Документ не применяется с 1 июня 2021 года при организации и проведении работ по аттестации объектов информатизации, обрабатывающих информацию, содержащую сведения, составляющие государственную тайну (информационное сообщение ФСТЭК России от 29.04.2021 N 240/24/2087).

Приложение 2. Аттестат соответствия требованиям безопасности информации

Приложение 2

См. данную форму в MS-Word.

"УТВЕРЖДАЮ"

(должность руководителя органа по аттестации)

м.п. Ф.И.О.

"__" _________ 19__ г.

АТТЕСТАТ СООТВЕТСТВИЯ

(указывается полное наименование объекта информатизации)

ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ

N ____

Действителен до "__" _____ 19__ г.

1. Настоящим АТТЕСТАТОМ удостоверяется, что: (приводится полное

наименование объекта информатизации) ________ категории ____________ класса

соответствует требованиям нормативной и методической документации по

безопасности информации.

Состав комплекса технических средств объекта информатизации (с

указанием заводских номеров, модели, изготовителя, номеров сертификатов),

схема размещения в помещениях и относительно границ контролируемой зоны,

перечень используемых программных средств, а также средств защиты (с

указанием изготовителя и номеров сертификатов) прилагаются.

2. Организационная структура, уровень подготовки специалистов,

нормативное, методическое обеспечение и техническая оснащенность службы

безопасности информации обеспечивают контроль эффективности мер и средств

защиты и поддержание уровня защищенности объекта информатизации в процессе

эксплуатации в соответствии с установленными требованиями.

3. Аттестация объекта информатизации выполнена в соответствии с

программой и методиками аттестационных испытаний, утвержденными

"__" _______ 19__ г. N ______.

4. С учетом результатов аттестационных испытаний на объекте

информатизации разрешается обработка (указывается высшая степень

секретности, конфиденциальности) информации.

5. При эксплуатации объекта информатизации запрещается: (указываются

ограничения, которые могут повлиять на эффективность мер и средств защиты

информации).

6. Контроль за эффективностью реализованных мер и средств защиты

возлагается на службу безопасности информации.

7. Подробные результаты аттестационных испытаний приведены в заключении

аттестационной комиссии (N _______ "__" ________ 19__ г.) и протоколах

испытаний.

8. "Аттестат соответствия" выдан на _____ года, в течение которых

должна быть обеспечена неизменность условий функционирования объекта

информатизации и технологии обработки защищаемой информации, могущих

повлиять на характеристики, указанные в п. 9.

9. Перечень характеристик, об изменениях которых требуется обязательно

извещать орган по аттестации.

9.1. __________________________________________

9.2. __________________________________________

Руководитель аттестационной комиссии

(должность с указанием наименования предприятия)

Ф.И.О.

"__" _______ 19__ г.

Отметки органа надзора: ___________________________________________________

Примечание. Под объектами информатизации, аттестуемыми по требованиям безопасности информации, понимаются автоматизированные системы различного уровня и назначения, системы связи, отображения и размножения вместе с помещениями, в которых они установлены, предназначенные для обработки и передачи информации, подлежащей защите, а также сами помещения, предназначенные для ведения конфиденциальных переговоров.