Держспецзв'язку оновило Положення про державну експертизу в сфері технічного захисту інформації (ТЗІ).
У новій редакції Положення уточнюється термінологія та окремі норми щодо проведення державної експертизи у сфері ТЗІ.
Зокрема, запроваджується норма про надання повноважень територіальним органам, навчальним закладам, науково-дослідним та науково-виробничим установам Держспецзв'язку проводити експертизу.
Вводиться новий термін - організаційно-технічне рішення на розгортання типової складової компонента комплексної системи захисту інформації (ОТР КСЗІ) в інформаційно-телекомунікаційній системі (ІТС).
Визначено місце подання замовником експертизи заявки на проведення експертизи залежно від місця розташування ІТС.
Встановлено строки дії:
- для атестата відповідності КСЗІ автоматизованої системи класу 1 - безстроковий;
- для атестата відповідності КСЗІ автоматизованої системи класів 2, 3 - до 5 років;
- для Експертного висновку на засіб ТЗІ - до 3 років;
- для Експертного висновку на ОТР КСЗІ - до 5 років.
Крім того, вводяться нові форми заяви про проведення експертизи КСЗІ в ІТС або ОТР КСЗІ, заяви про проведення експертизи засобу ТЗІ, Декларації про відповідність КСЗІ вимогам нормативних документів з ТЗІ, Протоколу виконання робіт, Експертного висновку, Атестату відповідності.
Відповідні зміни передбачено наказом Держспецзв'язку від 13 жовтня 2017 року № 565, який набрав чинності сьогодні, 12 грудня.