Правила проведения испытаний объектов информатизации
и информационных систем, отнесенных к критически важным
объектам информационно-коммуникационной инфраструктуры,
на соответствие требованиям информационной безопасности
Испытание функций информационной безопасности
Нагрузочное испытание
Обследование сетевой инфраструктуры
Обследование процессов обеспечения информационной безопасности
Применяемые нормативные правовые акты и стандарты:
1. Закон Республики Казахстан «Об информатизации» от 24 ноября 2015 года № 418-V (http://adilet.zan.kz/rus/docs/Z1500000418);
2. Постановление Правительства Республики Казахстан от 20 декабря 2016 года № 832 «Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности» (http://adilet.zan.kz/rus/docs/P1600000832);
3. Приказ и.о. Министра по инвестициям и развитию Республики Казахстан от 28 января 2016 года № 135 «Об утверждении Правил классификации объектов информатизации и классификатор объектов информатизации» (http://adilet.zan.kz/rus/docs/V1600013349);
4. Приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 г. № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности» (далее – Правила) (http://adilet.zan.kz/rus/docs/V1900018795).
Для проведения испытаний заявителем направляется заявка на бумажном носителе поставщику на проведение испытаний согласно приложению 1 к настоящим Правилам (Заявка на проведение испытаний), с предоставлением следующих документов:
1) копии документа, удостоверяющего личность (для физических лиц);
2) заверенные подписью и печатью (при наличии) заявителя:
копии учредительных документов (при наличии) юридического лица (для юридических лиц);
копия справки или свидетельства о государственной регистрации юридического лица (для юридических лиц);
копия доверенности на лицо, уполномоченное на подписание договоров или документа о назначении руководителя юридического лица (для юридических лиц);
банковские реквизиты;
3) анкета-вопросник о характеристиках объекта испытаний согласно приложению 2 к настоящим Правилам (Анкета-вопросник о характеристиках объекта испытаний), утвержденная собственником или владельцем объекта испытаний на бумажном носителе;
4) утвержденные собственником или владельцем техническое задание или техническая спецификация на объект информатизации на компакт-диске (при необходимости);
5) исходные коды компонентов и модулей объекта испытаний с библиотеками и файлами, необходимыми для успешной компиляции, на компакт-диске (согласно приложению 5 к Настоящим правилам (Акт приема-передачи исходных кодов объекта испытаний));
6) копии утвержденной технической документации по информационной безопасности объекта испытаний, согласно приложению 3 к настоящим Правилам (Перечень технической документации по информационной безопасности) в электронном виде на компакт-диске (при необходимости);
7) документ, уполномочивающий заявителя собственником или владельцем подать заявку на проведение испытаний (при необходимости).
Испытания проводятся согласно Методике проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности.
В случае, если заявитель устранил выявленные при испытаниях несоответствия в течение двадцати рабочих дней со дня получения протоколов испытаний по проведенным работам и направил поставщику запрос на проведение повторных испытаний с приложением сравнительной таблицы с результатами исправления выявленных несоответствий, поставщик на безвозмездной основе в течение пятнадцати рабочих дней со дня получения от заявителя уведомления проводит повторные испытания по данным видам работ с оформлением соответствующих документов.
Пропуск установленного срока является основанием для проведения испытаний в общем порядке, установленном настоящими Правилами.
В случае выявления несоответствий при проведении повторных испытаний поставщик оформляет протокол с отрицательным заключением, после чего испытания проводятся в порядке, установленном настоящими Правилами.
При утере, порче или повреждении протоколов испытаний собственник или владелец объекта испытаний направляет поставщику уведомление с указанием причин.
Поставщик в течение пяти рабочих дней со дня получения уведомления выдает дубликат протоколов испытаний.