Снижению безопасности систем



бет2/10
Дата07.05.2020
өлшемі32,01 Kb.
#66440
түріПрограмма
1   2   3   4   5   6   7   8   9   10
Байланысты:
ОнИ тема3

1.Общие положения

        Использование сертификации программного обеспечения обусловлено тремя обстоятельствами – сертификация является единственным инструментом независимой оценки эффективности реализации механизмов защиты информации, решение с помощью встроенного СПО функциональных задач и обеспечение безопасности работы системы в целом, а также возможность реализации обязательных требований нпо обеспечению защиты информации различных уровней конфиденциальности.


        В Законе "О сертификации продукции и услуг" определены два вида сертификации: обязательная и добровольная. 
        Обязательной сертификации подлежит продукция, включенная в отраслевые перечни, определяемые соответствующими нормативными документами. В соответствии с законодательством обязательной сертификации подлежит используемое программное обеспечение и базы данных программно-аппаратных комплексов, обеспечивающее защиту государственных информационных ресурсов и конфиденциальность информации, составляющей государственную тайну. 
Объектами, подлежащими добровольной сертификации, являются: 
        - сертификация программного обеспечения средств измерений как автономного, так и встроенного; 
      сертификация программного обеспечения измерительных, информационно-измерительных и информационных систем; 
      сертификация программного обеспечения контроллеров и вычислительных блоков; 
      сертификация программного обеспечения систем управления, в том числе автоматизированных систем управления, функционирующих с использованием измерительного оборудования или элементов измерительных систем; 
      сертификация программного обеспечения тренажеров и иных имитационных систем; 
      сертификация программного обеспечения, используемого для моделирования технологических процессов, математического и иного моделирования; 
      сертификация программного обеспечения для передачи, хранения, актуализации, защиты, обеспечения доступа и использования измерительной, вычислительной и иной информации; 
      сертификация программного обеспечения баз данных; 
      сертификация программного обеспечения устройств с измерительными функциями, в том числе игровых автоматов, включая аттракционы и игровые автоматы с денежным выигрышем, тотализаторов, виртуальных игр, платежных терминалов, а также лотерейного оборудования и т.п.; 
     сертификация аппаратно-программных комплексов, представляющих собой нераздельную совокупность технических и программных средств, осуществляющих автоматизированное выполнение поставленных задач и/или обеспечивающих функционирование электронных информационных ресурсов информационных систем. 



Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   10




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет