
Валерий Коржов
До недавнешнего времени сертификация в Уфе приемущественно касалась силовых министерств и компаний индустрии, выполняющих муниципальные заказы, аосновная масса профессионалов в области информационных технологий не достаточно интересовалась данной неувязкой. Ситуация существенно поменялась с принятием ФЗ-152 «О индивидуальных данных» и последовавших за ним нормативно-методических документов. Оказалось, что сертификация программного обеспечения и аттестация объектов информатизации нужна большинству коммерческих компаний и всем муниципальным организациям, работающим в области медицины, образования, транспорта. Это немедля породило огромное количество вопросов и, обычно, негативных суждений, связанных почти всегда с непониманием сущности и процессов сертификации.
В общем случае под сертификацией принято осознавать независящее доказательство соответствия тех либо других черт продуктов либо услуг неким требованиям. В нашем случае идет речь о программных средствах защиты либо программ в защищенном выполнении – соответственно в качестве требований выступают нормативные документы и документация, касающаяся безопасности инфы.
Принципная особенность всех сертификационных испытаний — это независимость испытательной лаборатории, проводящей тесты, и сертифицирующей организации, осуществляющей независящий контроль результатов испытаний, проведенных лабораторией. В общем случае схема проведения сертификации смотрится последующим образом.



























































