Подготовка к сертификации СЗИ
Специалисты АЛТЭКС-СОФТ оказывают помощь вендорам и дистрибьюторам в подготовке к проведению сертификации средств защиты (СЗИ) от НСД в системе сертификации средств защиты информации по требованиям безопасности информации № POCC RU.0001.01БИ00 (ФСТЭК России).
Подготовить к сертификации СЗИ – достаточно трудоемкий процесс, требующий знаний не только сертифицируемого средства, но и действующих документов Регуляторов, требований национальных и международных стандартов, специфики процесса сертификации. Руководящими документами ФСТЭК России определен целый перечень программной и (или) конструкторской документации необходимой для представления в испытательную лабораторию. Изготовление необходимой документации порой становится неразрешимой проблемой даже для самых именитых разработчиков программного обеспечения. Вместе с тем, разработка документации невозможно без участия вендора. Наши специалисты в тесном взаимодействии с разработчиками изготовят полный комплект необходимой документации. Неважно где находится вендор – в России или далеко за ее пределами.
Мы поможем подобрать оптимальный класс для сертифицируемого СЗИ, исходя из его функциональных возможностей, области его применения, потребностей рынка и имеющихся ресурсов. Материалы для сертификационных испытаний могут быть подготовлены на соответствие требованиям следующих Руководящих документов ФСТЭК (Гостехкомиссия) России:
- "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий" (Гостехкомиссия России, 2002 г.);
- "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1999);
- "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999);
- "Средства вычислительной техники межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1992);
- а также, Техническим условиям (конструкторский документ разработчика).
Важным аспектом является тесное взаимодействие с испытательной лабораторией в процессе сертификации СЗИ. Своевременная и компетентная реакция на проблемы возникающие в процессе сертификации существенно сокращают сроки и затраты на сертификацию. АЛТЭКС-СОФТ сотрудничает только с ведущими и авторитетными испытательными лабораториями России.
Специалисты окажут помощь в организации и подготовке серийного производства сертифицированных СЗИ. Разработают комплект организационно-распорядительной и технологической документации. Предложат индивидуальную схему сертификационной поддержки СЗИ. При необходимости, разработают инструменты для контроля сертифицированных параметров и сертификационной поддержки СЗИ (специальное ПО, Web-ресурс и пр.),
Связаться со специалистами вы можете по электронной почте sau@altx-soft.ru или по телефону (495) 543-3101.