зарегистрировано 21.05.2014 г., рег. номер 2587
ONLINE TRANSLATE
Приказ председателя Службы национальной безопасности Республики Узбекистан, зарегистрировано 21.05.2014 г., рег. номер 2587
Дата вступления в силу
26.05.2014
Акт на состоянии 30.11.2021
Перейти на действующую версию
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Приказ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПРЕДСЕДАТЕЛЯ СЛУЖБЫ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РЕСПУБЛИКИ УЗБЕКИСТАН
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Об утверждении Типового положения об органах по аттестации объектов информатизации
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
[Зарегистрирован Министерством юстиции Республики Узбекистан 21 мая 2014 г. Регистрационный № 2587]
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
В соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и постановлением Кабинета Министров от 2 ноября 1991 года № 278 «О Службе национальной безопасности Республики Узбекистан» приказываю:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Утвердить Типовое положение об органах по аттестации объектов информатизации согласно приложению.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Настоящий приказ вступает в силу со дня его официального опубликования.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Председатель Р. ИНОЯТОВ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
г. Ташкент,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
12 мая 2014 г.,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
№ 47
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПРИЛОЖЕНИЕ
к приказу председателя Службы национальной безопасности Республики Узбекистан от 12 мая 2014 года № 47
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Типовое положение
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
об органах по аттестации объектов информатизации
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Настоящее Типовое положение в соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и Положением о порядке выдачи разрешения на проведение работ по аттестации объектов информатизации, утвержденным постановлением Кабинета Министров от 7 ноября 2011 года № 296, устанавливает общие требования к органам по аттестации объектов информатизации (далее — органы по аттестации), их типовую структуру, задачи и функции, права, обязанности и ответственность в области информационной безопасности объектов информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 1. Общие положения
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. При аттестации объекта информатизации подтверждается его соответствие требованиям по защите информации от несанкционированного доступа, в том числе от воздействия компьютерных атак и утечки информации по техническим каналам.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Органы по аттестации являются составной частью организационной структуры системы аттестации объектов информатизации в соответствии с требованиями информационной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3. Согласно Положению об аттестации объектов информатизации в соответствии с требованиями информационной безопасности, утвержденному постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572, органами по аттестации являются организации различных форм собственности, имеющие разрешение Службы национальной безопасности Республики Узбекистан (далее — Уполномоченный орган) на проведение определенных видов работ по аттестации объектов информатизации, выдаваемое в порядке, установленном Положением о порядке выдачи разрешения на проведение работ по аттестации объектов информатизации, утвержденным постановлением Кабинета Министров от 7 ноября 2011 года № 296. Разрешение выдается на срок не более пяти лет.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4. Органы по аттестации в своей деятельности руководствуются нормативно-правовыми актами и иными актами, регламентирующими требования информационной безопасности в Республике Узбекистан, а также настоящим Типовым положением.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Орган по аттестации на основе настоящего Типового положения разрабатывает и утверждает внутреннее положение о своей деятельности в области аттестации объектов информатизации в соответствии с требованиями информационной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Органы по аттестации во взаимодействии с Уполномоченным органом разрабатывают и утверждают документы, регламентирующие порядок проведения аттестации объектов информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5. Стоимость и порядок оплаты работ за проведение аттестации определяются в соответствии с законодательством. Оплата за проведение аттестации производится за счет заявителя.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 2. Типовая структура органа по аттестации
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6. Орган по аттестации должен быть юридическим лицом Республики Узбекистан, располагать подготовленными специалистами, испытательной базой, нормативно-правовыми актами и иными документами, необходимыми для проведения всего комплекса работ.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
7. Орган по аттестации должен иметь в штате специалистов, прошедших специальную подготовку в области информационной безопасности и защиты информации, отдельная категория из которых имеет оформленный в установленном законодательством порядке допуск к государственным секретам.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Сотрудники органа по аттестации осуществляют свою деятельность в соответствии с законодательством и должностными инструкциями.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 3. Основные задачи и функции органа по аттестации
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
8. Основными задачами органов по аттестации являются организация и проведение аттестации объектов информатизации на соответствие требованиям информационной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
9. Органы по аттестации, в пределах своей компетенции, осуществляют следующие функции:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
рассматривают заявки на аттестацию объектов информатизации, планируют работы по аттестации объектов информатизации, доводят сроки проведения аттестации до сведения заявителей;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
проводят анализ исходных данных по аттестуемым объектам, определяют схему и методики проведения аттестации, решают вопросы о необходимости проведения испытаний используемой на объекте несертифицированной продукции (аппаратной, программной и аппаратно-программной) в испытательных лабораториях (центрах);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
разрабатывают программы проведения аттестационных обследований объектов информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
организуют работы по аттестации объектов информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
командируют экспертные группы на удаленные объекты информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
при необходимости, на договорной основе привлекают специалистов и оборудование других органов по аттестации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
рассматривают результаты аттестационных испытаний объекта информатизации и протоколы испытательных лабораторий, утверждают заключения по результатам аттестации и выдают заявителю Аттестат соответствия объекта информатизации требованиям информационной безопасности (далее — Аттестат соответствия);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ведут учет аттестованных объектов информатизации, на основе выданных ими Аттестатов соответствия;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
формируют фонд нормативно-правовых актов и иных документов, необходимых для аттестации конкретных типов объектов информатизации, и при необходимости участвуют в их разработке;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
осуществляют взаимодействие с Уполномоченным органом и в установленном порядке информируют его о ходе своей деятельности в области аттестации объектов информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 4. Деятельность экспертных групп
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
10. Экспертные группы формируются органом по аттестации из числа штатных сотрудников, с учетом обеспечения качественного проведения аттестации объекта информатизации, с целью оценки его соответствия требуемому уровню информационной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
11. При необходимости, в состав экспертной группы могут включаться специалисты других органов по аттестации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
12. В состав экспертных групп включаются специалисты, компетентные в соответствующем направлении защиты информации, имеющие опыт научно-практической деятельности, не участвующие непосредственно в деятельности заявителей.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 5. Права, обязанности и ответственность органа по аттестации
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
13. Орган по аттестации имеет право:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
привлекать для работы наиболее компетентных специалистов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
устанавливать сроки, договорные цены на проведение аттестации, условия взаиморасчетов и порядок взаимодействия в соответствии с законодательством;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
отказывать заявителю в аттестации объекта информатизации, при наличии обоснованных мотивов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
приобретать, в соответствии с рекомендациями Уполномоченного органа, специальное оборудование для проведения аттестационных работ;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
иметь в своей структуре испытательные лаборатории (центры).
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
14. Орган по аттестации обязан:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
соблюдать установленные правила и порядок аттестации в соответствии с требованиями информационной безопасности;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
организовывать и проводить аттестацию объектов информатизации в сроки, установленные договором с заявителем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
обеспечивать полноту и объективность проведения аттестации объектов информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
обеспечивать конфиденциальность информации ограниченного доступа заявителя, ставшей доступной в процессе проведения аттестации объекта информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
вести учет аттестованных объектов информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
по окончании аттестационных работ в десятидневный срок уведомлять Уполномоченный орган о выдаче Аттестата соответствия или отказе в его выдаче;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
своевременно предоставлять в Уполномоченный орган информацию о своей деятельности (сроки и формы отчетности определяются Уполномоченным органом);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
предоставлять представителям Уполномоченного органа информацию, необходимую для осуществления ими контроля за соблюдением требований информационной безопасности на аттестованных объектах информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
15. Орган по аттестации несет ответственность за:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
несоответствие проведенных им аттестационных испытаний объекта информатизации требованиям нормативно-правовых актов и нормативных документов по стандартизации в области информационной безопасности, а также достоверность и объективность их результатов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
полноту и качество выполнения возложенных на него функций и обязанностей;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
квалификацию привлекаемых для аттестации специалистов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
несоблюдение требований нормативно-правовых актов и иных документов, регламентирующих процедуру проведения аттестации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
несоблюдение сроков и условий проведения аттестации, определенных договором;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
разглашение принадлежащей заявителю информации ограниченного доступа, полученной в период проведения аттестации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
нецелевое использование специального оборудования, приобретенного для проведения работ по аттестации объектов информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16. В случае выявления Уполномоченным органом нарушений органом по аттестации требований нормативно-правовых актов и нормативных документов по стандартизации в области информационной безопасности, а также методики проведения аттестации, приведших к необходимости проведения повторной аттестации, орган по аттестации осуществляет повторную аттестацию за свой счет.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 6. Заключительное положение
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17. Настоящее Типовое положение согласовано с Государственным комитетом связи, информатизации и телекоммуникационных технологий Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Председатель Государственного комитета связи, информатизации и телекоммуникационных технологий Х. МИРЗАХИДОВ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
8 мая 2014 г.
(Собрание законодательства Республики Узбекистан, 2014 г., № 21, ст. 250)