Положення від 25 листопада 1994 р

1. Загальні положення

1.1. Це Положення встановлює основні принципи акредитації юридичних осіб - підприємств, організацій та установ (далі підприємств) в якості випробувальних лабораторій і органів з сертифікації засобів захисту інформації в системі сертифікації засобів захисту інформації за вимогами безпеки інформації.

1.2. Положення розроблено відповідно до Закону Російської Федерації "Про сертифікації продукції та послуг", постановою Кабінету Міністрів України "Про сертифікації засобів захисту інформації", підставі "Системи сертифікації ГОСТ Р", "Правил з проведення сертифікації в Російській Федерації", "Положення про сертифікацію засобів захисту інформації за вимогами безпеки інформації "," Положення про державний ліцензування діяльності в галузі захисту інформації ".

1.3. Акредитація підприємства в якості органу з сертифікації засобів захисту інформації за вимогами безпеки інформації (далі - орган із сертифікації) є офіційним визнанням його технічної компетентності та незалежності від розробників, виробників (постачальників) і замовників (споживачів) випробовуваних засобів захисту інформації для організації і проведення випробувань відповідно до вимог стандартів або інших нормативних документів.

Акредитація підприємства в якості випробувальної лабораторії може бути офіційним визнанням тільки її технічної компетентності в проведенні випробувань. При цьому, випробування для цілей сертифікації допускається проводити лише під наглядом представників органу з сертифікації відповідних засобів захисту інформації.

Акредитація проводиться тільки при наявності у зазначених органів і лабораторій ліцензій на відповідні види діяльності.

1.4. При акредитації підприємства йому видається Атестат акредитації (Додатки 1, 2) із зазначенням області акредитації. Термін дії Атестату акредитації не повинен перевищувати п'яти років.

1.5. Вимоги акредитації, встановлені цим документом, є загальними для всіх видів випробувань засобів захисту інформації.

При необхідності, вони можуть бути доповнені іншими вимогами, виходячи із специфіки діяльності конкретного підприємства.

1.6. Акредитацію підприємств здійснює Державна технічна комісія при Президенті Російської Федерації (Гостехкомиссией Росії).

2. Порядок акредитації підприємства

2.1. Акредитація передбачає наступні етапи:
- розгляд документів, поданих підприємством;
- перевірка підприємства комісією, яка визначається Гостехкомиссией Росії;
- прийняття рішення про акредитацію за результатами перевірки;
- оформлення, реєстрація та видача Атестату акредитації.

2.2. Підприємство, що претендує на акредитацію, має подати заявку на акредитацію (Додатки 3, 4). Одночасно із заявкою направляється проект Положення про орган з сертифікації або випробувальної лабораторії з заявляється галузі акредитації (Додаток 5).

У разі акредитації підприємства в якості випробувальної лабораторії засобів захисту інформації до заявки додатково додається паспорт випробувальної лабораторії (Додаток 6) і анкета - опитувальник (Додаток 7).

2.3. Після розгляду поданих матеріалів створюється комісія з перевірки підприємства. Склад комісії формується з фахівців територіальних органів Гостехкомиссии Росії, галузевих, регіональних центрів по захисту інформації, інших організацій і підприємств, компетентних в області захисту інформації, і затверджується керівником Гостехкомиссии Росії.

2.4. Перевірка проводиться на відповідність фактичного стану підприємства з поданими документами і на його здатність виконувати заявлені функції.

За результатами перевірки комісія складає акт (у разі випробувальної лабораторії засобів захисту інформації форма акта наведена в Додатку 8), який підписується членами комісії і подається для ознайомлення керівнику акредитуються підприємства.

2.5. Рішення про акредитацію підприємства приймається після розгляду всієї отриманої інформації про стан цього підприємства і його готовності до акредитації.

Акредитоване підприємство вноситься Гостехкомиссией Росії в державний реєстр системи і йому видається Атестат акредитації.

2.6. За 6 місяців до закінчення терміну дії Атестату акредитації підприємство, що має намір продовжити його дію, направляє заявку відповідно до п.2.2 цього документа.

Порядок повторної акредитації встановлюється в залежності від результатів контролю і може проводитися за повною або скороченою процедурою, яка встановлюється в кожному конкретному випадку.

