ООО «БСС-Безопасность» проводит аттестацию следующих объектов информатизации:
- автоматизированные системы обработки сведений, составляющих государственную тайну;
- автоматизированные системы обработки сведений, конфиденциального характера;
- информационные системы персональных данных;
- государственные информационные системы персональных данных;
- выделенные и защищаемые помещения, предназначенные для проведения секретных и конфиденциальных мероприятий (совещаний, обсуждений, конференций, переговоров и т.д.).
- Организация и проведение аттестационных испытаний объектов КИИ и ЗОКИИ по требованиям защиты информации различных уровней доступа в соответствии с законодательством РФ.
Этапы проведения аттестации:
- проведение информационного обследования объектов информатизации,
- классификация и/или категорирование объекта с подготовкой проектов актов;
- разработка проектов моделей угроз и нарушителя, уточнение требований по обеспечению безопасности информации;
- разработка проектов организационно-распорядительных документов, в том числе приказов об организации и проведению работ по обеспечению безопасности информации, технического паспорта, описания технологического процесса обработки информации, разграничительной системы доступа, журналов и должностных инструкций;
- разработка и согласование программы и методик проведения аттестационных испытаний;
- проведение аттестационных испытаний объектов информатизации:
- подготовку отчетных документов по результатам аттестационных испытаний и выдача аттестата соответствия в случае положительного заключения;