A helyzet a november 25, 1994 g
1. Általános rendelkezések
1.1. Ez a rendelet megállapítja az alapelveket akkreditációjának jogi személyek - a vállalkozások, szervezetek és intézmények (vállalatok) a vizsgáló laboratóriumok és tanúsító szervezetek olyan információ védelem a tanúsítási rendszer informatikai biztonsági megoldások az információs biztonsági követelményeknek.
1.2. Rendeletek kerültek kidolgozásra a törvénnyel összhangban az Orosz Föderáció „A tanúsítvány a termékek és szolgáltatások,” Állásfoglalás a kormány az Orosz Föderáció „A tanúsítás információbiztonsági megoldások” alapján „GOST R tanúsítási rendszer”, „minősítési előírások az Orosz Föderáció”, „rendeletek tanúsító olyan információ védelem követelmények biztonsági tájékoztató „” rendeletek az állami tevékenységek engedélyezése terén az informatikai biztonság. "
1.3. Akkreditációs vállalkozás, mint a tanúsító szervezet információbiztonsági megoldások információbiztonsági követelményeket (a továbbiakban - a tanúsító szervezet) hivatalos elismeréséről szakértelem és függetlenség a fejlesztők, a gyártók (beszállítók) és vevők (fogyasztók) tesztelt eszközök információbiztonság szervezése és elvégzése tesztek összhangban szabványok követelményeinek vagy egyéb normatív dokumentumoknak.
Akkreditációs vállalkozás, mint a vizsgáló laboratórium lehet az egyetlen hivatalos elismerése annak műszaki kompetencia vizsgálat. Ugyanakkor, a vizsgálat igazolás céljából lehet végezni csak irányítása alatt a képviselő-testület minősítésre megfelelő információs eszközök védelme.
Akkreditáció történik, ha a fent említett szervek és laboratóriumok engedélyeket a vonatkozó tevékenységeket.
1.4. Ha gazdálkodó Akkreditációs Akkreditációs kibocsátott igazolást neki (1. és 2. melléklet), jelezve a terület akkreditációt. A tanúsítvány érvényessége az akkreditáció nem haladhatja meg az öt évet.
1.5. Akkreditáció előírt követelményeket ebben a dokumentumban, amelyek közösek az összes típusú információk védelmét szolgáló eszközök teszt.
Ha szükséges, akkor ki kell egészíteni egyéb követelmények alapján a sajátosságait egy adott vállalkozás.
1.6. Akkreditált üzleti az állam Technikai Bizottság szerint az elnök az Orosz Föderáció (Állami Műszaki Bizottsága Oroszország).
2. Az akkreditáció a vállalkozás
2.1. Akkreditáció a következő lépésekből áll:
- felülvizsgálata által benyújtott dokumentumok a vállalkozás;
- Ellenőrzési Bizottság a vállalkozás, meghatározva az állam Technikai Bizottsága Oroszországban;
- döntés az akkreditációs vizsgálati eredmények;
- regisztráció, regisztráció és a tanúsítvány kiadására az akkreditáció.
2.2. A cég alkalmazásában akkreditációs kell alkalmazni az akkreditálás (Annex 3, 4). Alkalmazásával egyidejűleg küldött a rendelettervezet a tanúsító szervezet vagy a vizsgáló laboratóriumba a bejelentett akkreditálási hatáskörét (5. melléklet).
Abban az esetben, vállalkozás akkreditációt vizsgáló laboratórium információt védő eszköz is alkalmazunk, a kérelem lapot vizsgáló laboratórium (6. függelék), és a profil - a kérdőív (7. függelék).
2.3. Figyelembe véve a beadványok, a jutalék a vállalat ellenőrzést. A bizottság alakul szakértők területi szervei az Állami Műszaki Bizottsága Oroszország ipar, a regionális központok az adatvédelem, és más szervezetek és vállalkozások területén illetékes az informatikai biztonság, és jóváhagyta a fejét az állam műszaki bizottság Oroszország.
2.4. Ellenőrzést végeznek, hogy megfeleljen a tényleges helyzetét a társaság által benyújtott dokumentumok és az a képessége, hogy végre az igényelt funkciót.
Az ellenőrzés cselekmény elkövetése (abban az esetben a laboratórium az információbiztonsági megoldások jogi aktus formája függelék 8), amelyet a Bizottság által aláírt tagok és ellenőrzésre küldi a fej akkreditált cég.
2.5. A döntés az akkreditációs a vállalkozás vesszük mérlegelését követően a kapott információk alapján az állam a vállalat és annak készségét akkreditációra.
Akkreditált cég lépett az orosz Állami Műszaki Bizottsága az állam a rendszerleíró adatbázisban, és azt ki akkreditációs bizonyítványt.
2.6. 6 hónap lejárta előtt az akkreditációs tanúsítvány a társaság által kibocsátott, azzal a szándékkal, hogy azt meghosszabbítják, kérelmet benyújtó szerint 2.2 pontjában ezt a dokumentumot.
Eljárás reaccredit függően beállítja a vizsgálati eredmények, és el lehet végezni a teljes vagy rövidített eljárásban megállapított minden egyes esetben.
2.7. Akkreditáció a területen több.
2.7.1. A tanúsító szervezet, laboratórium kérő bővítését a akkreditálási hatáskörét, küldje az akkreditáció iránti kérelemmel egy további terület (Függelék 3, 4).
Csatolni kell:
- További információ a akkreditációjának hatálya;
- Amellett, hogy az útlevél (5. függelék).
2.7.2. Akkreditációs hajthatjuk végre teljes vagy rövidített program telepítve minden esetben.
3. Monitoring és felügyelete akkreditált vizsgáló laboratóriumok és tanúsító szervezetek
3.1. A vezérlés történhet:
- Időszakos ellenőrzések;
- rendszeres tájékoztatás most a minőségi elvégzett tesztek általuk eredményeiről szóló rendszeres belső ellenőrzések minőségének biztosítása tesztrendszer, az igények ügyfelek, stb.;
- bármely más irányító jellegű intézkedések, amelyek biztosítják a cég a futamidő alatt a bizonyítvány az akkreditációs követelményeknek megfelelő ráhelyezzük az akkreditációs.
3.2. Kontroll körülmények között az egyes vállalatok meghatározott vonatkozó rendelkezései a tanúsító szervezet (vizsgálati laboratórium) amikor döntenek az akkreditációját.
3.3. A költségeket minden típusú alkotások akkreditációs vállalkozások vizsgáló laboratóriumok és tanúsító szerv az ellenőrzési és felügyeleti tevékenységük kell fizetni a felperesek által a sorrendben az állam által létrehozott műszaki bizottság Oroszország együttműködve a Pénzügyminisztérium, az Orosz Föderáció.
4. Lemondás az akkreditációs üzleti vizsgáló laboratóriumok és tanúsító szervezetek
4.1. Akkreditációs vállalkozás lehet idő előtt megszakad az alábbi esetekben: - ellentmondás van a vállalati követelmények akkreditált vállalkozások számára; - akkreditált független döntést a vállalat a korai megszűnése akkreditációt.
A vállalat, 15 napon belül megtámadni a döntést minden kérdésre az akkreditáció oroszországi Állami Választottbíróság.
ÁLLAPOT műszaki bizottság
UNDER ELNÖKE Orosz Föderáció
------------------------------------------------------ CERTIFICATION jogorvoslati rendszer
INFORMÁCIÓ
BIZTONSÁGI INFORMÁCIÓK KÖVETELMÉNYEK
Az akkreditációs bizonyítványt a tanúsító szervezet
Érvényes "____" __________ 19__g.
Ez nyilván a nyilvántartásában információbiztonsági megoldások tanúsítási rendszerének informatikai biztonsági követelmények „____” __________ 19__g. N ______________
OROSZORSZÁG Technikai Bizottság igazolja, hogy ______________________________
Cég neve ______________________________________________________________________
AKKREDITÁLT Állami Műszaki Bizottság szerint az elnök az Orosz Föderáció Minősítési Rendszer információ védelmére vonatkozó követelmények biztonsági információkat munka minősítést.
Akkreditáció körét határozza mellékletében ezt a bizonyítványt.
Vezetője az Állami Műszaki Bizottsága Oroszország
hely
hivatalos bélyegző _____________________________________________
dátum, aláírás Név, IO
ÁLLAPOT műszaki bizottság
UNDER ELNÖKE Orosz Föderáció
------------------------------------------------------Tanúsítási rendszer ESZKÖZÖK
AZ INFORMÁCIÓ VÉDELME
BIZTONSÁGI INFORMÁCIÓK KÖVETELMÉNYEK
TANÚSÍTVÁNY akkreditációs vizsgálati laboratóriumok
Érvényes "____" __________ 19__g.
Ez nyilván a nyilvános nyilvántartásban a tanúsítási rendszer információs eszközök Információvédelmi követelmények
"____" __________ 19__g. N ______________
OROSZORSZÁG Technikai Bizottság tanúsítja, hogy ________________________________
Cég neve ______________________________________________________________________
AKKREDITÁLT Állami Műszaki Bizottság szerint az elnök az Orosz Föderáció rendszer tanúsítvány azt jelenti, információ védelem kérésére biztonsági információ minősítése információ biztonsági eszközök.
Akkreditáció körét határozza mellékletében ezt a bizonyítványt.
Vezetője az Állami Műszaki Bizottsága Oroszország
hely
hivatalos bélyegző __________________________________________
dátum, aláírás Név, IO
Tanúsítási rendszer ESZKÖZÖK
AZ INFORMÁCIÓ VÉDELME
BIZTONSÁGI INFORMÁCIÓK KÖVETELMÉNYEK
Orosz vezető a Hivatal az Állami Műszaki Bizottság
ALKALMAZÁS
Az akkreditáció a tanúsító szervezet
1. A ____________________________________ kéri, hogy egy
(Neve a kérelmező vállalkozás)
akkreditációs szervként
tanúsító ________________________
_________________________________________________________________
3. Név, vezetéknév _____________________
5. A termék (ek) és mutatók igazolása (bővítés)
VCG CPICH kódot (alosztály-csoport, egy alcsoport, típus)
6. A kérelmező:
a) megfelelnek a tanúsító szerv;
b) kötelezi, hogy a szerződés szerint a kapcsolódó költségek a munka akkreditáció, függetlenül azok eredményeit.
Projects „A rendelet a tanúsító szervezet” és egyéb szükséges dokumentumok akkreditáció:
______________________________________________________________________
______________________________________________________________________
______________________________________________________________________
Head ______________________________________________
(Neve a kérelmező vállalkozás)
Helyezzük hivatalos bélyegző ______________________
(Aláírás) eredetű, neve és apai)
Ch. könyvelő ______________________________________________
(Neve a kérelmező vállalkozás)
(Aláírás) (vezetéknév, keresztnév)
"__" _________ 19__g.
CERTIFICATION jogorvoslati rendszer INFORMÁCIÓ KÖVETELMÉNYEK BIZTONSÁGI INFORMÁCIÓK
Első elnökhelyettese az Állami Műszaki Bizottsága Oroszország
Megkérdezhetem, hogy akkreditálja _____________________________________________
(Lab név)
Tanúsító rendszer az információ biztonsági megoldások az információs biztonsági követelményeknek.
Vizsgáló laboratórium _______________________________________
(Név)
elkötelezett:
a) megfelelnek a követelményeknek a laboratóriumi vizsgálatok az információbiztonsági;
b) az összes költség viselésére kapcsolatos munka akkreditáció, az eredménytől függetlenül.
1. Tervezet rendelete a vizsgáló laboratóriumba.
2. Passport laboratóriumban.
Head _______________________________________________
(Neve a kérelmező vállalkozás)
hely
bélyeg
pecsét
_____________ __________________________
(Aláírás) (vezetéknév, keresztnév)
"__" _________ 19__g.
Ch. könyvelő _______________________________________________
(Neve a kérelmező vállalkozás)
__________________________________ _____________
(Aláírás) (vezetéknév, keresztnév)
"__" _________ 19__g.
Melléklet az akkreditációs tanúsítvány
az "__" _____________ 19__g. N _____
laboratórium ________________________________________________________
(Cég neve)
Minősítési követelmények biztonságának védelme az információs média, a munka az orosz tanúsítási rendszer, a Technikai Bizottság
(Neve a kérelmező vállalkozás)
__________________________________ _____________
(Aláírás) (vezetéknév, keresztnév)
"__" _________ 19__g.
_______________________________________
(Szervezet neve, vállalkozás)
Head ________________________
(Neve vizsgálati laboratórium)
_________ _________________________
(Aláírás) (név, monogram)
"___" ______________ 19__g.
ADATLAP
laboratórium
_________________________________________________
(Neve vizsgálati laboratórium)
A következő adatokat kell megadni az útlevél a vizsgálati laboratórium:
1. A vizsgálatok hatókörét termékek kódját OKP és a normatív dokumentációt rajta.
2. A vizsgálatok típusai végzett megjelölésével szabályozási dokumentumok vizsgálati módszerek.
3. lehetőség teszt berendezések (IR) adatokkal:
- a neve a vizsgálandó;
- Teszt neve és meghatározott jellemzőkkel (paraméterek);
- IO nevét, típusát (típus) és a soros állomány száma;
- vállalkozás (cég) - a gyártó;
- a főbb műszaki jellemzőit;
- Az év üzembe;
- fokú csillapítás;
- és időpontját tanúsító az EUT gyakorisága az okmány száma.
Ezek tele vannak a megosztottság:
- Serial IO gyártott ipari alkalmazását;
- Serial IO gyártott ipari alkalmazásokhoz;
- nem szabványosított IO saját fejlesztés;
- mozgatható (szállított) mérés azt jelenti;
- enikalnoe IO;
- vizsgáló létesítmények.
SI-mérő berendezés termékek (tárgyak) adatokat mutatja:
- meghatározott név jellemzői és a mért paraméterek;
- SI nevét, típusát (márka), soros és leltári szám;
- vállalkozás (cég) -izgotovitel;
- alapvető műszaki jellemzők (mérési tartomány, hiba);
- Az év üzembe;
- dátumát és számát SI vizsgálati jelentés, a rendszeresség;
- csillapító mértéke (%).
Az adatokat csoportokba:
- kereskedelemben kapható SI ipari alkalmazását;
- kereskedelemben kapható SI ipari alkalmazásokhoz;
- SI nem szabványosított és speciális alkalmazásokhoz szánt méréseket a központban (laboratóriumi), vagy tett egy példányban.
5. SI berendezés tanúsítás IO részletei:
- IO neve;
- a dokumentum nevét az értékelési módszerek AI;
- tartomány és mérési pontosság;
- SI nevét, típusát (márka);
- vállalkozás (cég) -izgotovitel, soros és leltári szám;
- előírásokat;
- Az év üzembe;
- dátum és ellenőrzés jelentés számát, a rendszeresség;
- további információkat.
Által benyújtott információ a következő csoportok:
- Soros előállított SI ipari alkalmazását;
- Soros előállított SI ipari alkalmazásokhoz;
- SI nem szabványosított és különleges alkalmazásokhoz.
7. A listát a szabályozó dokumentumok (ND), amely meghatározza a követelményeket a vizsgált termék és a módszerek a tesztelés, jelezve:
- kijelölés ND;
- a neve a LP;
- hogy mikor és ki a dokumentumot jóváhagyta;
- hatálybalépés előtt;
- a dokumentum érvényességi.
8. A személyzet alkalmazottak, amely tartalmazza:
- eredetű, neve, apai;
- hivatal;
- oktatás;
- lefolytatott vizsgálati fajok;
- dátum és protokoll validálása, a frekvencia szám;
- A feljegyzés jelzett alkalmazottak más érintett szervezeti részvétel a vizsgálatban.
9. állapota termelési létesítmények adatait mutatja:
- kinevezését a helyszínen (beleértve az egyes elvégzett vizsgálatok);
- elhelyezése különleges vagy igazítani;
- terület;
- hőmérséklet és páratartalom;
- világítás a munkahelyen;
- A szintű gázkoncentráció;
- zajt;
- A zajszint;
- rendelkezésre álló speciális berendezések (szellőzés és az interferencia elleni védelmet, stb);
- jelenlétében árnyékolt szoba és visszhangmentes kamrák, azok jellemzői;
- A könnyebb termékek szállítása a vizsgálati mintákat;
- feltételei fogadására és tárolására minták.
PROFIL
Az adatok a helyzetét a vizsgáló laboratóriumba.
1. A vizsgáló laboratórium kérő akkreditáció: