ФЕДЕРАЛЬНАЯ СЛУЖБА БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ
ПРИКАЗ
от 11 января 2016 г. N 1
О РЕАЛИЗАЦИИ
ПУНКТА 2 ПОСТАНОВЛЕНИЯ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ
ОТ 3 НОЯБРЯ 2014 Г. N 1149
В соответствии с пунктом 2 постановления Правительства Российской Федерации от 3 ноября 2014 г. N 1149 "Об аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции (работ, услуг), поставляемой по государственному оборонному заказу, продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, а также о внесении изменений в некоторые акты Правительства Российской Федерации в части оценки соответствия указанной продукции (работ, услуг)" <1> приказываю:
--------------------------------
<1> Собрание законодательства Российской Федерации, 2014, N 46, ст. 6350.
1. Утвердить:
1.1. Правила выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении продукции, используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции, сведения о которой составляют государственную тайну (приложение N 1).
1.2. Форму заявления об аккредитации (приложение N 2).
1.3. Форму заявления о расширении области аккредитации (приложение N 3).
1.4. Форму заявления о сокращении области аккредитации (приложение N 4).
1.5. Форму заявления о прекращении действия аттестата аккредитации (приложение N 5).
1.6. Форму аттестата аккредитации (приложение N 6).
1.7. Форму реестра аккредитованных органов по сертификации и испытательных лабораторий (центров) (приложение N 7).
1.8. Порядок ведения реестра аккредитованных органов по сертификации и испытательных лабораторий (центров) (приложение N 8).
1.9. Перечень прилагаемых к заявлению об аккредитации документов и документов, необходимых для организации и проведения аккредитации, а также документов, подтверждающих соответствие заявителя (аккредитованного лица) критериям аккредитации (приложение N 9).
1.10. Форму справки о наличии у заявителя (аккредитованного лица) правовых, нормативных и методических документов (в том числе по вопросам защиты информации ограниченного доступа), необходимых для выполнения работ в заявленной области аккредитации (приложение N 10).
1.11. Форму справки о находящихся у заявителя (аккредитованного лица) на праве собственности или иных законных основаниях помещениях, необходимых для выполнения работ в заявленной области аккредитации (приложение N 11).
1.12. Форму справки об имеющихся у заявителя (аккредитованного лица) измерительных приборах, испытательном оборудовании и программных (программно-аппаратных) средствах, необходимых для выполнения работ в заявленной области аккредитации (приложение N 12).
1.13. Форму справки о работниках заявителя (аккредитованного лица), занятых в проведении испытаний в заявленной области аккредитации (приложение N 13).
1.14. Форму справки о выданных заявителю (аккредитованному лицу) в установленном порядке лицензиях на проведение работ, связанных с использованием сведений, составляющих государственную тайну, а также на осуществление деятельности в области защиты информации (приложение N 14).
1.15. Форму справки об имеющихся у заявителя (аккредитованного лица) автоматизированных системах, обрабатывающих информацию ограниченного доступа, а также средствах ее защиты, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации (приложение N 15).
1.16. Требования к содержанию прилагаемых к заявлению об аккредитации документов и документов, необходимых для организации и проведения аккредитации, а также документов, подтверждающих соответствие заявителя (аккредитованного лица) критериям аккредитации (приложение N 16).
2. Контроль за исполнением настоящего приказа возложить на Центр по лицензированию, сертификации и защите государственной тайны ФСБ России.
Директор
А.БОРТНИКОВ
Приложение N 1
к приказу ФСБ России
от 11 января 2016 г. N 1
ПРАВИЛА
ВЫПОЛНЕНИЯ ОТДЕЛЬНЫХ РАБОТ ПО АККРЕДИТАЦИИ ОРГАНОВ
ПО СЕРТИФИКАЦИИ И ИСПЫТАТЕЛЬНЫХ ЛАБОРАТОРИЙ (ЦЕНТРОВ),
ВЫПОЛНЯЮЩИХ РАБОТЫ ПО ОЦЕНКЕ (ПОДТВЕРЖДЕНИЮ) СООТВЕТСТВИЯ
В ОТНОШЕНИИ ПРОДУКЦИИ, ИСПОЛЬЗУЕМОЙ В ЦЕЛЯХ ЗАЩИТЫ
СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ ИЛИ ОТНОСИМЫХ
К ОХРАНЯЕМОЙ В СООТВЕТСТВИИ С ЗАКОНОДАТЕЛЬСТВОМ РОССИЙСКОЙ
ФЕДЕРАЦИИ ИНОЙ ИНФОРМАЦИИ ОГРАНИЧЕННОГО ДОСТУПА,
И ПРОДУКЦИИ, СВЕДЕНИЯ О КОТОРОЙ СОСТАВЛЯЮТ
ГОСУДАРСТВЕННУЮ ТАЙНУ
I. Общие положения
1. Настоящие Правила разработаны в соответствии с Федеральным законом от 28 декабря 2013 г. N 412-ФЗ "Об аккредитации в национальной системе аккредитации" <1> и Правилами аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, утвержденными постановлением Правительства Российской Федерации от 3 ноября 2014 г. N 1149 <2> (далее - Правила аккредитации).
--------------------------------
<1> Собрание законодательства Российской Федерации, 2013, N 52, ст. 6977; 2014, N 26 (ч. I), ст. 3366.
<2> Собрание законодательства Российской Федерации, 2014, N 46, ст. 6350.
2. Настоящие Правила определяют порядок выполнения органами федеральной службы безопасности в установленной законодательством Российской Федерации сфере деятельности отдельных работ по аккредитации органов по сертификации и испытательных лабораторий (центров) и в соответствии с пунктами 5 и 6 Правил аккредитации включают детализированные и дополнительные критерии аккредитации, а также процедуры, предусмотренные Правилами аккредитации.
3. Настоящие Правила распространяются на организации, претендующие на получение аккредитации (далее - заявитель), и организации, аккредитованные в соответствии с настоящими Правилами (далее - аккредитованное лицо) и выполняющие работы по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции, сведения о которой составляют государственную тайну.
К указанной продукции относятся:
- технические средства защиты информации;
- технические средства и системы в защищенном исполнении;
- программно-технические средства некриптографической защиты информации;
- программные средства защиты информации;
- защищенные программные средства обработки информации.
4. При проведении аккредитации выполняются следующие процедуры:
- прием и регистрация заявления об аккредитации и документов, представленных заявителем;
- оценка соответствия заявителя (аккредитованного лица) критериям аккредитации и принятие решения по ее результатам;
- подтверждение компетентности аккредитованного лица;
- прекращение действия аттестата аккредитации;
- сокращение области аккредитации;
- расширение области аккредитации;
- предоставление дубликата аттестата аккредитации.
5. Критериями аккредитации являются:
5.1. Наличие у заявителя (аккредитованного лица) необходимых для выполнения работ в соответствующей области аккредитации правовых, нормативных и методических документов (в том числе по вопросам защиты информации ограниченного доступа) в соответствии с перечнем, определяемым ФСБ России, который доводится до заявителей (аккредитованных лиц) по их запросам, направляемым в Центр по лицензированию, сертификации и защите государственной тайны ФСБ России (далее - Центр).
5.2. Наличие у заявителя (аккредитованного лица) на праве собственности или иных законных основаниях помещений, необходимых для выполнения работ в соответствующей области аккредитации, позволяющих обеспечить:
- выполнение правил техники безопасности;
- соблюдение санитарных норм;
- исполнение требований пожарной безопасности;
- исполнение требований по защите сведений, составляющих государственную и иную охраняемую законом тайну;
- размещение необходимых для выполнения работ в соответствующей области аккредитации работников, измерительных приборов, испытательного оборудования и автоматизированных систем, предназначенных для обработки информации ограниченного доступа при проведении работ в заявленной (определенной аттестатом аккредитации) области аккредитации.
5.3. Наличие у заявителя (аккредитованного лица) измерительных приборов, испытательного оборудования, программных (программно-аппаратных) средств, необходимых для выполнения работ в соответствующей области аккредитации, в том числе:
- наличие на праве собственности измерительных приборов, прошедших в установленном законодательством Российской Федерации порядке метрологическую поверку (калибровку), и испытательного оборудования, необходимых для проведения исследований функциональных свойств аппаратных и программно-аппаратных средств защиты информации на соответствие требованиям информационной безопасности;
- наличие на праве собственности или ином законном оснований программных (программно-аппаратных) средств, в том числе средств контроля защищенности информации, сертифицированных по требованиям безопасности информации, средств контроля (анализа) исходных текстов программного обеспечения, необходимых для проведения исследований функциональных свойств программных и программно-аппаратных средств защиты информации на соответствие требованиям информационной безопасности.
5.4. Наличие у заявителя (аккредитованного лица) в штате работников, заключивших с ним трудовой договор, которые обладают знаниями в заявленной (определенной аттестатом аккредитации) области аккредитации, квалификацией, соответствующей требованиям, установленным для сотрудников организаций, имеющих лицензию на осуществление отдельных видов деятельности в части разработки средств защиты информации, выданную ФСБ России, и могут выполнять (выполняют) работы по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, в том числе наличие:
- руководителя заявителя (аккредитованного лица) или лица, уполномоченного руководить работами по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, указанной в области аккредитации, имеющего допуск к государственной тайне по форме, соответствующей степени секретности работ в заявленной (определенной аттестатом аккредитации) области аккредитации, а также высшее профессиональное образование по направлению подготовки "Информационная безопасность" <1> и не менее 5 лет стажа работы в области разработки или проведения работ по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, указанной в области аккредитации, или иное высшее техническое образование и не менее 10 лет стажа работы в области разработки или проведения работ по оценке (подтверждению) соответствия требованиям по безопасности информации продукции, указанной в области аккредитации, или не менее 5 лет стажа в случае прохождения им обучения по программам профессиональной переподготовки по направлению "Информационная безопасность" со сроком обучения не менее 360 часов;
--------------------------------
<1> В настоящих Правилах направления подготовки и специальности даются в соответствии с Общероссийским классификатором специальностей по образованию ОК 009-2003.
- не менее 3 работников для проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств защиты информации, включая средства контроля эффективности принятых мер защиты информации, имеющих допуск к государственной тайне по третьей форме, высшее профессиональное образование по направлениям подготовки "Информационная безопасность" или "Физико-математические науки", или "Информатика и вычислительная техника", или "Приборостроение и оптотехника", или "Электронная техника, радиотехника и связь", а также имеющих не менее 3 лет стажа работы в области проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств защиты информации, включая средства контроля эффективности принятых мер защиты информации, или не менее 5 лет опыта непосредственной разработки технических средств защиты информации, включая средства контроля эффективности принятых мер защиты информации;
- не менее 3 работников для проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств и систем в защищенном исполнении, имеющих допуск к государственной тайне по третьей форме, высшее профессиональное образование по направлениям подготовки "Информационная безопасность" или "Физико-математические науки", или "Информатика и вычислительная техника", или "Приборостроение и оптотехника", или "Электронная техника, радиотехника и связь", а также имеющих не менее 3 лет стажа работы в области проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности технических средств и систем в защищенном исполнении или не менее 5 лет опыта непосредственной разработки технических средств и систем в защищенном исполнении;
- не менее 3 работников для проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности программно-технических средств некриптографической защиты информации, имеющих допуск к государственной тайне по третьей форме, высшее профессиональное образование по направлениям подготовки "Информационная безопасность" или "Информатика и вычислительная техника", или "Электронная техника, радиотехника и связь", а также имеющих не менее 3 лет стажа работы в области проведения специальных исследований и исследований функциональных свойств на соответствие требованиям информационной безопасности программно-технических средств некриптографической защиты информации или не менее 5 лет опыта непосредственной разработки программно-технических средств некриптографической защиты информации;
- не менее 3 работников для проведения исследований функциональных свойств на соответствие требованиям информационной безопасности программных средств защиты информации и защищенных программных средств обработки информации <1>, имеющих допуск к государственной тайне по третьей форме, высшее профессиональное образование по направлениям подготовки "Информационная безопасность" или "Информатика и вычислительная техника", или "Электронная техника, радиотехника и связь", или специальностям 010100, 010101, 010200, 010300, 010400, 010500, 010600 направления "Физико-математические науки", а также имеющих не менее 3 лет стажа работы в области проведения исследований функциональных свойств на соответствие требованиям информационной безопасности программных средств защиты информации или защищенных программных средств обработки информации или не менее 5 лет опыта непосредственной разработки программных средств защиты информации.
--------------------------------
<1> Для проведения исследований каждого из подвидов программных средств защиты информации в отдельности.
Работники, имеющие стаж работы в области проведения исследований продукции в заявленной (определенной аттестатом аккредитации) области аккредитации менее 3 лет, должны пройти обучение по программе повышения квалификации по оценке (подтверждению) соответствия требованиям по безопасности информации исследуемой продукции со сроком обучения не менее 72 часов.
5.5. Наличие у заявителя (аккредитованного лица) соответствующей лицензии на проведение работ, связанных с использованием сведений, составляющих государственную тайну, со степенью секретности, соответствующей степени секретности работ в заявленной (определенной аттестатом аккредитации) области аккредитации.
5.6. Наличие у заявителя (аккредитованного лица) принадлежащих ему на праве собственности автоматизированных систем, предназначенных для обработки информации ограниченного доступа, в том числе информации, составляющей государственную тайну, а также средств ее защиты, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации, соответствующих степени секретности используемой информации.
5.7. Наличие у заявителя (аккредитованного лица) в структуре подразделения, на которое возложены функции по защите государственной тайны, и работника, ответственного за обеспечение безопасности секретной информации при ее обработке с использованием технических средств.
5.8. Наличие у заявителя (аккредитованного лица) разрешения на право осуществления конкретных видов деятельности в области защиты информации, соответствующих заявленной (определенной аттестатом аккредитации) области аккредитации.
II. Прием и регистрация заявления об аккредитации
и документов, представленных заявителем
6. Для получения аттестата аккредитации заявитель представляет в Центр заявление об аккредитации и прилагаемые к нему документы, необходимые для организации и проведения аккредитации и подтверждающие соответствие заявителя (аккредитованного лица) критериям аккредитации (далее - заявление <1>, если не оговорено иное).
--------------------------------
<1> В ходе процедуры расширения области аккредитации под заявлением в настоящих Правилах понимается заявление аккредитованного лица о расширении области аккредитации. В этом случае аккредитованное лицо также является заявителем.
7. Заявление представляется заявителем в Центр непосредственно или направляется заказным почтовым отправлением с уведомлением о вручении.
8. Заявление принимается Центром по описи, копия которой с отметкой о дате приема указанного заявления в день приема вручается заявителю или направляется ему заказным почтовым отправлением с уведомлением о вручении.
9. Поступившее в Центр заявление подлежит регистрации в день его поступления.
10. Центр проверяет комплектность представленных заявителем документов и полноту изложенных в них сведений.
В случае если заявитель представил необходимые документы не в полном объеме и (или) заявление ненадлежащим образом оформлено, Центр в течение 10 рабочих дней со дня получения заявления об аккредитации и прилагаемых к нему документов направляет заявителю заказным почтовым отправлением с уведомлением о вручении или вручает ему уведомление о необходимости устранения в 30-дневный срок выявленных несоответствий и (или) представления недостающих документов.
11. В случае непредставления заявителем в установленный срок надлежащим образом оформленного заявления и (или) прилагаемых к нему документов Центр в течение 5 рабочих дней со дня истечения срока устранения заявителем выявленных несоответствий направляет заявителю заказным почтовым отправлением с уведомлением о вручении или вручает ему уведомление об отказе в аккредитации.
12. В случае если заявление об аккредитации и прилагаемые к нему документы представлены в полном объеме и соответствуют установленным ФСБ России требованиям, Центром проводится оценка соответствия заявителя критериям аккредитации.
III. Оценка соответствия заявителя критериям аккредитации
и принятие решения по ее результатам
13. Оценка соответствия заявителя критериям аккредитации осуществляется экспертной комиссией путем документарной проверки и проверки заявителя, проводимой по месту (местам) осуществления деятельности (далее - выездная проверка), на безвозмездной основе.
14. В состав экспертной комиссии включаются должностные лица Центра и привлекаемые Центром в качестве экспертов по аккредитации сотрудники иных подразделений ФСБ России. Руководство экспертной комиссией осуществляет уполномоченное должностное лицо Центра.
15. Документарная проверка проводится в течение 20 рабочих дней после представления в Центр соответствующих установленным ФСБ России требованиям заявления об аккредитации и прилагаемых к нему документов в полном объеме.
В ходе документарной проверки экспертной комиссией оценивается соответствие заявителя критериям аккредитации в заявленной области на основании представленных им документов, а также проверяется полнота и достоверность сведений о заявителе, содержащихся в заявлении.
16. В случае если по результатам документарной проверки не выявлено оснований для отказа в аккредитации, Центром оформляется предписание на проведение выездной проверки.
Предписание на проведение выездной проверки подписывается начальником Центра или лицом, исполняющим его обязанности, и заверяется печатью Центра.
17. Сроки проведения выездной проверки согласуются с заявителем не позднее чем за 3 рабочих дня до ее начала письменно или любым другим способом. Выездная проверка проводится в течение 5 рабочих дней.
18. По результатам оценки соответствия заявителя критериям аккредитации составляется заключение о соответствии (несоответствии) заявителя критериям аккредитации.
Заключение подписывается всеми членами экспертной комиссии и утверждается уполномоченным должностным лицом Центра.
19. В случае отсутствия оснований для отказа в аккредитации Центром принимается решение об аккредитации (расширении области аккредитации).
Решение об аккредитации (расширении области аккредитации) оформляется приказом начальника Центра или лица, исполняющего его обязанности, о предоставлении аттестата аккредитации одновременно с аттестатом аккредитации. Аттестат аккредитации подписывается начальником Центра или лицом, исполняющим его обязанности.
20. Данные об аккредитованном лице в течение 3 дней со дня принятия решения об аккредитации вносятся в реестр аккредитованных органов по сертификации и испытательных лабораторий (центров) (далее - реестр аккредитованных лиц).
21. В течение 10 рабочих дней со дня принятия решения об аккредитации аттестат аккредитации вручается заявителю или направляется почтовым отправлением с уведомлением о вручении.
22. В случае если в ходе оценки соответствия заявителя критериям аккредитации выявлено несоответствие заявителя критериям аккредитации, Центр приостанавливает процедуру аккредитации и в течение 5 рабочих дней со дня принятия такого решения направляет заявителю уведомление о необходимости устранения в 30-дневный срок выявленного несоответствия.
23. Основаниями для отказа в аккредитации являются:
- несоответствие заявителя критериям аккредитации;
- наличие в заявлении и (или) в прилагаемых к нему документах недостоверной информации;
- неисполнение в установленный срок уведомления о необходимости устранения выявленного несоответствия заявителя критериям аккредитации;
- отказ или уклонение заявителя от процедуры оценки соответствия критериям аккредитации.
24. В случае принятия решения об отказе в аккредитации Центр в течение 5 рабочих дней со дня принятия такого решения письменно уведомляет об этом заявителя с указанием мотивированных причин отказа.
Решение об отказе в аккредитации Центр оформляет в виде соответствующего приказа.
IV. Подтверждение компетентности аккредитованного лица
25. Подтверждение компетентности аккредитованного лица проводится Центром в форме планового и внепланового инспекционного контроля в целях проверки соблюдения аккредитованным лицом критериев аккредитации при осуществлении им деятельности в соответствующей области аккредитации.
26. Плановый инспекционный контроль в отношении аккредитованного лица проводится не чаще чем один раз в 2 года на основании утверждаемого Центром плана. Центр информирует аккредитованное лицо о сроках проведения в отношении него планового контроля путем письменного уведомления не позднее 30 декабря года, предшествующего году проведения инспекционного контроля.
27. Внеплановый инспекционный контроль проводится по следующим основаниям:
- проверка устранения аккредитованным лицом, действие аттестата аккредитации которого приостановлено, выявленного несоответствия критериям аккредитации;
- поступление в Центр информации от пользователей продукции или органов, осуществляющих государственный контроль (надзор), о несоответствии продукции обязательным требованиям по безопасности информации;
- решение Центра, принятое в соответствии с поручениями Президента Российской Федерации или Правительства Российской Федерации.
28. Плановый и внеплановый инспекционный контроль проводятся в форме выездной проверки, осуществляемой экспертной комиссией, формируемой в соответствии с пунктом 14 настоящих Правил.
Выездная проверка проводится в 30-дневный срок в соответствии с предписанием на проведение выездной проверки, оформленным в порядке, установленном пунктом 16 настоящих Правил.
29. Аккредитованное лицо уведомляется о проведении в отношении него внепланового инспекционного контроля не позднее чем за 5 рабочих дней до начала выездной проверки письменно или любым другим способом.
30. По результатам планового и внепланового инспекционного контроля составляется заключение, в котором указываются:
- дата составления заключения;
- фамилии, имена и отчества экспертов по аккредитации;
- наименование проверяемого аккредитованного лица;
- дата и место (места) осуществления выездной проверки;
- сведения о результатах выездной проверки, в том числе о соответствии (несоответствии) аккредитованного лица критериям аккредитации, перечисленным в пункте 5 настоящих Правил, с указанием этих критериев и оснований для соответствующих выводов;
- выводы о подтверждении компетентности аккредитованного лица и внесении соответствующих сведений в реестр аккредитованных лиц в случае установления соответствия аккредитованного лица критериям аккредитации или о приостановлении действия аттестата аккредитации и направлении аккредитованному лицу уведомления о необходимости устранения выявленного несоответствия критериям аккредитации с указанием такого несоответствия и срока его устранения.
Заключение подписывается всеми членами экспертной комиссии и утверждается уполномоченным должностным лицом Центра.
31. В случае подтверждения компетентности аккредитованного лица Центр в течение 5 рабочих дней со дня утверждения соответствующего заключения направляет заказным почтовым отправлением с уведомлением о вручении или вручает аккредитованному лицу уведомление о подтверждении компетентности аккредитованного лица.
32. В случае выявления несоответствия аккредитованного лица критериям аккредитации действие аттестата аккредитации приостанавливается. Решение о приостановлении действия аттестата аккредитации оформляется в виде приказа начальника Центра или лица, исполняющего его обязанности.
Действие аттестата аккредитации может быть приостановлено на срок не более 3 месяцев в отношении всей области аккредитации или в случае выявления несоответствия критериям аккредитации, установленным для определенной части области аккредитации, - в части указанной области аккредитации.
33. Уведомление о принятом Центром решении о приостановлении действия аттестата аккредитации, в котором указываются выявленные несоответствия аккредитованного лица критериям аккредитации и сроки их устранения, в течение 5 рабочих дней со дня принятия такого решения направляется заказным почтовым отправлением с уведомлением о вручении или вручается аккредитованному лицу.
34. Аккредитованное лицо в установленный срок представляет в Центр отчет об устранении выявленных несоответствий критериям аккредитации с приложением необходимых документов и (или) сведений.
По результатам рассмотрения указанного отчета Центром проводится проверка устранения аккредитованным лицом выявленного несоответствия критериям аккредитации.
По результатам проверки принимается одно из следующих решений, которое оформляется соответствующим приказом начальника Центра или лица, исполняющего его обязанности, о:
- подтверждении компетентности аккредитованного лица и возобновлении действия аттестата аккредитации в отношении всей области аккредитации;
- прекращении действия аттестата аккредитации;
- сокращении области аккредитации аккредитованного лица и возобновлении действия аттестата аккредитации в отношении части области аккредитации.
35. В случае непредставления аккредитованным лицом в установленный срок отчета об устранении выявленного при проведении инспекционного контроля несоответствия критериям аккредитации Центр принимает решение о прекращении действия аттестата аккредитации.
36. В случае принятия решения о подтверждении компетентности аккредитованного лица и возобновлении действия аттестата аккредитации в отношении всей области аккредитации Центр в течение 5 рабочих дней со дня принятия такого решения направляет заказным почтовым отправлением с уведомлением о вручении или вручает аккредитованному лицу уведомление о принятом Центром решении.
37. Сведения о прохождении аккредитованным лицом инспекционного контроля вносятся в реестр аккредитованных лиц.
V. Прекращение действия аттестата аккредитации
38. Действие аттестата аккредитации прекращается по решению Центра в случаях, предусмотренных пунктом 30 Правил аккредитации.
39. Действие аттестата аккредитации прекращается со дня принятия Центром решения о прекращении действия аттестата аккредитации.
Уведомление о принятом Центром решении о прекращении действия аттестата аккредитации в течение 5 рабочих дней со дня принятия такого решения направляется заказным почтовым отправлением с уведомлением о вручении или вручается юридическому лицу, действие аттестата аккредитации которого было прекращено.
40. Сведения о прекращении действия аттестата аккредитации вносятся в реестр аккредитованных лиц.
VI. Сокращение области аккредитации
41. Решение о сокращении области аккредитации принимается Центром в случаях, предусмотренных пунктом 29 Правил аккредитации.
42. На основании решения Центра о сокращении области аккредитации переоформляется аттестат аккредитации.
Уведомление о принятом Центром решении о сокращении области аккредитации с приложением переоформленного аттестата аккредитации в течение 5 рабочих дней со дня принятия такого решения направляется заказным почтовым отправлением с уведомлением о вручении или вручается аккредитованному лицу.
Область аккредитации сокращается со дня принятия Центром соответствующего решения.
43. Сведения о сокращении области аккредитации аккредитованного лица вносятся в реестр аккредитованных лиц.
VII. Расширение области аккредитации
44. Расширение области аккредитации аккредитованного лица осуществляется на основании заявления аккредитованного лица о расширении области аккредитации в порядке, предусмотренном пунктами 7 - 24 настоящих Правил.
45. Сведения о расширении области аккредитации аккредитованного лица вносятся в реестр аккредитованных лиц.
VIII. Предоставление дубликата аттестата аккредитации
46. В случае утраты или порчи аттестата аккредитации аккредитованное лицо вправе обратиться в Центр с заявлением о выдаче дубликата аттестата аккредитации. Заявление оформляется в свободной форме.
В течение 5 рабочих дней со дня регистрации заявления о выдаче дубликата аттестата аккредитации Центр оформляет дубликат аттестата аккредитации на бланке аттестата аккредитации с пометками "ДУБЛИКАТ" и "ОРИГИНАЛ АТТЕСТАТА АККРЕДИТАЦИИ ПРИЗНАЕТСЯ НЕДЕЙСТВУЮЩИМ" и вручает такой дубликат аккредитованному лицу непосредственно или направляет ему такой дубликат заказным почтовым отправлением с уведомлением о вручении.
47. Сведения о выдаче аккредитованному лицу дубликата аттестата аккредитации вносятся в реестр аккредитованных лиц.
Приложение N 2
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
При необходимости - гриф секретности или пометка "Для служебного пользования" Начальнику Центра по лицензированию, сертификации и защите государственной тайны ФСБ России _______________________________ (инициалы, фамилия) _____________ N _____________ _______________________________ (дата) (почтовый адрес) Заявление об аккредитации <1> ___________________________________________________________________________ (полное, фирменное и сокращенное наименования юридического лица, организационно-правовая форма, ИНН, ___________________________________________________________________________ место нахождения (индекс, адрес), ___________________________________________________________________________ индекс, адрес для переписки) просит аккредитовать его в Системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (Система сертификации СЗИ-ГТ) РОСС RU.0003.01БИ00 в качестве ________________________________________________________________ (органа по сертификации, испытательной лаборатории (центра) с областью аккредитации <2>:
N п/п
|
Наименование испытываемой продукции
|
Наименование испытаний
|
Особые условия (при наличии)
|
Место (места) осуществления деятельности заявителя ________________________ ___________________________________________________________________________ (индекс(ы), адрес(а) Телефон/факс с указанием кода города, адрес электронной почты _____________ ___________________________________________________________________________ Для взаимодействия с органом по аккредитации выделен ______________________ ___________________________________________________________________________ Приложение: 1. Опись прилагаемых документов <3>. 2. Письменное согласие заявителя на проведение в отношении него инспекционного контроля <4>. Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
--------------------------------
<1> Заявление может быть оформлено на бланке организации.
<2> В случае если деятельность заявителя в качестве аккредитованного лица предполагается осуществлять по нескольким адресам, наименования испытываемой продукции и проводимых в отношении нее испытаний указываются для каждого адреса осуществления деятельности.
<3> В описи указываются прилагаемые к заявлению документы, подтверждающие соответствие заявителя критериям аккредитации, а также документы, необходимые для организации и проведения аккредитации.
<4> Оформляется в свободной форме и подписывается руководителем заявителя либо лицом, которое в силу федерального закона или учредительных документов выступает от его имени.
Приложение N 3
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
При необходимости - гриф секретности или пометка "Для служебного пользования" Начальнику Центра по лицензированию, сертификации и защите государственной тайны ФСБ России _______________________________ (инициалы, фамилия) _____________ N _____________ _______________________________ (дата) (почтовый адрес) Заявление о расширении области аккредитации <1> ___________________________________________________________________________ (полное, фирменное и сокращенное наименования юридического лица, организационно-правовая форма, ИНН, ___________________________________________________________________________ место нахождения (индекс, адрес), ___________________________________________________________________________ индекс, адрес для переписки) аккредитованное в Системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (Система сертификации СЗИ-ГТ) РОСС RU.0003.01БИ00, аттестат аккредитации N _________________________________________________________________________ (регистрационный номер аттестата аккредитации) просит о расширении области аккредитации в объеме <2>:
N п/п
|
Наименование испытываемой продукции
|
Наименование испытаний
|
Особые условия (при наличии)
|
Место (места) осуществления деятельности заявителя ________________________ ___________________________________________________________________________ (индекс(ы), адрес(а) Телефон/факс с указанием кода города, адрес электронной почты _____________ ___________________________________________________________________________ Для взаимодействия с органом по аккредитации выделен ______________________ ___________________________________________________________________________ Приложение: Опись прилагаемых документов <3>. Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
--------------------------------
<1> Заявление может быть оформлено на бланке организации.
<2> В случае если изменение области аккредитации аккредитованного лица предполагается по нескольким адресам, наименования испытываемой продукции и проводимых в отношении нее испытаний указываются для каждого адреса осуществления деятельности.
<3> В описи указываются прилагаемые к заявлению документы, подтверждающие соответствие заявителя критериям аккредитации, а также документы, необходимые для организации и проведения аккредитации.
Приложение N 4
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
При необходимости - гриф секретности или пометка "Для служебного пользования" Начальнику Центра по лицензированию, сертификации и защите государственной тайны ФСБ России _______________________________ (инициалы, фамилия) _____________ N _____________ _______________________________ (дата) (почтовый адрес) Заявление о сокращении области аккредитации <1> ___________________________________________________________________________ (полное, фирменное и сокращенное наименования юридического лица, организационно-правовая форма, ИНН, ___________________________________________________________________________ место нахождения (индекс, адрес), ___________________________________________________________________________ индекс, адрес для переписки) аккредитованное в Системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (Система сертификации СЗИ-ГТ) РОСС RU.0003.01БИ00, аттестат аккредитации N ______________________________________________ (регистрационный номер аттестата аккредитации) просит о сокращении области аккредитации в объеме <2>:
N п/п
|
Наименование испытываемой продукции
|
Наименование испытаний
|
Особые условия (при наличии)
|
по причинам _______________________________________________________________ (основание для сокращения области аккредитации) ___________________________________________________________________________ Место (места) осуществления деятельности заявителя ________________________ ___________________________________________________________________________ (индекс(ы), адрес(а) Телефон/факс с указанием кода города, адрес электронной почты _____________ ___________________________________________________________________________ Для взаимодействия с органом по аккредитации выделен ______________________ ___________________________________________________________________________ Приложение: Опись прилагаемых документов <3>. Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
--------------------------------
<1> Заявление может быть оформлено на бланке организации.
<2> В случае если изменение области аккредитации аккредитованного лица предполагается по нескольким адресам, наименования испытываемой продукции и проводимых в отношении нее испытаний указываются для каждого адреса осуществления деятельности.
<3> В описи указываются возвращаемые нормативные, методические документы, предоставленные заявителю во временное пользование для осуществления деятельности в сокращаемой области аккредитации.
Приложение N 5
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
При необходимости - гриф секретности или пометка "Для служебного пользования" Начальнику Центра по лицензированию, сертификации и защите государственной тайны ФСБ России _______________________________ (инициалы, фамилия) _____________ N _____________ _______________________________ (дата) (почтовый адрес) Заявление о прекращении действия аттестата аккредитации <1> ___________________________________________________________________________ (полное, фирменное и сокращенное наименования юридического лица, организационно-правовая форма, ИНН, ___________________________________________________________________________ место нахождения (индекс, адрес), ___________________________________________________________________________ индекс, адрес для переписки) аккредитованное в Системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (Система сертификации СЗИ-ГТ) РОСС RU.0003.01БИ00, просит о прекращении действия аттестата аккредитации N _________________________________________________________________________ (регистрационный номер аттестата аккредитации) по причинам _______________________________________________________________ (основания для прекращения действия аттестата аккредитации) ___________________________________________________________________________ Место нахождения заявителя ________________________________________________ (индекс, адрес) ___________________________________________________________________________ (индекс, адрес для переписки) Телефон/факс с указанием кода города, адрес электронной почты _____________ ___________________________________________________________________________ Для взаимодействия с органом по аккредитации выделен ______________________ ___________________________________________________________________________ Приложение: Опись прилагаемых документов <2>. Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
--------------------------------
<1> Заявление может быть оформлено на бланке организации.
<2> В описи указываются возвращаемые нормативные, методические документы, предоставленные заявителю во временное пользование для осуществления деятельности в качестве аккредитованного лица.
Приложение N 6
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
изображение геральдического знака - эмблемы Федеральной службы безопасности Российской Федерации ФЕДЕРАЛЬНАЯ СЛУЖБА БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ --------------------------------------------------------------------------- СИСТЕМА СЕРТИФИКАЦИИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ДЛЯ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ (СИСТЕМА СЕРТИФИКАЦИИ СЗИ-ГТ) РОСС RU.0003.01БИ00 АТТЕСТАТ АККРЕДИТАЦИИ ______________ _________________________________ от "__" ________ 20__ г. (номер бланка) (регистрационный номер аттестата) (дата выдачи аттестата) Настоящий аттестат выдан ___________________________________________________________________________ (наименование, адрес места нахождения, ИНН аккредитованного лица) ___________________________________________________________________________ аккредитованному в качестве ___________________________________________________________________________ (вид аккредитации: орган по сертификации, испытательная лаборатория (центр) Область аккредитации, а также места осуществления деятельности определены в приложении к настоящему аттестату, являющемся неотъемлемой частью аттестата. ___________________________________________ _________ _____________________ (должность уполномоченного лица ФСБ России) (подпись) (инициалы, фамилия) М.П. Дата внесения сведений в реестр аккредитованных органов по сертификации и испытательных лабораторий (центров) "__" ____________ 20__ г.
Приложение к аттестату аккредитации N _________________, лист ___ (регистрационный) ОБЛАСТЬ АККРЕДИТАЦИИ __________________________________________________________________________, (наименование аккредитованного лица) осуществляющего деятельность в качестве ________________________ по адресу: (вид аккредитации) ___________________________________________________________________________ ___________________________________________________________________________ (адрес осуществления деятельности)
N п/п
|
Наименование испытываемой продукции
|
Наименование испытаний
|
Особые условия (при наличии)
|
___________________________________________ _________ _____________________ (должность уполномоченного лица ФСБ России) (подпись) (инициалы, фамилия) М.П. Дата внесения сведений в реестр аккредитованных органов по сертификации и испытательных лабораторий (центров) "__" ___________ 20__ г.
Примечания:
1. Бланк аттестата аккредитации должен соответствовать требованиям, предъявляемым к защищенной полиграфической продукции уровня "Б" в соответствии с техническими требованиями и условиями изготовления защищенной полиграфической продукции, утвержденными приказом Минфина России от 7 февраля 2003 г. N 14н (зарегистрирован Минюстом России 17 марта 2003 г., регистрационный N 4271), с изменениями, внесенными приказом Минфина России от 11 июля 2005 г. N 90н (зарегистрирован Минюстом России 2 августа 2005 г., регистрационный N 6860).
2. Листы приложения к аттестату аккредитации должны быть пронумерованы. При количестве листов больше одного листы приложения должны быть прошиты и опечатаны печатью "Для пакетов". На последнем листе приложения делается отметка о количестве прошитых и пронумерованных в нем листов, которая заверяется подписью уполномоченного должностного лица ФСБ России.
3. В случае если деятельность аккредитованного лица осуществляется по нескольким адресам, наименования испытываемой продукции и проводимых в отношении нее испытаний указываются в приложении к аттестату аккредитации для каждого адреса осуществления деятельности.
4. В графе "Наименование испытываемой продукции" необходимо указывать только наименования типов продукции, подлежащей сертификации в Системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (Система сертификации СЗИ-ГТ) РОСС RU.0003.01БИ00.
5. В графе "Наименование испытаний" для каждого вида испытываемой продукции указываются наименования испытаний, которые могут быть проведены в ее отношении с целью оценки соответствия предъявляемым требованиям информационной безопасности.
Приложение N 7
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
Реестр
аккредитованных органов по сертификации и испытательных
лабораторий (центров)
N п/п
|
Перечень сведений о заявителе (аккредитованном лице)
|
Сведения о заявителе (аккредитованном лице)
|
Дата внесения сведений
|
Наименование юридического лица
|
|||
Адрес места нахождения
|
|||
Номер телефона, факса
|
|||
Адрес электронной почты
|
|||
ИНН
|
|||
Реквизиты свидетельства о постановке на учет в налоговом органе
|
|||
Номер решения об аккредитации
|
|||
Дата принятия решения об аккредитации
|
|||
Вид аккредитации
|
|||
Регистрационный номер аттестата аккредитации
|
|||
Дата выдачи аттестата аккредитации
|
|||
Область аккредитации, адрес(а) места осуществления деятельности в соответствующей области аккредитации <1>
|
|||
Номер и дата выдачи дубликата аттестата аккредитации
|
|||
Номер и дата принятия решения о прекращении действия аккредитации
|
|||
Основания и даты проведения проверок аккредитованного лица, реквизиты актов, составленных по результатам проведенных проверок
|
|||
Номера и даты выдачи предписаний об устранении выявленных нарушений требований законодательства Российской Федерации к деятельности аккредитованных лиц
|
|||
Номера и даты принятия решений о расширении или сокращении области аккредитации
|
|||
Номера и даты принятия решений о приостановлении и возобновлении действия аккредитации (полностью либо в части области аккредитации)
|
|||
Сведения о прохождении процедуры подтверждения компетентности аккредитованного лица
|
--------------------------------
<1> В случае если деятельность аккредитованного лица осуществляется по нескольким адресам, наименования испытываемой продукции и проводимых в отношении нее испытаний указываются для каждого адреса осуществления деятельности.
Приложение N 8
к приказу ФСБ России
от 11 января 2016 г. N 1
ПОРЯДОК
ВЕДЕНИЯ РЕЕСТРА АККРЕДИТОВАННЫХ ОРГАНОВ ПО СЕРТИФИКАЦИИ
И ИСПЫТАТЕЛЬНЫХ ЛАБОРАТОРИЙ (ЦЕНТРОВ)
1. Настоящий Порядок устанавливает правила ведения реестра аккредитованных органов по сертификации и испытательных лабораторий (центров) (далее - реестр аккредитованных лиц) и требования к сведениям, содержащимся в нем.
2. Реестр аккредитованных лиц ведет Центр по лицензированию, сертификации и защите государственной тайны ФСБ России (далее - Центр).
3. Реестр аккредитованных лиц должен содержать:
1) наименование юридического лица, адрес места нахождения, номер телефона, факса и (в случае, если имеется) адрес электронной почты юридического лица, идентификационный номер налогоплательщика, реквизиты свидетельства о постановке на учет в налоговом органе;
2) даты внесения в реестр сведений об аккредитованном лице;
3) номер и дату принятия решения об аккредитации;
4) вид аккредитации (орган по сертификации, испытательная лаборатория (центр);
5) регистрационный номер аттестата аккредитации и дату его выдачи;
6) область аккредитации, адрес(а) места осуществления деятельности в соответствующей области аккредитации;
7) номер и дату выдачи дубликата аттестата аккредитации (в случае выдачи такого дубликата);
8) номер и дату принятия решения о прекращении действия аккредитации;
9) основания и даты проведения проверок аккредитованного лица, реквизиты актов, составленных по результатам проведенных проверок;
10) номера и даты выдачи предписаний об устранении выявленных нарушений требований законодательства Российской Федерации к деятельности аккредитованных лиц;
11) номера и даты принятия решений о расширении или сокращении области аккредитации;
12) номера и даты принятия решений о приостановлении и возобновлении действия аккредитации;
13) сведения о прохождении процедуры подтверждения компетентности аккредитованного лица.
4. Формирование и ведение реестра аккредитованных лиц осуществляется в электронной форме, позволяющей обеспечивать сбор и внесение в реестр сведений, указанных в пункте 3 настоящего Порядка, их хранение, систематизацию, актуализацию и защиту.
5. Сведения об аккредитованном лице вносятся в реестр уполномоченными должностными лицами Центра не позднее 3 рабочих дней со дня принятия соответствующего решения об аккредитации (приостановлении, возобновлении, прекращении действия аккредитации, сокращения, расширения области аккредитации).
6. Сведения о конкретных аккредитованных лицах, содержащиеся в реестре, предоставляются органам государственной власти, органам местного самоуправления, юридическим и физическим лицам по их запросам в виде выписки из реестра аккредитованных лиц.
Сведения предоставляются Центром на безвозмездной основе не позднее 10 рабочих дней со дня получения указанного запроса и направляются заявителю почтовым отправлением с уведомлением о вручении либо непосредственно предоставляются уполномоченному представителю заявителя, или могут быть направлены по его обращению в форме электронного документа, подписанного электронной подписью.
Приложение N 9
к приказу ФСБ России
от 11 января 2016 г. N 1
ПЕРЕЧЕНЬ
ПРИЛАГАЕМЫХ К ЗАЯВЛЕНИЮ ОБ АККРЕДИТАЦИИ ДОКУМЕНТОВ
И ДОКУМЕНТОВ, НЕОБХОДИМЫХ ДЛЯ ОРГАНИЗАЦИИ И ПРОВЕДЕНИЯ
АККРЕДИТАЦИИ, А ТАКЖЕ ДОКУМЕНТОВ, ПОДТВЕРЖДАЮЩИХ
СООТВЕТСТВИЕ ЗАЯВИТЕЛЯ (АККРЕДИТОВАННОГО ЛИЦА)
КРИТЕРИЯМ АККРЕДИТАЦИИ
1. Документы, прилагаемые к заявлению об аккредитации <1>
--------------------------------
<1> Под заявлением об аккредитации в настоящем Перечне понимаются заявление об аккредитации и заявление о расширении области аккредитации.
1.1. Копии учредительных документов юридического лица <1>.
--------------------------------
<1> Не прилагаются к заявлению о расширении области аккредитации.
1.2. Письменное согласие заявителя на проведение в отношении него инспекционного контроля <1>.
--------------------------------
<1> Не прилагается к заявлению о расширении области аккредитации.
1.3. Справка о наличии у заявителя (аккредитованного лица) правовых, нормативных и методических документов (в том числе по вопросам защиты информации ограниченного доступа), необходимых для выполнения работ в заявленной области аккредитации.
1.4. Справка о находящихся у заявителя (аккредитованного лица) на праве собственности или иных законных основаниях помещениях, необходимых для выполнения работ в заявленной области аккредитации.
1.5. Справка об имеющихся у заявителя (аккредитованного лица) измерительных приборах, испытательном оборудовании и программных (программно-аппаратных) средствах, необходимых для выполнения работ в заявленной области аккредитации.
1.6. Справка о работниках заявителя (аккредитованного лица), занятых в проведении испытаний в заявленной области аккредитации.
1.7. Справка о выданных заявителю (аккредитованному лицу) в установленном порядке лицензиях на проведение работ, связанных с использованием сведений, составляющих государственную тайну, а также на осуществление деятельности в области защиты информации.
1.8. Справка об имеющихся у заявителя (аккредитованного лица) автоматизированных системах, обрабатывающих информацию ограниченного доступа, а также средствах ее защиты, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации.
1.9. Документы, которые заявитель (аккредитованное лицо) вправе дополнительно представить вместе с заявлением об аккредитации:
- копия свидетельства о постановке на учет в налоговом органе;
- копия свидетельства о государственной регистрации юридического лица;
- копии правоустанавливающих документов на объекты недвижимости, необходимые для деятельности в заявленной области аккредитации, права на которые зарегистрированы в Едином государственном реестре прав на недвижимое имущество и сделок с ним.
Если указанные в настоящем пункте документы не представлены заявителем, Центр по лицензированию, сертификации и защите государственной тайны ФСБ России запрашивает соответствующие сведения в государственных органах либо организациях, в распоряжении которых они находятся.
2. Документы, необходимые для организации
и проведения аккредитации
2.1. Заявление об аккредитации.
2.2. Документы, прилагаемые к заявлению об аккредитации, указанные в разделе 1 настоящего Перечня.
2.3. Правовые, нормативные и методические документы, необходимые для выполнения заявителем (аккредитованным лицом) работ в соответствующей области аккредитации в соответствии с перечнем, определяемым ФСБ России.
2.4. Документы, подтверждающие наличие у заявителя (аккредитованного лица) на праве собственности или иных законных основаниях помещений, необходимых для выполнения работ в заявленной области аккредитации, права на которые не зарегистрированы в Едином государственном реестре прав на недвижимое имущество и сделок с ним.
2.5. Внутренние распорядительные документы, подтверждающие наличие у заявителя (аккредитованного лица) условий для соблюдения конфиденциальности информации, необходимых для осуществления деятельности в качестве аккредитованного лица, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" <1>.
--------------------------------
<1> Собрание законодательства Российской Федерации, 2006, N 31 (ч. I), ст. 3448; 2010, N 31, ст. 4196; 2011, N 15, ст. 2038; N 30 (ч. I), ст. 4600; 2012, N 31, ст. 4328; 2013, N 14, ст. 1658; N 23, ст. N 2870; N 27, ст. 3479; N 52 (ч. I), ст. 6961, 6963; 2014, N 19, ст. 2302; N 30 (ч. I), ст. 4223; N 48, ст. 6645; 2015, N 1 (ч. I), ст. 84.
2.6. Документы (копии документов), подтверждающие наличие у заявителя (аккредитованного лица) в штате работников, заключивших с ним трудовой договор, которые обладают знаниями в заявленной области аккредитации и могут выполнять (выполняют) работы по оценке (подтверждению) соответствия продукции требованиям по безопасности информации:
- трудовые договоры работников заявителя (аккредитованного лица), перечисленных в справке, указанной в пункте 1.6 настоящего Перечня;
- копии трудовых книжек работников заявителя (аккредитованного лица), перечисленных в справке, указанной в пункте 1.6 настоящего Перечня;
- копии документов государственного образца (дипломы, аттестаты, свидетельства) об образовании, переподготовке, повышении квалификации по направлению "Информационная безопасность" в соответствии с Общероссийским классификатором специальностей по образованию ОК 009-2003 работников заявителя (аккредитованного лица), перечисленных в справке, указанной в пункте 1.6 настоящего Перечня;
- должностные инструкции работников заявителя (аккредитованного лица), перечисленных в справке, указанной в пункте 1.6 настоящего Перечня;
- документы, подтверждающие наличие допуска к государственной тайне, у работников заявителя (аккредитованного лица), перечисленных в справке, указанной в пункте 1.6 настоящего Перечня (если наличие указанного допуска является критерием аккредитации для выполнения работ в соответствующей области аккредитации).
2.7. Документы, подтверждающие наличие у заявителя (аккредитованного лица) измерительных приборов и испытательного оборудования, прошедших поверку и калибровку в соответствии с Федеральным законом от 26 июня 2008 г. N 102-ФЗ "Об обеспечении единства измерений" <1>, а также программных (программно-аппаратных) средств, необходимых для выполнения работ в заявленной области аккредитации.
--------------------------------
<1> Собрание законодательства Российской Федерации, 2008, N 26, ст. 3021; 2011, N 30 (ч. I), ст. 4590; N 49 (ч. I), ст. 7025; 2012, N 31, ст. 4322; 2013, N 49 (ч. I), ст. 6339; 2014, N 26 (ч. I), ст. 3366; N 30 (ч. I), ст. 4255.
2.8. Выданные заявителю (аккредитованному лицу) в установленном порядке лицензии на проведение работ, связанных с использованием сведений, составляющих государственную тайну, а также на осуществление деятельности в области защиты информации.
2.9. Предписание на проведение выездной проверки.
2.10. Заключение о соответствии (несоответствии) заявителя (аккредитованного лица) критериям аккредитации.
2.11. Приказы начальника Центра по лицензированию, сертификации и защите государственной тайны ФСБ России или лица, исполняющего его обязанности:
- о предоставлении аттестата аккредитации заявителю;
- об отказе в аккредитации заявителю;
- о расширении области аккредитации аккредитованного лица;
- о сокращении области аккредитации аккредитованного лица;
- о приостановлении действия аттестата аккредитации;
- о проведении внепланового инспекционного контроля аккредитованного лица;
- о подтверждении компетентности аккредитованного лица и возобновлении действия аттестата аккредитации в отношении всей области аккредитации;
- о сокращении области аккредитации аккредитованного лица и о возобновлении действия аттестата аккредитации в отношении части области аккредитации;
- о прекращении действия аттестата аккредитации.
2.12. Аттестат аккредитации.
3. Документы, подтверждающие соответствие заявителя
(аккредитованного лица) критериям аккредитации
3.1. Документами, подтверждающими соответствие заявителя (аккредитованного лица) критериям аккредитации, являются документы, указанные в пунктах 2.2 - 2.8 настоящего Перечня.
Приложение N 10
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
Справка о наличии у заявителя (аккредитованного лица) правовых, нормативных и методических документов (в том числе по вопросам защиты информации ограниченного доступа), необходимых для выполнения работ в заявленной области аккредитации _____________________________ располагает всеми необходимыми для выполнения (наименование заявителя (аккредитованного лица) работ в заявленной области аккредитации правовыми, нормативными и методическими документами, перечень которых определен ФСБ России. Кроме того, ________________________________________ располагает следующими (наименование заявителя (аккредитованного лица) нормативными и методическими документами по вопросам защиты информации ограниченного доступа:
N п/п
|
Наименование документа
|
Номер и дата утверждения документа
|
Гриф секретности (при наличии)
|
Срок действия документа (при наличии)
|
Примечание
|
Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
Приложение N 11
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
Справка о находящихся у заявителя (аккредитованного лица) на праве собственности или иных законных основаниях помещениях, необходимых для выполнения работ в заявленной области аккредитации
N п/п
|
Местоположение помещения
|
Назначение помещения
|
Площадь помещения, кв. м.
|
Сведения о категорировании и (или) аттестации помещения для работы со сведениями, составляющими государственную или иную охраняемую законодательством Российской Федерации тайну
|
Наличие средств защиты информации
|
Реквизиты документов, подтверждающих право собственности или иные законные основания, предусматривающие право владения и (или) пользования помещением
|
Примечание
|
Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
Приложение N 12
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
Справка об имеющихся у заявителя (аккредитованного лица) измерительных приборах, испытательном оборудовании и программных (программно-аппаратных) средствах, необходимых для выполнения работ в заявленной области аккредитации
N п/п
|
Наименование ИП, ИО, ПС, тип (марка), заводской, инвентарный номер
|
Изготовитель (предприятие, страна), год изготовления ИП, ИО, ПС
|
Наименования испытываемой при помощи ИП, ИО, ПС продукции и проводимых в отношении нее испытаний
|
Основные технические характеристики ИП, ИО, ПС
|
Год ввода в эксплуатацию ИП, ИО, ПС
|
Дата и номер документа об аттестации ИП, ИО, периодичность аттестации и поверки
|
Реквизиты документов, подтверждающих право собственности или иные законные основания, предусматривающие право владения и (или) пользования ИП, ИО, ПС
|
Примечание
|
Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
Приложение N 13
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
Справка о работниках заявителя (аккредитованного лица), занятых в проведении испытаний в заявленной области аккредитации
N п/п
|
Фамилия, имя, отчество
|
Должность
|
Испытываемая продукция и проводимые работником виды испытаний
|
Образование
|
Практический опыт по исследованиям и (или) разработке испытываемой продукции, лет
|
Форма и номер допуска к государственной тайне
|
Примечание
|
Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
Приложение N 14
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
Справка о выданных заявителю (аккредитованному лицу) в установленном порядке лицензиях на проведение работ, связанных с использованием сведений, составляющих государственную тайну, а также на осуществление деятельности в области защиты информации
N п/п
|
Вид деятельности
|
Условия действия лицензии
|
Орган, выдавший лицензию
|
Регистрационный номер, номер бланка лицензии
|
Степень секретности используемых сведений (при наличии)
|
Срок окончания действия лицензии (при наличии)
|
Сведения о наличии в структуре организации подразделения по защите государственной тайны, количество сотрудников подразделения
|
Примечание
|
Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
Приложение N 15
к приказу ФСБ России
от 11 января 2016 г. N 1
Форма
Справка об имеющихся у заявителя (аккредитованного лица) автоматизированных системах, обрабатывающих информацию ограниченного доступа, а также средствах ее защиты, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации
N п/п
|
Наименование автоматизированной системы или средства защиты информации
|
Орган, выдавший аттестат или сертификат соответствия, система сертификации
|
Регистрационный номер аттестата или сертификата
|
Срок окончания действия аттестата или сертификата (при наличии)
|
Степень секретности защищаемой информации (при наличии)
|
Требования по защите информации, которым соответствует автоматизированная система или средство защиты информации, класс внутри них (при наличии)
|
Примечание
|
Должность руководителя заявителя -------------------------------- __________________________________ (либо лицо, которое в силу (подпись, инициалы, фамилия) федерального закона или учредительных документов выступает от его имени)
Приложение N 16
к приказу ФСБ России
от 11 января 2016 г. N 1
ТРЕБОВАНИЯ
К СОДЕРЖАНИЮ ПРИЛАГАЕМЫХ К ЗАЯВЛЕНИЮ
ОБ АККРЕДИТАЦИИ ДОКУМЕНТОВ И ДОКУМЕНТОВ, НЕОБХОДИМЫХ
ДЛЯ ОРГАНИЗАЦИИ И ПРОВЕДЕНИЯ АККРЕДИТАЦИИ, А ТАКЖЕ
ДОКУМЕНТОВ, ПОДТВЕРЖДАЮЩИХ СООТВЕТСТВИЕ ЗАЯВИТЕЛЯ
(АККРЕДИТОВАННОГО ЛИЦА) КРИТЕРИЯМ АККРЕДИТАЦИИ
1. Общие требования
1.1. Документы оформляются на русском языке. Допускается указывать на иностранном языке фирменные наименования измерительных приборов, испытательного оборудования, программных (программно-аппаратных) средств, имеющихся у заявителя.
1.2. В случае наличия в документах сведений, составляющих государственную или иную охраняемую законом тайну, они оформляются с учетом требований законодательства Российской Федерации о государственной тайне и иных нормативных правовых актов Российской Федерации.
1.3. Копии документов заверяются в установленном порядке.
2. Требования к содержанию отдельных прилагаемых
к заявлению об аккредитации документов, документов,
необходимых для организации и проведения аккредитации,
а также документов, подтверждающих соответствие заявителя
(аккредитованного лица) критериям аккредитации
2.1. В справке о находящихся у заявителя (аккредитованного лица) на праве собственности или иных законных основаниях помещениях, необходимых для выполнения работ в заявленной области аккредитации:
- в графе "Местоположение помещения" указываются адрес, по которому находится помещение, этаж и номер помещения;
- в графе "Назначение помещения" указывается одна или несколько характеристик:
для проведения сертификационных испытаний продукции (с указанием видов проводимых в помещении исследований),
для работы со сведениями, составляющими государственную тайну (с указанием степени секретности обрабатываемой информации),
для приемки и хранения образцов продукции;
- в графе "Сведения о категорировании и (или) аттестации помещения для работы со сведениями, составляющими государственную или иную охраняемую законодательством Российской Федерации тайну" указываются реквизиты аттестатов соответствия и (или) актов категорирования помещения, предназначенного для работы со сведениями, составляющими государственную тайну, а также категория помещения;
- в графе "Наличие средств защиты информации" отмечается наличие или отсутствие установленных в помещении средств защиты информации.
2.2. В справке о работниках заявителя (аккредитованного лица), занятых в проведении испытаний в заявленной области аккредитации:
- в графе "Должность" указывается должность работника в соответствии с должностной инструкцией;
- в графе "Образование" указываются сведения об образовании, профессиональной переподготовке в области информационной безопасности, повышении квалификации работника в области информационной безопасности, а именно: наименование образовательной организации, год окончания, квалификация по документу об образовании (профессиональной переподготовке, повышении квалификации), реквизиты указанного документа, ученая степень (при наличии).
2.3. Письменное согласие заявителя на проведение в отношении него инспекционного контроля оформляется в свободной форме и подписывается руководителем заявителя либо лицом, которое в силу федерального закона или учредительных документов выступает от его имени.
2.4. Предписание на проведение выездной проверки содержит:
- список членов экспертной комиссии;
- наименование проверяемого заявителя;
- цель проверки;
- сведения о форме допуска к государственной тайне членов экспертной комиссии;
- основания проведения проверки.
Предписание на проведение выездной проверки подписывается начальником Центра по лицензированию, сертификации и защите государственной тайны ФСБ России (далее - Центр) или лицом, исполняющим его обязанности, и заверяется печатью Центра.
2.5. Заключение о соответствии (несоответствии) заявителя (аккредитованного лица) критериям аккредитации содержит:
- дату составления заключения;
- фамилии, имена и отчества экспертов по аккредитации с указанием руководителя экспертной комиссии;
- наименование проверяемого заявителя (аккредитованного лица);
- перечень рассмотренных документов, подтверждающих соответствие заявителя (аккредитованного лица) критериям аккредитации;
- сведения о результатах документарной проверки, в том числе оценку соответствия представленных документов, подтверждающих соответствие заявителя (аккредитованного лица) критериям аккредитации в заявляемой области аккредитации;
- дату и место (места) осуществления выездной проверки, сведения о ее результатах (в случае проведения);
- заключение о соответствии (несоответствии) заявителя (аккредитованного лица) критериям аккредитации в заявляемой области аккредитации, с указанием таких критериев и оснований для соответствующих выводов.
Заключение о соответствии (несоответствии) заявителя (аккредитованного лица) критериям аккредитации подписывается всеми членами экспертной комиссии и утверждается уполномоченным должностным лицом Центра.