2.7. Акредитація в додатковій області.

2.7.1. Орган по сертифікації, випробувальна лабораторія, що претендують на розширення своєї галузі акредитації, направляють заявку на акредитацію в додатковій області (Додатки 3, 4).

До заявки додаються:
- відомості про додаткову області акредитації;
- доповнення до Паспорту (Додаток 5).

2.7.2. Акредитація може проводитися за повною або скороченою програмою, яка встановлюється в кожному конкретному випадку.

3. Контроль і нагляд за діяльністю акредитованих випробувальних лабораторій і органів з сертифікації

3.1. Контроль може здійснюватися шляхом:
- періодичних перевірок;
- надання підприємством регулярної інформації про якість проведених ним випробувань, про результати періодичних внутрішніх перевірок системи забезпечення якості випробувань, про претензії клієнтів і т.д .;
- будь-яких інших дій контрольного характеру, які можуть забезпечити впевненість у тому, що підприємство протягом терміну дії Атестату акредитації відповідає вимогам, що пред'являються до нього при акредитації.

3.2. Умови контролю для кожного підприємства визначаються у відповідному Положенні про орган із сертифікації (випробувальної лабораторії) при прийнятті рішення по його акредитації.

3.3. Витрати на проведення всіх видів робіт з акредитації підприємств в якості випробувальних лабораторій і органу з сертифікації, щодо здійснення контролю і нагляду за їх діяльністю оплачуються заявниками в порядку, встановленому Гостехкомиссией Росії за узгодженням з Міністерством фінансів Російської Федерації.

4. Анулювання акредитації підприємств в якості випробувальних лабораторій і органів з сертифікації

4.1. Акредитація підприємства може бути достроково скасовано в наступних випадках: - невідповідність підприємства вимогам, що пред'являються до акредитованих підприємствам; - самостійне рішення акредитованого підприємства про дострокове припинення дії акредитації.

Підприємство може протягом 15 днів опротестувати рішення з будь-яких питань акредитації в Госарбитраже Росії.

ДЕРЖАВНА ТЕХНІЧНА КОМІСІЯ
ПРИ ПРЕЗИДЕНТОВІ РОСІЙСЬКОЇ ФЕДЕРАЦІЇ
------------------------------------------------------ СИСТЕМА СЕРТИФІКАЦІЇ ЗАСОБІВ ЗАХИСТУ
ІНФОРМАЦІЮ ПРО
ВИМОГАМ БЕЗПЕКИ ІНФОРМАЦІЇ

АТТЕСТАТ АКРЕДИТАЦІЇ ОРГАНУ З СЕРТИФІКАЦІЇ

Дійсний до "____" __________ 19__г.

З нами в державному реєстрі системи сертифікації засобів захисту інформації за вимогами безпеки інформації "____" __________ 19__г. N ______________

Гостехкомиссии РОСІЇ засвідчує, що ______________________________

Назва підприємства ______________________________________________________________________

Акредитованими державними ТЕХНІЧНОЇ Комісією ПРИ ПРЕЗИДЕНТОВІ РОСІЙСЬКОЇ ФЕДЕРАЦІЇ В СИСТЕМІ СЕРТИФІКАЦІЇ ЗАСОБІВ ЗАХИСТУ ІНФОРМАЦІЇ ПО ВИМОГАМ БЕЗПЕКИ ІНФОРМАЦІЇ ДЛЯ ПРОВЕДЕННЯ РОБІТ ПО СЕРТИФІКАЦІЇ.

Область акредитації визначена в додатку до цього Атестату.

Керівник Гостехкомиссии Росії

Місце
гербової печатки _____________________________________________

дата, підпис Прізвище, І.О.

ДЕРЖАВНА ТЕХНІЧНА КОМІСІЯ
ПРИ ПРЕЗИДЕНТОВІ РОСІЙСЬКОЇ ФЕДЕРАЦІЇ
------------------------------------------------------СИСТЕМА СЕРТИФІКАЦІЇ ЗАСОБІВ
ЗАХИСТУ ІНФОРМАЦІЇ ПО
ВИМОГАМ БЕЗПЕКИ ІНФОРМАЦІЇ

АТТЕСТАТ АКРЕДИТАЦІЇ випробувальних лабораторій

Дійсний до "____" __________ 19__г.

