Solutions

Правила проведения испытаний объектов информатизации

и информационных систем, отнесенных к критически важным

объектам информационно-коммуникационной инфраструктуры,

на соответствие требованиям информационной безопасности

Прокрутить вниз
Порядок проведения испытаний объектов информатизации на соответствие требованиям ИБ Анализ исходных кодов


Испытание функций информационной безопасности


Нагрузочное испытание


Обследование сетевой инфраструктуры


Обследование процессов обеспечения информационной безопасности


Применяемые нормативные правовые акты и стандарты:

1. Закон Республики Казахстан «Об информатизации» от 24 ноября 2015 года № 418-V (http://adilet.zan.kz/rus/docs/Z1500000418);
2. Постановление Правительства Республики Казахстан от 20 декабря 2016 года № 832 «Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности» (http://adilet.zan.kz/rus/docs/P1600000832);
3. Приказ и.о. Министра по инвестициям и развитию Республики Казахстан от 28 января 2016 года № 135 «Об утверждении Правил классификации объектов информатизации и классификатор объектов информатизации» (http://adilet.zan.kz/rus/docs/V1600013349);
4. Приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 г. № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности» (далее – Правила) (http://adilet.zan.kz/rus/docs/V1900018795).

Порядок проведения испытаний объектов информатизации на соответствие требованиям информационной безопасности в испытательных лабораториях
        Порядок заключения договоров на проведение испытаний в испытательных лабораториях определяется в соответствии с Гражданским кодексом Республики Казахстан.
        Для проведения испытаний заявителем направляется заявка на бумажном носителе поставщику на проведение испытаний согласно приложению 1 к настоящим Правилам (Заявка на проведение испытаний), с предоставлением следующих документов:
        1) копии документа, удостоверяющего личность (для физических лиц);
        2) заверенные подписью и печатью (при наличии) заявителя:
копии учредительных документов (при наличии) юридического лица (для юридических лиц);
копия справки или свидетельства о государственной регистрации юридического лица (для юридических лиц);
копия доверенности на лицо, уполномоченное на подписание договоров или документа о назначении руководителя юридического лица (для юридических лиц);
банковские реквизиты;
        3) анкета-вопросник о характеристиках объекта испытаний согласно приложению 2 к настоящим Правилам (Анкета-вопросник о характеристиках объекта испытаний), утвержденная собственником или владельцем объекта испытаний на бумажном носителе;
        4) утвержденные собственником или владельцем техническое задание или техническая спецификация на объект информатизации на компакт-диске (при необходимости);
        5) исходные коды компонентов и модулей объекта испытаний с библиотеками и файлами, необходимыми для успешной компиляции, на компакт-диске (согласно приложению 5 к Настоящим правилам (Акт приема-передачи исходных кодов объекта испытаний));
        6) копии утвержденной технической документации по информационной безопасности объекта испытаний, согласно приложению 3 к настоящим Правилам (Перечень технической документации по информационной безопасности) в электронном виде на компакт-диске (при необходимости);
        7) документ, уполномочивающий заявителя собственником или владельцем подать заявку на проведение испытаний (при необходимости).
        Испытания проводятся согласно Методике проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности.
        В случае, если заявитель устранил выявленные при испытаниях несоответствия в течение двадцати рабочих дней со дня получения протоколов испытаний по проведенным работам и направил поставщику запрос на проведение повторных испытаний с приложением сравнительной таблицы с результатами исправления выявленных несоответствий, поставщик на безвозмездной основе в течение пятнадцати рабочих дней со дня получения от заявителя уведомления проводит повторные испытания по данным видам работ с оформлением соответствующих документов.
        Пропуск установленного срока является основанием для проведения испытаний в общем порядке, установленном настоящими Правилами.
        В случае выявления несоответствий при проведении повторных испытаний поставщик оформляет протокол с отрицательным заключением, после чего испытания проводятся в порядке, установленном настоящими Правилами.
        При утере, порче или повреждении протоколов испытаний собственник или владелец объекта испытаний направляет поставщику уведомление с указанием причин.
Поставщик в течение пяти рабочих дней со дня получения уведомления выдает дубликат протоколов испытаний.