Подготовка СЗИ к сертификации

 

В настоящее время формируются новые требования безопасности, детализирующие и определяющие требования к механизмам безопасности средств защиты и требования к документации (свидетельства оценки). С введением уровней доверия к средствам технической защиты информации и средствам обеспечения безопасности ИТ («Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» утверждены приказом ФСТЭК России от 30 июля 2018 г. N 131) изменились требования к объему и качеству документов для проведения сертификационных испытаний. Подготовка документации – трудоемкий процесс, предполагающий понимание методологии стандарта 15408 и специальной квалификации кадров для описания средств защиты.

Компания ИРС имеет опыт в разработке документации для проведения сертификационных испытаний по требованиям безопасности информации ФСТЭК России (в т.ч. по профилям защиты), тестировании средств защиты и предлагает услуги по подготовке сопроводительной документации для сертификации, в том числе:

СВИДЕТЕЛЬСТВА ОЦЕНКИ

задание по безопасности | модульный проект | архитектура безопасности
функциональная спецификация | руководства | тестовая документация и др.

ПРОГРАММНАЯ ДОКУМЕНТАЦИЯ

технические условия | формуляр | пояснительная записка
описание программы | описание применения   
руководства | тестовая документация и др.

По любым вопросам pz@irsural.ru

 

УСПЕШНОЕ СОТРУДНИЧЕСТВО

Специалисты ИРС принимали участие в подготовке операционной системы «РОСА КОБАЛЬТ» к прохождению сертификационных испытаний.
В декабре 2018 года на операционную систему «РОСА КОБАЛЬТ» получен сертификат соответствия требованиям безопасности информации ФСТЭК России: операционная система соответствует требованиям, установленным в документах «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа А четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017).
Специалисты ИРС принимали участие в подготовке операционной системы «СТРЕЛЕЦ» к прохождению сертификационных испытаний.
В январе 2020 года на операционную систему «СТРЕЛЕЦ» получен сертификат соответствия требованиям безопасности информации ФСТЭК России: операционная система соответствует требованиям, установленным в документах «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа А четвертого класса защиты ИТ.ОС.А2.ПЗ» (ФСТЭК России, 2017).
  Специалисты ИРС принимали участие в подготовке межсетевых экранов «Шлюз безопасности «Check Point Security Gateway версии R77.30» к прохождению сертификационных испытаний.
В январе 2020 года на шлюзы безопасности получены сертификаты соответствия требованиям безопасности информации ФСТЭК России: межсетевые экраны соответствуют требованиям, установленным в документах «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Требования к системам обнаружения вторжений» (ФСТЭК России, 2012), «Профиль защиты межсетевых экранов типа А четвертого класса защиты ИТ.МЭ.А4.ПЗ», «Профиль защиты межсетевых экранов типа Б четвертого класса защиты ИТ.МЭ.Б4.ПЗ», «Профиль защиты межсетевых экранов типа Д четвертого класса защиты ИТ.МЭ.Д4.ПЗ)», «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ)» (ФСТЭК России, 2012, 2016).