для чего нужен аттестат соответствия

Как получить сертификат соответствия и для чего он нужен

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

Некоторые товары нельзя произвести и сразу отправить в продажу. Для начала нужно получить сертификат или декларацию соответствия, которые закрепляют качество продукции. Рассказываем, кто обязан получать эти документы и как это сделать.

Содержание статьи

Для чего необходим сертификат соответствия продукции

Это барьер для защиты рынка от некачественной продукции. В каждой стране существуют стандарты, чтобы потребитель покупал вещи или продукты, которые не принесут вреда.

Например, предприниматель запустил производство детских игрушек. Сначала специалисты проводят исследования и выясняют, сделаны ли игрушки из безопасных материалов. Проверяют, не повредят ли детали детские руки. После этого производство получает сертификат соответствия и выходит на рынок. Без испытаний и разрешений продавать такую продукцию не получится. Это вне закона.

Бизнес зачастую использует сертификат соответствия в маркетинге и рекламе. Производители продуктов часто подчеркивают, что заботятся о покупателях и все делают по ГОСТу. Это значит, что потребитель получает качественный товар.

Какие товары нужно сертифицировать

Полный список товаров, подлежащих сертификации, можно найти в Постановлении правительства от 1 декабря 2009 года N 982. Например, в России производители и импортеры обязательно сертифицируют:

Кроме этого, если бизнес ведет торговлю со странами таможенного союза, то для этих территорий действуют сертификаты с обозначением ТР ТС. Список в Решении Комиссии Таможенного союза от 07.04.2011 N 620.

Есть один важный момент. Иногда для продукции не нужен сертификат, но необходима декларация соответствия. Это значит, что ответственность за качество продукции несет производитель, а не комиссия по сертификации. Декларации нужны для бытовой химии, минеральных удобрений, пиломатериалов. Полный список смотрите в том же постановлении правительства.

Если хотите узнать, нужен ли сертификат для продукции, придется изучить оба документа. Потому что некоторые группы товаров исключены из сертификации, но по решению таможенного союза для них нужна декларация. Например, так произошло с чаем. В целом, при запуске бизнеса стоит узнать все требования и выяснить, нужен ли сертификат на продукцию.

Виды сертификатов соответствия

В России и странах таможенного союза действуют 2 основных сертификата соответствия:

Кроме этого, в некоторых случаях понадобятся и другие сертификаты:

Что такое обязательная сертификация продукции

Выше указаны товары, которые необходимо сертифицировать. То есть без получения сертификата или декларации соответствия — продавать эти товары запрещено законом.

В КоАП РФ есть статья 14.44. «Недостоверное декларирование соответствия продукции». Согласно этой статье, если продукция попала на рынок без сертификации или с использованием недостоверных документов, то за это грозят штрафы:

А если из-за несертифицированной продукции пострадали люди, животные, растения, имущество граждан и государства, то наказание ужесточается:

Если из-за этой продукции кто-то получил тяжкий вред для здоровья, то все может перерасти и в уголовное наказание.

Основатель бренда «Воронцовские сыры» Александр Воронцов считает, что сертификация по большей части держится на честном слове бизнеса:

«Мы получаем декларацию соответствия продукции. Надо сказать, что бизнес в принципе может легко пройти проверку. Например, мы отправляем сыр на экспертизу, но кто знает, чей это сыр? Я могу привезти его из Италии и отдать на экспертизу. Но мне это не нужно. Потому что если кто-то отравится нашими продуктами, то можно получить не только штраф, но и срок. В итоге сертификация, конечно, вещь необходимая, но потребитель выбирает не по документам, а по реальному качеству. Поэтому качество лучше соблюдать не только для контролирующих органов»

Что такое добровольная сертификация

Возвращаемся к закону, который регламентирует товары для обязательной сертификации. Есть продукция, которую можно не сертифицировать. Например, фанерные изделия, спички, сортовая посуда и разные полимеры.

Но некоторые предприниматели проходят добровольную сертификацию в маркетинговых целях. Можно сказать покупателям, что компания настолько уверена в качестве, что не боится пройти тесты, которые это подтверждают. Добровольная сертификация проводится в аккредитованных центрах по правилам ГОСТ Р.

Кроме маркетинга, есть и бизнес-цели. Некоторые предприниматели сами заказывают сертификаты соответствия, чтобы получить преимущество в тендерах. Например, школа закупает посуду по 44-ФЗ. Есть два одинаковых поставщика, но один готов подтвердить качество продукции, а другой нет. Скорее всего, школа выберет того, кто предлагает более качественный товар.

Другие компании идут на это, чтобы стать поставщиками крупных заказчиков. Иногда бренды с помощью добровольной сертификации устраивают фильтр для контрагентов. Работает это так: идет закупка полимеров, но есть угроза нарваться на некачественную продукцию. Компания объявляет, что закупается только у поставщиков, которые имеют сертификат соответствия на свои товары.

Директор онлайн-бухгалтерии «Небо» Артем Туровец считает, что добровольно проходят сертификацию и для развития компании:

«Иногда это нужно не для завоевания клиентов или контрагентов. Например, стандарты ISO 9001 реально помогают разложить по полочкам внутренние процессы компании, чтобы стать лучше и эффективнее. Только надо понимать, что такая сертификация займет год, и ее не стоит получать для галочки. К сожалению, на рынке есть конторы, которые нарисуют сертификат, но в таком подходе нет смысла. У меня есть документ аудитора по ISO 9001, и я провожу обучение, чтобы максимально приблизить процессы к стандартам. Возможно, позже компания пройдет и сертификацию»

Как получить сертификат соответствия и кто его выдает

Процесс выдачи сертификатов соответствия на продукцию контролирует Росаккредитация, а выдают заключения центры сертификации. Они проходят аккредитацию, чтобы работать официально и без претензий со стороны контролирующих органов. На сайте Федеральной службы аккредитации размещен реестр подходящих центров и лабораторий.

Заходите на страницу, вводите данные центра и смотрите результат. Главное, чтобы около центра был зеленый значок. Это обозначение, что организация действует и лицензия в порядке.

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

После этого нужно написать заявление на получение сертификата соответствия и отобрать образцы продукции, которую предстоит проверить. Если сертифицируют производство, то представители центра придут на территорию компании. Если продукция соответствует стандартам, то компания получает зарегистрированный сертификат соответствия. У определенных товаров есть дополнительные требования.

Сооснователь пивоварни Manfas Brewery Александр Орлов считает, что проходить сертификацию не трудно, но долго:

«Нам приходится отправлять на экспертизу каждый сорт пива, расписывать все ингредиенты, содержание алкоголя, в какой емкости напиток, что будет на этикетке, нужно еще дать все протоколы и акты экспертизы. Сначала пиво проверяют в лаборатории, а потом еще и в Росалкогольрегулировании. В итоге на все уходит 3-4 недели. Без сертификата пиво продавать нельзя, поэтому приходится ждать. И это довольно утомительно, если у тебя несколько сортов продукции. С другой стороны, я понимаю, что сертификация в нашей области необходима, чтобы на рынок не попало некачественное пиво»

Сооснователь агентства по управлению продажами на маркетплейсах Upmarket Олег Неворотов объясняет, почему нужно серьезно готовиться к сертификации:

«Допустим, мы решили завести новые товары, нашли в Китае устраивающего нас поставщика, однако в момент, когда первый заказ придет на границу, для таможенного оформления потребуются сертификаты. Получить их можно, протестировав товар в аккредитованных испытательных лабораториях. А лаборатории в свою очередь необходимо убедиться в том, что она исследует образец того производителя, кто далее будет выпускать партию этого товара. Еще пару лет назад достаточно было утверждения заявителя, что товар от фабрики Х, и это принималось на веру.

Сейчас процедура усложнилась: сначала необходимо сделать и проплатить заявку на сертификацию, потом орган по сертификации выписывает официальный запрос с указанием номера заявки, далее фабрика при отправке должна точно указать этот номер в своих сопроводительных документах, отправить образец от того юрлица, которое занимается производством, и при этом указать точные реквизиты заявителя. Учитывая то, что мы имеем дело в основном с иностранными отправителями, часто происходят ошибки, и приходится запускать процесс заново или долго обмениваться корректировочными письмами, теряя время и деньги на этот непродуктивный процесс. Таким образом, на практике получение и передача образцов в лабораторию даже у опытных компаний может занять около 3-х недель. Поэтому сертификация — это первое, о чем мы рекомендуем задуматься будущим продавцам на маркетплейсах»

Для получения сертификата соответствия понадобится стандартный пакет документов:

Кстати, если компания сменила юридический адрес, сертификацию придется пройти заново.

Как выглядит сертификат соответствия

Сертификат соответствия на продукцию выдают в бумажном и электронном видах. В России действует форма, которая установлена Приказом №3725 Министерства промышленности и торговли от 28.10.2020.

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствиядля чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

В сертификате соответствия размещают следующую информацию:

Регистрационный номер сертификата. Формат номера RU C-XX.YYYY.A.00001/ZZ:

Заявитель. Компания, которая отправляет продукцию на прохождение сертификации.
Изготовитель. Информация о производителе и продукции, которую необходимо сертифицировать. Если компания находится не в России, то указывают код GLN.
Орган сертификации. Вся информация о центре, который выдает сертификат: от названия до юридического адреса.
Полная информация о продукции: название, марка, коды, номер и размер партии. Если информации слишком много, то к сертификату добавляют приложение.
Код ОКПД 2 (для России) или ТН ВЭД ЕАЭС(для Таможенного союза).
Соответствие требованиям. Прописывают регламенты, которые приняты в России для сертификации данной продукции.
Основание для выдачи сертификата. В этом поле указывают информацию о протоколах исследований или испытаний, которые подтвердили, что продукция успешно прошла проверку.
Дополнительная информация. Например, что компания проходит добровольную сертификацию
Срок действия сертификата.
Подписи руководителя центра аккредитации и экспертов, которые провели испытания.

Срок действия сертификата соответствия

В России сертификаты соответствия выдают на срок от 1 года до 5 лет. Например, если продукция проходит по ГОСТ Р, то максимальный срок до 3 лет. Это закреплено в законе «О техническом регулировании».

Если сертификацию проходит продукция, которая продается в странах Таможенного союза, то срок действия документов может быть до 5 лет. Главное запомнить, что каждый год придется проходить проверку, чтобы сертификат не приостановили или не аннулировали.

Если появилась необходимость проверить срок действия сертификата, используйте сервис от Росаккредитации. Вводите номер документа и получаете информацию о документе:

Можно ли подделать сертификат соответствия?

Это сложно, но предприниматели знают, что на рынке действуют организации, которые предлагают купить поддельные сертификаты и декларации. Работать с такими документами получится до первой проверки, а Росаккредитация ежегодно проводит десятки проверок по выявлению поддельных сертификатов.

В последнее время в борьбу за качество товаров включились и торговые площадки. например, весной 2021 года Ozon и Федеральная служба аккредитации объявили о сотрудничестве. Маркетплейс будет добавлять данные о сертификатах и декларациях в карточки товаров. Это поможет выявлять продавцов с некачественным товаром.

Олег Неворотов считает, что от сертификации выигрывают и потребители:

«Сейчас, когда процесс сертификации стал более прозрачным, потребители продукции могут быть уверены, что если у товара есть сертификат соответствия, то тестировались именно реальные образцы, а не первые попавшиеся или похожие, как часто бывало раньше.

Кроме того, идет постоянная проверка лабораторий, и те компании, которые нарушают требования законодательства, прекращают свою деятельность. С одной стороны, это приводит к удорожанию процесса сертификации, но с другой — делает отношение к нему более доверительным и осмысленным, что гораздо важнее для рынка, так как дает потребителю уверенность в соответствии продукции существующим стандартам»

В целом, сертификация защищает рынок от некачественных товаров, и это стимулирует производить и продавать товары, которые не навредят потребителю.

Источник

Сертификация и аттестация ФСТЭК: разбираемся, что нужно компаниям по 152-ФЗ

Закон о персональных данных нужно соблюдать всем, кто хранит и обрабатывает данные сотрудников и клиентов. В самом законе нет технических требований к программному обеспечению и IT-системам — технические требования устанавливают приказы ФСТЭК. Расскажем, кому и зачем нужны сертификация и аттестация ФСТЭК.

Сертификат и аттестат ФСТЭК

Приказ №21 ФСТЭК России — Федеральной службы по техническому и экспортному контролю, устанавливает технические требования по защите персональных данных. Он определяет, насколько конкретные программы и IT-системы соответствуют 152-ФЗ.

Для подтверждения соответствия у ФСТЭК есть два документа: сертификат и аттестат. Давайте разберемся, чем они отличаются, когда выдаются и кому нужны.

Сертификат ФСТЭК: что это такое и для чего нужен

Возьмем компанию — разработчика программного обеспечения, и представим, что она разработала свой антивирус и хочет продавать его организациям, которые работают с персональными данными. Для этого нужно доказать, что этот антивирус безопасен и соответствует требованиям 152-ФЗ.

В России проверку на соответствие 152-ФЗ проводит ФСТЭК. Чтобы доказать безопасность нового антивируса, компании нужно получить на него сертификат ФСТЭК. Для этого нужно обратиться в представительство службы, после чего начинается долгий и сложный процесс сертификации: программу изучают, тестируют, проверяют на уязвимости и наличие недекларируемых возможностей.

Зачем нужна сертификация ФСТЭК

Если антивирус пройдет проверку, компания получит на него сертификат ФСТЭК. И разработчик ПО сможет гарантировать, что его антивирус безопасен и соответствует техническим требования ФСТЭК.

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

Так выглядит сертификат ФСТЭК

Получается, что сертификат соответствия ФСТЭК нужно получать, если вы разрабатываете средства защиты, например антивирусные программы, межсетевые экраны и так далее. То есть он нужен только разработчикам ПО, которые хотят подтвердить безопасность своих программ и предлагать их компаниям для защиты персональных данных.

На сайте ФСТЭК есть реестр, в который включены все сертифицированные системы защиты. Любой может зайти и проверить, прошла ли программа сертификацию. Например, сертификат ФСТЭК есть у антивируса от «Лаборатории Касперского».

Кому и зачем нужна аттестация ФСТЭК

Сертификат соответствия по требованиям безопасности информации выдают только на сами средства защиты, например антивирусные системы. Однако кроме средств защиты, ФСТЭК проверяет и IT-системы, в которых хранятся персональные данные: серверы и сети компаний или облачные хранилища. Такая процедура проверки называется не сертификацией, а аттестацией.

Аттестация по требованиям ФСТЭК нужна не всем компаниям. Вы можете не проходить аттестацию, если:

Если вы храните другие персональные данные, например, биометрические — характеризующие биологические и физиологические данные человека и позволяющие по ним установить его личность, то обязаны обеспечивать уже третий уровень защищенности. И систему, в которой вы храните такие данные, нужно аттестовать в органах аттестации ФСТЭК.

Процесс аттестации немного проще, чем процесс сертификации. Для аттестации у ФСТЭК есть четкий порядок и требования, которые нужно соблюсти. Также пройти аттестацию проще, если использовать средства защиты информации с сертификатом ФСТЭК России.

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

Так выглядит аттестат ФСТЭК

Получается, что для работы любой компании нужен не сертификат, а аттестат ФСТЭК. А сертификаты должны быть у программного обеспечения, которое вы используете, но о сертификации должны позаботиться производители этого ПО.

У облака VK Cloud Solutions (бывш. MCS) есть аттестат безопасности ФСТЭК. В публичном облаке VK можно хранить персональные данные в соответствии с УЗ-2, 3 и 4. Для хранения данных с УЗ-2 и УЗ-1 также есть возможность сертификации, как в формате частного облака, так и на изолированном выделенном гипервизоре в ЦОДе VK. При построении гибридной инфраструктуры для хранения персональных данных на платформе VK Cloud Solutions (бывш. MCS) вы получаете облачную инфраструктуру, уже соответствующую всем требованиям законодательства. При этом частный контур нужно аттестовать, в этом могут помочь специалисты VK, что позволит быстрее пройти необходимые процедуры.

Источник

Сертификация и декларирование

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

Форма обязательного подтверждения соответствия

Сертификат соответствия и декларация соответствия по закону «О техническом регулировании» являются двумя формами обязательной сертификации продукции на исполнение требований национальных стандартов, Технических регламентов, правил или других нормативных документов. Оба документа имеют на территории РФ равную юридическую силу в течение времени действия того и другого документа.

В чем разница между сертификатом соответствия и декларации о соответствии

Несмотря на то, что сертификат соответствия и декларация соответствия – это две формы обязательного подтверждения соответствия, отличия между ними существуют следующие:

Нарушение законодательства в области сертификации и декларирования продукции

Нарушение законодательства в части отсутствия обязательных разрешительных документов на продукцию влечет за собой административную ответственность. Это установлено в статьях 4 и 7 закона Российской Федерации № 2300-1 «О защите прав потребителей» от 7 февраля 1992 г. Без сертификата или декларации о соответствии товаров, безопасность которых должна быть подтверждена в процессе обязательной сертификации или декларирования, невозможен законный выпуск в обращение такой продукции.

Обязательное наличие разрешительных документов на товары, предназначенные для продажи на территории нашей страны, также регламентируется федеральным законом № 184-ФЗ «О техническом регулировании» от 27 декабря 2002 г. (далее ФЗ № 184), в котором собраны общие обязательные требования к проектированию, производству, а также реализации различных групп продукции. В законе установлены возможные формы подтверждения соответствия, в частности обязательная сертификация или декларирование, и документы, определяющие эти требования.

На сегодняшний момент для большинства групп товаров обязательные нормы безопасности закреплены в технических регламентах Таможенного союза. В документах также прописаны требования к получению, хранению, предоставлению в случае необходимости сертификатов, деклараций, протоколов испытаний, а также прочих материалов, подтверждающих безопасность изделий.

Требования к реализации продукции приняты постановлением Правительства РФ № 918 «Об утверждении правил продажи товаров по образцам» от 21 июля 1997 г., где также установлена необходимость получения разрешительных документов для продукции, в отношении которой действуют обязательные нормы безопасности (статья II пункт 30).

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

Схема 1. Законодательство в области обеспечения соответствия продукции

Степень ответственности за нарушение законодательства установлена в Кодексе Российской Федерации № 195-ФЗ «Об административных правонарушениях» от 30 декабря 2001 г. (далее КоАП РФ), а именно главе 14 «Административные правонарушения в области предпринимательской деятельности».

Ответственность заявителей

Обязанности заявителя в области обязательного подтверждения безопасности продукции, как при сертификации, так и при декларировании соответствия, регламентированы в статье 27 ФЗ № 184.

Кроме того, в положениях технических регламентов Таможенного союза установлено, что заявитель обязан хранить протоколы испытаний, полученные в процессе декларирования соответствия на собственных обоснованиях безопасности, в течение 5 лет после окончания срока действия декларации.

За нарушение обязательств заявитель несет административную ответственность согласно законодательству нашей страны. Размеры штрафов по каждому виду нарушения указаны в сводной таблице штрафов.

Ответственность органов по сертификации

В задачи органа по сертификации входит выдача обязательных сертификатов, а также регистрация деклараций о соответствии различных групп продукции. Получение документов заявителем осуществляется только после проверки специалистами органов:

Объект проверки зависит от применяемой схемы сертификации или декларирования. При этом в любом случае сертификат не может быть выдан, а декларация не может быть зарегистрирована органом по сертификации без обоснованных доказательств подтверждения безопасности продукции.

Административная ответственность органа за нарушение правил выполнения работ по сертификации устанавливается в соответствии со статьей 41 ФЗ № 184. Под нарушением при этом понимаются действия, повлекшие за собой:

За необоснованную выдачу сертификатов и регистрацию деклараций органом по сертификации установлена также административная ответственность. В большинстве случаях за нарушение установленных законодательством требований взимается штраф, размер которого определен в сводной таблице штрафов.

Ответственность испытательных лабораторий

Для проведения испытаний отобранных типовых образцов сертифицированной или декларируемой продукции органы по сертификации заключают договор с испытательными центрами, в котором прописываются условия исследований. При этом в целях сертификации может быть привлечена только испытательная лаборатория, имеющая аттестат аккредитации на такие товары, в соответствии со статьей 26 пунктом 4 ФЗ № 184.

Что касается выбора испытательной лаборатории при декларировании, то он зависит от применяемой схемы декларирования, которыми может быть разрешено осуществление исследований в неаккредитованной лаборатории.

После осуществления испытаний лаборатория обязана предоставить достоверные результаты таких исследований, что также установлено в ФЗ № 184 (статья 26 пункт 4).

Степень ответственности испытательных лабораторий за выдачу недостоверных и необъективных результатов исследований и измерений определяется согласно статье 42 ФЗ № 184.

Сводная таблица штрафов

Таблица 1. Виды правонарушений в части реализации продукции и ответственность за них

Здесь можно задать любой интересующий вас вопрос на тему сертификации.

Источник

Жизнь после аттестации информационной системы

для чего нужен аттестат соответствия. Смотреть фото для чего нужен аттестат соответствия. Смотреть картинку для чего нужен аттестат соответствия. Картинка про для чего нужен аттестат соответствия. Фото для чего нужен аттестат соответствия

Аттестат соответствия информационной системы выдается не более чем на 3 года. Причем действие аттестата прекращается досрочно при изменении условий функционирования информационной системы и технологии обработки защищаемой информации. Как избежать приостановки или отмены действия аттестата соответствия?

