Как стать автором
Обновить

Сертификация ФСТЭК: самый подробный гайд. Часть первая – подготовка

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров5.2K
Всего голосов 11: ↑8 и ↓3+7
Комментарии10

Комментарии 10

и стали единственным супераппом

кем вы стали? не нашел в стандартах ФСТЭК и ГОСТАХ никаких "сперапов" , статья судя по всему фейк не имеющий отношения к реальности

никаких "сперапов"

Действительно, упоминание "суперапп" в названии продукта отсутствует и термин для отечественного рынка достаточно "новый".

Тем более, наименование продукта "Система коммуникаций "eXpress" указано и в Реестре отечественного ПО.

Наш продукт позволяет выстраивать федеративные коммуникации без "отрыва" от производственного процесса и предоставить работнику удобный и безопасный инструмент.

фейк не имеющий отношения к реальности

Запись в двух реестрах и ежегодные премии в различных номинациях. Решать Вам.

Разработать необходимый минимальный комплект документов для подачи заявки.


Для рассмотрения Заявки Регулятором документы "Руководство администратора" и "Руководство пользователя" не являются необходимыми.


Да, но без руководств процесс сертификации попросту не пройти.

При наличии большого функционала документы получаются объемные и необходимо заложить время на их разработку. В данной статье мы хотели этот факт подсветить.

Тем более сейчас ни один продукт не поставляется без эксплуатационных документов. Поэтому к подаче заявке они нужны.

p.s. например, испытательная лаборатория обязательно запрашивает их при проведении предварительного анализа ПО.

А вот у меня опыт получения аттестат без РД. Не нужно путать аттестацию с сертификацией.

p.s. Функционал - это такой математический знак. Функциональность.

Не нужно путать аттестацию с сертификацией.

Совершенно верно, здесь мы забегаем вперед и делимся опытом на живом примере.
Любому похожему ПО суждено быть частью системы, где потребуются эксплуатационные документы, а возможно и аттестация. Именно по этой причине мы подготовились заранее.

Функционал - это такой математический знак

Век живи, век учись. Благодарю, возьму на заметку.

Да все примерно правильно вам человек описал.

Я тоже на прошлой работе протаскивал там софт.

Человек, тут примерный алгоритм вам расписывает, а вы накинулись из-за какой-то неточности…

Благодарю. Критика по существу всегда приветствуется.

Всегда готовы дополнить или уточнить текст, если это требуется.
Скоро выпустим вторую часть статьи.

"Первоначально вашей компании необходимо получить необходимые лицензии ФСТЭК России для начала работ по сертификации"
А заявителю обязательно иметь лицензию на "деятельность по разработке и производству средств защиты конфиденциальной информации"?

Заявителю обязательно нужно иметь лицензию на деятельность по технической защите конфиденциальной информации, а разработчиком может выступать другое лицо, у которого должна быть лицензия на деятельность по разработке и производству средств защиты информации.
Таким образом заявителю нужны обе лицензии, если он сам и является разработчиком СЗИ.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий