Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВКД_СПО / ВКД(5-1).doc
Скачиваний:
128
Добавлен:
14.05.2015
Размер:
196.61 Кб
Скачать

6.4. Проверка объекта по требованиям п.5.3. Программы испытаний.

Проверка проводится в объеме, указанном в таблице 2.

Таблица 2

Наименование проверок и испытаний

Пункт методики

Проверка соответствия фактических размеров контролируемой зоны представленным документам.

6.4.1.

Аппаратурные испытания эффективности защиты информации от утечки за счет ПЭМИ ОТСС.

6.4.2.

Проверка соответствия размеров контролируемой зоны требованиям предписаний на эксплуатацию ОТСС и других документов, определяющих требования к размеру зоны 2.

6.4.3.

Проверка работоспособности средств защиты информации и выполнения правил их эксплуатации.

6.4.4.

Экспертная оценка результатов аппаратного контроля защищенности ОТСС и объекта информатизации.

6.4.5.

6.4.1.Производится выборочная проверка соответствия размеров контролируемой зоны (КЗ) в представленных документах (планы объекта, планы размещения ОТСС, акты обследования и др.) фактическим размерам контролируемой зоны. Определяются минимальные значения расстояний от источников информативных сигналов до границы КЗ.

6.4.2. Аппаратурные испытания защищенности информации от утечки за счет ПЭМИ ОТСС производятся для ОТСС, в соответствии с действующими нормами эффективности защиты от утечки за счет ПЭМИ, методикой контроля защищенности объектов информатизации, методиками специальных исследований ОТСС, утвержденными (согласованными) Гостехкомиссией России. По результатам оформляются протоколы испытаний.

6.4.3.Сравниваются требуемые значения расстояний до КЗ, указанные в предписаниях на эксплуатацию ОТСС (радиусы зоны 2),с фактическими значениями этих расстояний. ЗначенияR2 должны укладываться в расстояния от ОТСС до границ КЗ. В противном случае должны применяться дополнительные меры и средства защиты.

6.4.4. Проверка средств защиты информации производится по следующим показателям:

  • соответствие видов и типов установленных средств защиты тем, что указаны в предписаниях на эксплуатацию ОТСС;

  • наличие сертификатов на средства защиты;

  • выполнение правил монтажа и эксплуатации средств защиты;

  • контроль работоспособности средств защиты.

6.4.5.Производится экспертная оценка результатов контроля эффективности защиты информации в ОТСС по следующим признакам:

  • использованные методики исследований;

  • использованные тестовые средства;

  • полнота проведенных измерений по объему и видам измерений (частотный диапазон, режимы работы ОТСС, измеренные составляющие электромагнитного поля, направления распространения информативных сигналов в пространстве, реальное затухание сигналов на границе КЗ);

  • использованная измерительная аппаратура;

  • схема измерений;

  • достоверность результатов измерений.

6.5. Проверка объекта по требованиям п. 5.4. Программы испытаний.

Проверка проводится в объеме, указанном в таблице З.

Таблица 3

Наименование проверок и испытаний

Пункт методики

Проверка взаимного размещения ОТСС и вспомогательных средств на соответствие требованиям предписаний на эксплуатацию ОТСС и других документов, определяющих размеры зон r1иr1’.

6.5.1.

Аппаратурные испытания защищенности информации от утечки за счет наводок на вспомогательные средства и системы.

6.5.2.

Проверка работоспособности средств защиты, выполнения правил их монтажа и эксплуатации.

6.4.4.

Проверка наличия сертификатов на используемые средства защиты.

6.3.6.

Экспертная оценка результатов аппаратного контроля защищенности информации.

6.4.5.

6.5.1. Производится проверка выполнения требований по размещению вспомогательных технических средств и систем (ВТСС), имеющих выход за пределы контролируемой зоны объекта, на расстояниях не менее чем r1иr1' от основных технических средств и систем (ОТСС), обрабатывающих конфиденциальную информацию, гдеr1иr1' требуемые в соответствии с СТР минимальные расстояния, согласно предписаниям на эксплуатацию ОТСС, или проверка наличия сертификатов на используемые на объекте средства защиты.

6.5.2. Производятся аппаратурные испытания защищенности информации от утечки за счет наводок на ВТСС в соответствии с методиками, утвержденными (согласованными) Гостехкоммиссией России.

Соседние файлы в папке ВКД_СПО