250
В протоколе могут быть зафиксированы особые мнения Экспертов относительно
результатов выполненных работ.
По результатам проведенных работ Организатор составляет Экспертное заключение
соответствующего содержания относительно соответствия объекта экспертизы требованиям
нормативных документов по ТЗИ, подписывает его и подает в Администрацию.
Экспертное заключение на средство ТЗИ, рассматривается Экспертным советом и в случае
утверждения результатов экспертизы регистрируется и выдается заказчику.
На основании положительного решения относительно экспертизы КСЗИ Заказчику
выдается зарегистрированный Аттестат соответствия за подписью Председателя (заместителя
председателя) Госспецсвязи.
Администрация имеет право приостановить или аннулировать действие Экспертного
заключения или Аттестата.
4.3 Особенности оценки уровней функциональных услуг безопасности и уровня
гарантий реализации функциональных услуг безопасности
Методология оценки, согласно требованиям Положения, а также требований и
рекомендаций НД ТЗИ 2.7-009-09 "Методические указания по оцениванию функциональных услуг
безопасности в средствах защиты информации от несанкционированного доступа" и НД ТЗИ
2.7.010-09 "Методические указания по оцениванию уровня гарантий корректности реализации
функциональных услуг безопасности в средствах защиты информации от несанкционированного
доступа" предполагает разработку программы и методики проведения экспертизы.
Программа проведения экспертизы включает:
- программы оценки уровней функциональных услуг безопасности;
- программу оценки уровня гарантий корректности реализации функциональных услуг
безопасности.
Программа оценки уровня функциональной услуги безопасности включает перечень
требований к политике функциональной услуги безопасности, реализующим услугу механизмам
защиты и правилам их функционирования, которые должны быть проверены в процессе
проведения экспертизы. Программа оценки уровня функциональной услуги безопасности
формируется с учетом требований Критериев, НД ТЗИ 2.7-009-09, других НД ТЗИ, технического
задания или иного документа, в котором сформулирована функциональная спецификация средства
ТЗИ или КСЗ КСЗИ и политика реализации функциональных услуг безопасности.
Программа оценки уровня гарантий включает перечень требований к уровню гарантий
корректности реализации функциональных услуг безопасности (архитектуре КСЗ, процессу
разработки, системе управления конфигурацией, последовательности разработки, среде