ГОСТ Р 51583-2014
Контроль выполнения требований инструкций по эксплуатации средств крип
тографической ЗИ возлагается на специальные подразделения (штатных специали
стов) по ЗИ на предприятии (организации), эксплуатирующем данные средства.
5.23 Виды испытаний АСЗИ и общие требования к их проведению определя
ются ГОСТ 34.603, а также нормативными правовыми актами и методическими до
кументами уполномоченного федерального органа исполнительной власти и нацио
нальными стандартами по ЗИ.
5.24 Испытания АСЗИ на соответствие требованиям безопасности информа
ции от ее утечки по техническим каналам, несанкционированного доступа к ней, от
несанкционированных и непреднамеренных воздействий на информацию, в том
числе по криптографической и антивирусной защите, по обнаружению вторжений
(атак) и др. осуществляются в соответствии с положениями нормативных правовых
актов и методических документов уполномоченных федеральных органов исполни
тельной власти и национальных стандартов.
5.25 В случаях, установленных федеральными законами, актами Президента
Российской Федерации и Правительства Российской Федерации, нормативными
правовыми актами уполномоченных федеральных органов исполнительной власти,
для подтверждения соответствия системы ЗИ АСЗИ в реальных условиях эксплуа
тации требованиям безопасности информации осуществляется аттестация АСЗИ на
соответствие требованиям безопасности информации.
5.26 Аттестация АСЗИ проводится до ввода АСЗИ в постоянную эксплуата
цию в соответствии с положениями нормативных правовых актов и методических
документов уполномоченных федеральных органов исполнительной власти и на
циональных стандартов.
6 Содержание и порядок выполнения работ на стадиях и этапах создания
автоматизированных систем в защищенном исполнении
6.1Защита информации в АСЗИ обеспечивается системой ЗИ АСЗИ. Создани
системы ЗИ АСЗИ обеспечивается следующим комплексом работ:
10