Аттестация информационных систем — это комплекс организационно-технических мероприятий, в результате которых подтверждается соответствие информационной системы требованиям стандартов или иных нормативно-технических документов по безопасности информации. Подтверждением такого соответствия является специальный документ –аттестат соответствия.

Обязательной аттестации подлежат следующие информационные системы:

В остальных случаях аттестация носит добровольный характер (добровольная аттестация) и может осуществляться по инициативе владельца информационной системы.

Иными словами, если в вашей организации есть информационная система, в которой ведется обработка персональных данных, то аттестация такой информационной системы является добровольной, но если эта информационная система является государственной, то аттестация обязательна.

Аттестацию на соответствие требованиям по защите информации могут проводить организации, имеющие лицензию на деятельность по технической защите конфиденциальной информации, выданную ФСТЭК России.

Контур-Безопасность проводит аттестационные испытания и выдает аттестаты соответствия требованиям по безопасности информации

Контур-Безопасность проводит аттестационные испытания и выдает аттестаты соответствия требованиям по безопасности информации

Аттестат соответствия выдается на период, в течение которого должна быть обеспечена неизменность условий функционирования информационной системы и технологии обработки защищаемой информации, но не более чем на 3 года.

Владелец аттестованной информационной системы несет ответственность за неизменность установленных условий функционирования информационной системы, технологии обработки защищаемой информации и требований по безопасности информации.

Эксплуатация аттестованной информационной системы

Эксплуатация аттестованной информационной системы должна осуществляться в соответствии с эксплуатационной документацией и организационно-распорядительными документами. Владелец обязан:

В случае изменения условий и технологии обработки защищаемой информации владелец аттестованной информационной системы обязан известить об этом организацию, проводившую работы по аттестации информационной системы, которая в свою очередь принимает решение о необходимости проведения дополнительной проверки эффективности системы защиты объекта информатизации.

Перечень характеристик, об изменениях которых требуется обязательно извещать организацию, проводившую работы по аттестации информационной системы:

Например, сотрудник работал на рабочей станции из состава аттестованной информационной системы в кабинете А, но через полгода ему потребовалось переехать вместе с рабочей станцией в кабинет Б. Требуется известить организацию, проводившую работы по аттестации информационной системы, которая проанализирует планируемые изменения и примет решение о внесении изменений и необходимости проведения дополнительных аттестационных испытаний в рамках действующего аттестата или о проведении повторной аттестации информационной системы.

Например, для обработки защищаемой информации использовалось программное обеспечение 1С: Предприятие 8.2 с «толстыми» клиентами, установленными на рабочих местах пользователей, но организация решила сменить платформу на версию 1С: Предприятие 8.3 и отказаться от «толстых» клиентов в пользу «тонких». В данном случае также необходимо известить организацию, проводившую работы по аттестации информационной системы, так как со сменой платформы 1С: Предприятие и переходом на «тонкий» клиент изменилась технология обработки защищаемой информации (при «толстом» клиенте большая часть информации обрабатывалась на рабочей станции пользователя, а при «тонком» вся обработка выполняется на сервере).

Например, использовался сертифицированный антивирус Kaspersky, но лицензия на него закончилась, и было решено заменить его на Avira. В этом примере замена антивируса приведет к использованию несертифицированного антивируса, а следовательно, к появлению новых актуальных угроз безопасности информации.

Выводы:

При должной эксплуатации аттестованной информационной системы можно оградить себя от ситуации приостановки или отмены действия «Аттестата соответствия». Кроме того, соблюдая правила эксплуатации, можно существенно сократить расходы на переаттестацию по окончании действия аттестата, так как информационная система будет соответствовать требованиям стандартов или иных нормативно-технических документов по безопасности информации.

Специалисты «Контур-Безопасность» готовы:

Если вы не знаете, что именно нужно в вашем случае — переаттестация или внесение изменений в текущую документацию, описывайте ситуацию в комментариях, мы постараемся разобрать ее онлайн или в следующей статье.

Максим Малкиев, эксперт по защите информационных систем персональных данных компании «СКБ Контур», проект «Контур-Безопасность»

Не пропустите новые публикации

Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *