением Кабинета Министров от 7 ноября 2011 года № 296, устанавливает общие требования к органам по аттестации объектов информатизации (далее — органы по аттестации), их типовую структуру, задачи и функции, права, обязанности и ответственность в области информационной безопасности объектов информатизации.
Suggestion to the documentListen to audioGet a link from a document element
Глава 1. Общие положения
Suggestion to the documentListen to audioGet a link from a document element
1. При аттестации объекта информатизации подтверждается его соответствие требованиям по защите информации от несанкционированного доступа, в том числе от воздействия компьютерных атак и утечки информации по техническим каналам.
Suggestion to the documentListen to audioGet a link from a document element
2. Органы по аттестации являются составной частью организационной структуры системы аттестации объектов информатизации в соответствии с требованиями информационной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
3. Согласно Положению об аттестации объектов информатизации в соответствии с требованиями информационной безопасности, утвержденному постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572, органами по аттестации являются организации различных форм собственности, имеющие разрешение Службы национальной безопасности Республики Узбекистан (далее — Уполномоченный орган) на проведение определенных видов работ по аттестации объектов информатизации, выдаваемое в порядке, установленном Положением о порядке выдачи разрешения на проведение работ по аттестации объектов информатизации, утвержденным постановлением Кабинета Министров от 7 ноября 2011 года № 296. Разрешение выдается на срок не более пяти лет.
Suggestion to the documentListen to audioGet a link from a document element
4. Органы по аттестации в своей деятельности руководствуются нормативно-правовыми актами и иными актами, регламентирующими требования информационной безопасности в Республике Узбекистан, а также настоящим Типовым положением.
Suggestion to the documentListen to audioGet a link from a document element
Орган по аттестации на основе настоящего Типового положения разрабатывает и утверждает внутреннее положение о своей деятельности в области аттестации объектов информатизации в соответствии с требованиями информационной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
Органы по аттестации во взаимодействии с Уполномоченным органом разрабатывают и утверждают документы, регламентирующие порядок проведения аттестации объектов информатизации.
Suggestion to the documentListen to audioGet a link from a document element
5. Стоимость и порядок оплаты работ за проведение аттестации определяются в соответствии с законодательством. Оплата за проведение аттестации производится за счет заявителя.
Suggestion to the documentListen to audioGet a link from a document element
Глава 2. Типовая структура органа по аттестации
Suggestion to the documentListen to audioGet a link from a document element
6. Орган по аттестации должен быть юридическим лицом Республики Узбекистан, располагать подготовленными специалистами, испытательной базой, нормативно-правовыми актами и иными документами, необходимыми для проведения всего комплекса работ.
Suggestion to the documentListen to audioGet a link from a document element
7. Орган по аттестации должен иметь в штате специалистов, прошедших специальную подготовку в области информационной безопасности и защиты информации, отдельная категория из которых имеет оформленный в установленном законодательством порядке допуск к государственным секретам.
Suggestion to the documentListen to audioGet a link from a document element
Сотрудники органа по аттестации осуществляют свою деятельность в соответствии с законодательством и должностными инструкциями.
Suggestion to the documentListen to audioGet a link from a document element
Глава 3. Основные задачи и функции органа по аттестации
Suggestion to the documentListen to audioGet a link from a document element
8. Основными задачами органов по аттестации являются организация и проведение аттестации объектов информатизации на соответствие требованиям информационной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
9. Органы по аттестации, в пределах своей компетенции, осуществляют следующие функции:
Suggestion to the documentListen to audioGet a link from a document element
рассматривают заявки на аттестацию объектов информатизации, планируют работы по аттестации объектов информатизации, доводят сроки проведения аттестации до сведения заявителей;
Suggestion to the documentListen to audioGet a link from a document element
проводят анализ исходных данных по аттестуемым объектам, определяют схему и методики проведения аттестации, решают вопросы о необходимости проведения испытаний используемой на объекте несертифицированной продукции (аппаратной, программной и аппаратно-программной) в испытательных лабораториях (центрах);
Suggestion to the documentListen to audioGet a link from a document element
разрабатывают программы проведения аттестационных обследований объектов информатизации;
Suggestion to the documentListen to audioGet a link from a document element
организуют работы по аттестации объектов информатизации;
Suggestion to the documentListen to audioGet a link from a document element
командируют экспертные группы на удаленные объекты информатизации;
Suggestion to the documentListen to audioGet a link from a document element
при необходимости, на договорной основе привлекают специалистов и оборудование других органов по аттестации;
Suggestion to the documentListen to audioGet a link from a document element
рассматривают результаты аттестационных испытаний объекта информатизации и протоколы испытательных лабораторий, утверждают заключения по результатам аттестации и выдают заявителю Аттестат соответствия объекта информатизации требованиям информационной безопасности (далее — Аттестат соответствия);
Suggestion to the documentListen to audioGet a link from a document element
ведут учет аттестованных объектов информатизации, на основе выданных ими Аттестатов соответствия;
Suggestion to the documentListen to audioGet a link from a document element
формируют фонд нормативно-правовых актов и иных документов, необходимых для аттестации конкретных типов объектов информатизации, и при необходимости участвуют в их разработке;
Suggestion to the documentListen to audioGet a link from a document element
осуществляют взаимодействие с Уполномоченным органом и в установленном порядке информируют его о ходе своей деятельности в области аттестации объектов информатизации.
Suggestion to the documentListen to audioGet a link from a document element
Глава 4. Деятельность экспертных групп
Suggestion to the documentListen to audioGet a link from a document element
10. Экспертные группы формируются органом по аттестации из числа штатных сотрудников, с учетом обеспечения качественного проведения аттестации объекта информатизации, с целью оценки его соответствия требуемому уровню информационной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
11. При необходимости, в состав экспертной группы могут включаться специалисты других органов по аттестации.
Suggestion to the documentListen to audioGet a link from a document element
12. В состав экспертных групп включаются специалисты, компетентные в соответствующем направлении защиты информации, имеющие опыт научно-практической деятельности, не участвующие непосредственно в деятельности заявителей.
Suggestion to the documentListen to audioGet a link from a document element
Глава 5. Права, обязанности и ответственность органа по аттестации
Suggestion to the documentListen to audioGet a link from a document element
13. Орган по аттестации имеет право:
Suggestion to the documentListen to audioGet a link from a document element
привлекать для работы наиболее компетентных специалистов;
Suggestion to the documentListen to audioGet a link from a document element
устанавливать сроки, договорные цены на проведение аттестации, условия взаиморасчетов и порядок взаимодействия в соответствии с законодательством;
Suggestion to the documentListen to audioGet a link from a document element
отказывать заявителю в аттестации объекта информатизации, при наличии обоснованных мотивов;
Suggestion to the documentListen to audioGet a link from a document element
приобретать, в соответствии с рекомендациями Уполномоченного органа, специальное оборудование для проведения аттестационных работ;
Suggestion to the documentListen to audioGet a link from a document element
иметь в своей структуре испытательные лаборатории (центры).
Suggestion to the documentListen to audioGet a link from a document element
14. Орган по аттестации обязан:
Suggestion to the documentListen to audioGet a link from a document element
соблюдать установленные правила и порядок аттестации в соответствии с требованиями информационной безопасности;
Suggestion to the documentListen to audioGet a link from a document element
организовывать и проводить аттестацию объектов информатизации в сроки, установленные договором с заявителем;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать полноту и объективность проведения аттестации объектов информатизации;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать конфиденциальность информации ограниченного доступа заявителя, ставшей доступной в процессе проведения аттестации объекта информатизации;
Suggestion to the documentListen to audioGet a link from a document element
вести учет аттестованных объектов информатизации;
Suggestion to the documentListen to audioGet a link from a document element
по окончании аттестационных работ в десятидневный срок уведомлять Уполномоченный орган о выдаче Аттестата соответствия или отказе в его выдаче;
Suggestion to the documentListen to audioGet a link from a document element
своевременно предоставлять в Уполномоченный орган информацию о своей деятельности (сроки и формы отчетности определяются Уполномоченным органом);
Suggestion to the documentListen to audioGet a link from a document element
предоставлять представителям Уполномоченного органа информацию, необходимую для осуществления ими контроля за соблюдением требований информационной безопасности на аттестованных объектах информатизации.
Suggestion to the documentListen to audioGet a link from a document element
15. Орган по аттестации несет ответственность за:
Suggestion to the documentListen to audioGet a link from a document element
несоответствие проведенных им аттестационных испытаний объекта информатизации требованиям нормативно-правовых актов и нормативных документов по стандартизации в области информационной безопасности, а также достоверность и объективность их результатов;
Suggestion to the documentListen to audioGet a link from a document element
полноту и качество выполнения возложенных на него функций и обязанностей;
Suggestion to the documentListen to audioGet a link from a document element
квалификацию привлекаемых для аттестации специалистов;
Suggestion to the documentListen to audioGet a link from a document element
несоблюдение требований нормативно-правовых актов и иных документов, регламентирующих процедуру проведения аттестации;
Suggestion to the documentListen to audioGet a link from a document element
несоблюдение сроков и условий проведения аттестации, определенных договором;
Suggestion to the documentListen to audioGet a link from a document element
разглашение принадлежащей заявителю информации ограниченного доступа, полученной в период проведения аттестации;
Suggestion to the documentListen to audioGet a link from a document element
нецелевое использование специального оборудования, приобретенного для проведения работ по аттестации объектов информатизации.
Suggestion to the documentListen to audioGet a link from a document element
16. В случае выявления Уполномоченным органом нарушений органом по аттестации требований нормативно-правовых актов и нормативных документов по стандартизации в области информационной безопасности, а также методики проведения аттестации, приведших к необходимости проведения повторной аттестации, орган по аттестации осуществляет повторную аттестацию за свой счет.
Suggestion to the documentListen to audioGet a link from a document element
Глава 6. Заключительное положение
Suggestion to the documentListen to audioGet a link from a document element
17. Настоящее Типовое положение согласовано с Государственным комитетом связи, информатизации и телекоммуникационных технологий Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
Председатель Государственного комитета связи, информатизации и телекоммуникационных технологий Х. МИРЗАХИДОВ
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
8 мая 2014 г.
(Собрание законодательства Республики Узбекистан, 2014 г., № 21, ст. 250)