Официальное подтверждение соответствия

Аттестация объектов информатизации

Подтверждение соответствия системы защиты информации объекта требованиям безопасности информации. Орган по аттестации АО «РНТ» работает с 1997 года.

1997
год начала
1000+
аттестованных объектов
До 5 лет
Срок действия аттестата
ГТ: до 5 лет
КИ (Приказ №77): бессрочно*
(ГИС, ИСПДн, помещения, АСУ ТП, объекты КИИ)
*При условии периодического контроля (раз в 2 года) ⓘ
📋 Приказ ФСТЭК России №77 от 29.04.2021

Пункт 29. Аттестат соответствия выдается на весь срок эксплуатации объекта информатизации.

Пункт 30. Владелец обеспечивает поддержку безопасности путем реализации требований по защите информации и проведения периодического контроля уровня защиты информации.

Пункт 31. Протоколы контроля защиты информации не реже одного раза в два года представляются в ФСТЭК России. Непредставление является основанием для приостановления действия аттестата.

📌 Приказ №77 распространяется на: ГИС, ИСПДн, помещения, АСУ ТП, объекты КИИ

Что такое аттестация?

Аттестация объекта информатизации проводится на этапе его создания или развития (модернизации) и предусматривает проведение комплекса организационных и технических мероприятий и работ (аттестационных испытаний), в результате которых подтверждается соответствие объекта информатизации требованиям по защите информации в условиях его эксплуатации.

⚡ Важно: Без аттестата соответствия ввод объекта информатизации в эксплуатацию запрещён. Аттестат — единственное официальное подтверждение того, что система защиты информации соответствует установленным требованиям.

📋 Подберите оптимальный вариант аттестации

Ответьте на 5 вопросов — получите готовый план работ и стоимость

Нормативная база

Работы по аттестации выполняются в соответствии со следующими документами:

  • «Положение по аттестации объектов информатизации по требованиям безопасности информации» (утв. Гостехкомиссией России 25.11.1994)
  • ГОСТ РО 0043-003-2012 «Защита информации. Аттестация объектов информатизации. Общие положения»
  • Приказ ФСТЭК России №117 от 18.10.2024 «Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»
  • Приказ ФСТЭК России №21 «Состав и содержание мер по обеспечению безопасности ПДн»
  • СТР-К (Специальные требования и рекомендации по технической защите конфиденциальной информации)
ℹ️ Важно: С 1 марта 2025 года признаны утратившими силу приказы ФСТЭК России №17 от 11.02.2013, №27 от 15.02.2017, №106 от 28.05.2019, №61 от 27.04.2020. Действует Приказ №117 от 18.10.2024.

Объекты аттестации

Защита сведений, составляющих государственную тайну

  • ОВТ, предназначенные для обработки сведений, составляющих государственную тайну
  • Средства размножения и отображения документов
  • Системы видеоконференцсвязи
  • Выделенные помещения

Защита конфиденциальной информации

  • Государственные информационные системы (приказ №117)
  • Информационная система персональных данных (приказ №21)
  • Защищаемое помещение
  • Системы видеоконференцсвязи

И другие объекты информатизации

Этапы аттестации

1

Анализ и оценка исходных данных

Анализ разработанной документации на объект информатизации

2

Разработка программы и методики аттестационных испытаний

По результатам анализа разработанной документации разработка и согласование программы и методики аттестационных испытаний

3

Проведение аттестационных испытаний

Проведение аттестационных испытаний по оценке защищенности информации (эффективности защиты) в реальных условиях эксплуатации (с использованием контрольно-измерительного оборудования и специального программного обеспечения), экспертно-документальным методом

4

Оформление отчетной документации

Оформление протоколов, заключений и выдача аттестата соответствия (при положительном результате аттестационных испытаний)

Периодический контроль

Оценка защищенности информации (эффективности защиты) объектов информатизации

Проводится в соответствии с требованиями нормативных документов для подтверждения соответствия системы защиты информации установленным требованиям

⏱️ Периодичность: раз в 2,5 года

📋 Основание: Приказ ФСТЭК России №117 от 18.10.2024, п. 32

Протоколы контроля защиты информации не реже одного раза в два года представляются в ФСТЭК России

Лицензии и аккредитации

Лицензия ФСТЭК
Техническая защита государственной тайны
Лицензия ФСТЭК
Техническая защита конфиденциальной информации
Лицензия ФСТЭК
Защита государственной тайны

Нужно аттестовать объект?

Проведем полный цикл аттестационных испытаний и поможем подготовить необходимую документацию для успешного получения аттестата соответствия

Заказать аттестацию