ГОСТ Р 56103—2014
- проведение испытаний АС по ГОСТ Р 52863;
- участие в проведении приемо-сдаточных испытаний системы защиты АС от ПС ЭМВ, прове
дение оценки ее эффективности;
- подготовка пакета документов для аттестации АС в защищенном исполнении;
- плановая проверка защитных свойств (тестирование) эксплуатируемых АСЗИ в составе ОИ. а
также целевая проверка при изменениях его инфраструктуры, состава и размещения основного и
вспомогательного оборудования, и при изменении МУ ПС ЭМВ.
4.12 Проектной организацией по выполнению работ, связанных с защитой АС в составе ОИ от
ПС ЭМВ. является уполномоченная контрольно-надзорным органом организация, специализирую
щаяся в области проектирования АСЗИ и ОИ и имеющая лицензии на проведение работ по
защите информации.
4.13 Функциями проектной организации является выполнение комплекса работ по разработке
проектных решений защиты АС от ПС ЭМВ в виде рабочей документации с привязкой к ОИ.
4.14 Организациями - поставщиками АСЗИ. средств обнаружения и защиты от ПС ЭМВ являют
ся организации, уполномоченные/признанные контрольно-надзорным органом и имеющие лицензии
на разработку, изготовление и ремонт данных ТС.
4.15 Функциями организаций-поставщиков АСЗИ, средств обнаружения и защиты от ПС ЭМВ
являются:
- разработка, изготовление и поставка программных и ТС соответствующего назначения со
гласно ТЗ и удовлетворяющих требованиям ГОСТ Р 52863. а также проведение их сервисного обслу
живания и ремонта;
- разработка эксплуатационной документации на поставляемые ТС.
4.16 Монтажной организацией по выполнению работ, связанных с защитой АС от ПС ЭМВ яв
ляется организация, специализирующаяся в монтаже, пуске и наладке АСЗИ, средств обнаружения и
защиты от ПС ЭМВ. либо другая внешняя организация указанного профиля, имеющая лицензии на
проведения данных работ и полномочия/одобрения контрольно-надзорного органа.
4.17 Контрольно-надзорный орган формируется на ведомственном уровне на базе подразделе
ния, разрабатывающего и контролирующего выполнение требований по безопасности информации и
объектов, либо на федеральном уровне на базе головных по вопросам безопасности информации и
объектов ведомств РФ.
4.18 Функциями контрольно-надзорного органа является разработка и утверждение требований
к средствам и мерам защиты и контроль их выполнения, предоставление полиомочий/одобрений ор
ганизациям. участвующим в проведении работ.
4.19 Экспертной организацией является уполномоченная контрольно-надзорным органом про
фильная по вопросам защиты информации и объектов организация ведомства, либо уполномоченное
подразделение штатного органа в составе головного по вопросам безопасности информации и объ
ектов ведомства РФ.
4.20 Функциями экспертной организации являются:
- научно-техническая экспертиза результатов предпроектных. проектных работ, участие в ис
пытаниях АС в защищенном от ПС ЭМВ исполнении;
- согласование и утверждение МУ. эксплуатационных и организационно-распорядительных до
кументов по защите от ПС ЭМВ;
- контроль реализации требований по обеспечению необходимого уровня защиты АС от ПС
ЭМВ:
- разработка нормативных и методических документов по вопросам обеспечения защиты АС от
ПС ЭМВ.
5Организация и содержание работ по построению системы защиты от
преднамеренных силовых электромагнитных воздействий при создании авто
матизированных систем в защищенном исполнении
5.1 Разработка концепции защиты автоматизированных систем от преднамеренных си
ловых электромагнитных воздействий
5.1.1 Целью разработки концепции защиты АС от ПС ЭМВ является определение основных на
правлений работ по защите и путей их реализации, обеспечивающих выполнение требований по за
щите АС от ПС ЭМВ в реальных условиях ее применения.
Концептуальные проектные решения по защите АС в виде системы защиты от ПС ЭМВ должны
разрабатываться с целью выработки согласованной точки зрения между заказчиком и организациями-
исполнителями работ.
4