З нами в державному реєстрі системи сертифікації засобів захисту інформації за вимогами безпеки інформації
"____" __________ 19__г. N ______________

Гостехкомиссии РОСІЇ засвідчує, що ________________________________

Назва підприємства ______________________________________________________________________

Акредитованими державними ТЕХНІЧНОЇ Комісією ПРИ ПРЕЗИДЕНТОВІ РОСІЙСЬКОЇ ФЕДЕРАЦІЇ В СИСТЕМІ СЕРТИФІКАЦІЇ ЗАСОБІВ ЗАХИСТУ ІНФОРМАЦІЇ ПО ВИМОГАМ БЕЗПЕКИ ІНФОРМАЦІЇ ДЛЯ ПРОВЕДЕННЯ СЕРТИФІКАЦІЙНИХ випробувань засобів захисту ІНФОРМАЦІЇ.

Область акредитації визначена в додатку до цього Атестату.

Керівник Гостехкомиссии Росії

Місце
гербової печатки __________________________________________

дата, підпис Прізвище, І.О.

СИСТЕМА СЕРТИФІКАЦІЇ ЗАСОБІВ
ЗАХИСТУ ІНФОРМАЦІЇ ПО
ВИМОГАМ БЕЗПЕКИ ІНФОРМАЦІЇ

Начальнику Управління Гостехкомиссии Росії

ЗАЯВКА
на акредитацію органу з сертифікації

1. ____________________________________ просить провести його
(Найменування підприємства-заявника)
акредитацію в якості органу з
сертифікації ________________________
_________________________________________________________________

3. Прізвище, ім'я, по батькові керівника _____________________

5. Найменування виробів (об'єктів) та показників, що підлягають сертифікації (укрупненно)

Код ВКГ ОКП (підклас група, підгрупа, вид)

6. Заявник зобов'язується:
а) відповідати вимогам, що пред'являються до органу з сертифікації;
б) оплатити відповідно до укладеного договору всі витрати, пов'язані з проведенням робіт з акредитації, незалежно від їх результатів.

Проекти "Положення про орган з сертифікації" та інших документів, необхідних для акредитації:
______________________________________________________________________
______________________________________________________________________
______________________________________________________________________

керівник ______________________________________________
(Найменування підприємства-заявника)

Місце гербової печатки ______________________

(Підпис) прізвище, ім'я, по батькові)

Гл. бухгалтер ______________________________________________
(Найменування підприємства-заявника)

(Підпис) (прізвище, ім'я, по батькові)

"__" _________ 19__г.

СИСТЕМА СЕРТИФІКАЦІЇ ЗАСОБІВ ЗАХИСТУ ІНФОРМАЦІЇ ПО ВИМОГАМ БЕЗПЕКИ ІНФОРМАЦІЇ

Першому заступнику Голови Гостехкомиссии Росії

Прошу акредитувати _____________________________________________
(Найменування лабораторії)
в Системі сертифікації засобів захисту інформації за вимогами безпеки інформації.

Випробувальна лабораторія _______________________________________
(Найменування)
зобов'язується:
а) відповідати вимогам лабораторії з випробування засобів захисту інформації;
б) оплатити всі витрати, пов'язані з проведенням робіт з акредитації, незалежно від її результатів.

1. Проект Положення про випробувальної лабораторії.

2. Паспорт випробувальної лабораторії.

керівник _______________________________________________
(Найменування підприємства-заявника)

Місце
гербовою
друку
_____________ __________________________
(Підпис) (прізвище, ім'я, по батькові)

"__" _________ 19__г.

Гл. бухгалтер _______________________________________________
(Найменування підприємства-заявника)
_____________ __________________________________
(Підпис) (прізвище, ім'я, по батькові)

"__" _________ 19__г.

Додаток до Атестату акредитації
від "__" _____________ 19__г. N _____

випробувальної лабораторії ________________________________________________________
(найменування організації)
із сертифікації засобів захисту інформації за вимогами безпеки інформації, що працює в системі сертифікації Гостехкомиссии Росії

(Найменування підприємства-заявника)
_____________ __________________________________
(Підпис) (прізвище, ім'я, по батькові)

"__" _________ 19__г.

_______________________________________
(Найменування організації, підприємства)

керівник ________________________
(Найменування випробувальної лабораторії)
_________ _________________________
(Підпис) (прізвище, ініціали)

"___" ______________ 19__г.

ПАСПОРТ
випробувальної лабораторії
_________________________________________________
(Найменування випробувальної лабораторії)

У паспорті випробувальної лабораторії повинні бути наведені такі дані:

1. Номенклатура продукції, що випробовується із зазначенням коду ОКП і нормативної документації на неї.

2. Види проведених випробувань із зазначенням нормативних документів на методи випробувань.

3. Оснащеність випробувальним обладнанням (ІС) із зазначенням даних:
- найменування випробуваної продукції;
- найменування випробувань і визначаються характеристик (параметрів);
- найменування ІС, тип (марка) заводський і інвентарний номер;
- підприємство (фірма) - виробник;
- основні технічні характеристики;
- рік введення в експлуатацію;
- ступінь амортизації;
- дата і номер документа про атестацію ІС, періодичність.

Дані заповнюються за розділами:
- cерійно випускається ІВ загальнопромислового застосування;
- cерійно випускається ІВ галузевого застосування;
- нестандартизованное ІВ власних розробок;
- пересувні (транспортуються) засоби вимірювань;
- eнікальное ВО;
- випробувальні споруди.

Оснащеність СІ для випробувань виробів (об'єктів) із зазначенням даних:
- найменування визначаються характеристик і вимірюваних параметрів;
- найменування СІ, тип (марка), заводський та інвентарний номер;
- підприємство (фірма) -изготовителя;
- основні технічні характеристики (діапазон вимірювань, похибка);
- рік введення в експлуатацію;
- дата і номер протоколу перевірки СІ, періодичність;
- ступінь амортизації (%).

Відомості подаються за групами:
- серійно випускаються СІ загальнопромислового застосування;
- серійно випускаються СІ галузевого застосування;
- Сі не стандартизовані і спеціального застосування, призначені для вимірювань в даному центрі (лабораторії) або виготовлені в одиничних екземплярах.

5. Оснащеність СІ для атестації ІС із зазначенням відомостей:
- найменування ВО;
- найменування документа на методи атестації ВО;
- діапазон і точність вимірювань;
- найменування СІ, тип (марка);
- підприємство (фірма) -изготовителя, заводський та інвентарний номер;
- технічні характеристики;
- рік введення в експлуатацію;
- дата і номер протоколу перевірки, періодичність;
- додаткові відомості.

Відомості подаються за такими групами:
- cерійно випускаються СІ загальнопромислового застосування;
- cерійно випускаються СІ галузевого застосування;
- Сі не стандартизовані і спеціального застосування.

7. Перелік нормативної документації (НД), що встановлює вимоги до продукції, що випробовується і до методів її випробувань із зазначенням:
- позначення НД;
- найменування НД;
- ким і коли затверджений документ;
- дата введення в дію;
- термін дії документа.

8. Кадровий склад співробітників із зазначенням:
- прізвище ім'я по батькові;
- посаду;
- освіта;
- проведені види випробувань;
- дата і номер протоколу атестації, періодичність;
- в примітці вказуються співробітники інших підрозділів, які залучаються для участі у випробуваннях.

9. Стан виробничих приміщень із зазначенням даних:
- призначення приміщень (в тому числі, види проведених випробувань);
- приміщення спеціальне або пристосоване;
- площа;
- температура і вологість;
- освітленість на робочих місцях;
- рівень загазованості;
- рівень шуму;
- рівень перешкод;
- наявність спецобладнання (вентиляційного, захисту від перешкод і т.д.);
- наявність екранованих приміщень і безлунна камер, їх характеристики;
- зручність доставки зразків виробів для випробувань;
- умови приймання і зберігання зразків.

АНКЕТА
з даними про стан випробувальної лабораторії.

1. Випробувальна лабораторія, яка претендує на акредитацію: