в начало  предыдущее  закрыть  следущее  в конец
141090, Московская область, г.Королев, мкр.Юбилейный, ул. Ленинская, д.4, пом.7
Телефон: +7(495) 589-99-53, e-mail: support@lissi.ru
Главная страница / Услуги / Сертификация ФСТЭК / Порядок проведения сертификации

Порядок проведения сертификации

Настоящий справочный материал содержит описание порядка проведения сертификации в Системах сертификации средств защиты информации по требованиям безопасности информации.

1. Оформление заявки на сертификацию

Проведение сертификации начинается с оформления Заявки на сертификацию продукции и подачи ее на рассмотрение в Федеральный орган по сертификации (ФСТЭК России). Заявитель (организация - разработчик, изготовитель или поставщик СрЗИ) должен иметь лицензию ФСТЭК России или Минобороны России на соответствующий вид деятельности. Заявка оформляется на бланке Заявителя и заверяется печатью.

Заявитель оформляет заявку на проведение сертификации продукции и представляет ее на рассмотрение в соответствующий орган по сертификации.

В заявке указывается:

  • наименование Заявителя, адрес Заявителя;
  • наименование продукции, которую Заявитель просит сертифицировать, код ОКП, шифр;
  • перечень нормативных и методических документов, на соответствие требованиям которых Заявителю необходимо сертифицировать продукцию;
  • предложения Заявителя по схеме сертификации (испытания единичного образца продукции/ партии из N экземпляров/ образца продукции для серийного производства);
  • предложения Заявителя по выбору Испытательной лаборатории, которая будет проводить сертификационные испытания;
  • дополнительные условия или сведения.

Заявитель указывает в заявке, что он обязуется:

  • выполнять все условия сертификации;
  • обеспечивать стабильность сертифицированных характеристик продукции, маркированной знаком соответствия;
  • оплатить все расходы по проведению сертификации.
Примечание: Рекомендуем перед отправкой согласовать с нами Заявку.

2. Оформление Решения на проведение сертификации

Соответствующий Федеральный орган по сертификации, рассмотрев Заявку, в месячный срок после ее получения направляет Заявителю, Орган по сертификации и Испытательную лабораторию Решение на проведение сертификационных испытаний, в котором указывается:

  • наименование Заявителя, адрес Заявителя;
  • наименование сертифицируемой продукции, код ОКП, ТУ;
  • схема проведения сертификации (испытания единичного образца продукции/ партии из N образцов/ образца продукции для серийного производства);
  • наименование Испытательной лаборатории, назначенной для проведения сертификационных испытаний, адрес;
  • перечень нормативных и методических документов, на соответствие требованиям которых должна проводиться сертификация;
  • Испытательная лаборатория, назначенная для проведения последующего инспекционного контроля;
  • Орган по сертификации, назначенный для проведения экспертизы результатов сертификационных испытаний;
  • вариант оплаты работ.

3. Заключение Договора на проведение сертификационных испытаний

Заявитель в соответствии с Решением заключает Договор с Испытательной лабораторией на проведение сертификационных испытаний продукции Заявителя, в котором оговариваются сроки, стоимость и порядок проведения, а также прочие необходимые условия.


4. Заключение Договора о проведении экспертизы результатов сертификационных испытаний в Органе по сертификации

Для получения Экспертного заключения по сертификации средств защиты информации Заявителю необходимо заключить на основании Решения Договор с Органом по сертификации на проведение экспертизы материалов сертификационных испытаний. В этом договоре необходимо учесть стоимость проведения экспертизы отчетных материалов по результатам сертификационных испытаний и сроки проведения экспертизы.

Срок проведения экспертизы составляет, как правило, один месяц.


5. Подготовка исходных данных

Включает разработку, согласование и утверждение Программы и Методик сертификационных испытаний.

Для проведения испытаний Испытательная лаборатория разрабатывает перечень необходимых исходных данных, представляемых Заявителем в Испытательную лабораторию, а также Программу и Методики сертификационных испытаний, и направляет в Орган по сертификации на согласование.

Примечание:
Заявитель представляет в Испытательную лабораторию средства защиты информации в комплектации согласно Техническим условиям или Формуляру на средство защиты, а также комплект необходимой технической и эксплуатационной документации на это средство в соответствии с ГОСТ ЕСКД или ЕСПД.

В случае необходимости Заявитель подготавливает испытательный Стенд на собственной территории или участвует в формировании испытательного стенда в Испытательной лаборатории.

Заявителю необходимо учесть, что исходные данные, полученные Испытательной лабораторией, как правило, представляются в Орган по сертификации для проведения экспертизы отчетных материалов по результатам сертификационных испытаний.


6. Проведение сертификационных испытаний

Испытательная лаборатория осуществляет отбор образцов сертифицируемой продукции, их идентификацию и проводит сертификационные испытания продукции по утвержденным Органом по сертификации Программе и Методикам.

На данном этапе Заявитель предоставляет в Испытательную лабораторию исходные данные в соответствии с утвержденным перечнем (Техническим заданием к Договору) и образцы сертифицируемой продукции в соответствии с Положением о сертификации, конструкция, состав и технология изготовления которых должны быть аналогичны образцам средств защиты информации, поставляемым потребителю, по Программе и Методикам сертификационных испытаний.

При необходимости, формирует и настраивает стенд для проведения сертификационных испытаний.

Оказывает консультационную помощь Испытательной лаборатории.

Примечание:
В процессе проведения испытаний вносить изменения в конструкцию (состав) объекта сертификации, а также документацию на объект сертификации не допускается. Изменения, внесенные в объект сертификации в процессе сертификационных испытаний, часто приводят к приостановке испытаний и проведению повторных испытаний в полном объеме, что влияет на сроки, стоимость и другие условия Договора. Рекомендуется учитывать возможные приостановки в Договоре.

Заявитель может ознакомиться с условиями хранения и испытаний средств защиты информации и предоставленной документации на эти средства в Испытательной лаборатории.

Количество образцов, порядок их отбора и идентификации должен соответствовать нормативным и методическим документам.


7. Оформление протоколов сертификационных испытаний и технического заключения

Испытательная лаборатория оформляет результаты сертификационных испытаний в виде Протоколов испытаний и Технического заключения и представляет их в Орган по сертификации для проведения экспертизы, а копии Технического заключения – Заявителю.

Примечание:
Как правило, в случае отсутствия мотивированных замечаний к результатам испытаний от Органа по сертификации и/или Заявителя услуги по Договору считаются оказанными.

8. Экспертиза результатов сертификационных испытаний

Орган по сертификации в соответствии с Договором проводит экспертизу технических и эксплуатационных документов на сертифицируемую продукцию и материалов сертификационных испытаний. Результаты экспертизы оформляются в виде Экспертного заключения Органа по сертификации. Экспертное заключение, которое вместе с Техническим заключением, материалами испытаний, комплектом необходимой технической и эксплуатационной документации на объект сертификации представляется в соответствующий Федеральный орган по сертификации для принятия решения о выпуске Сертификата.

9. Оформление сертификата

На основании результатов испытаний (Технических заключений Испытательной лаборатории) и Экспертного заключения Органа по сертификации соответствующий Федеральный орган по сертификации принимает решение о выдаче Сертификата (или отказе в выдаче) сроком на 3 года (или менее), который удостоверяет, что объект сертификации соответствует предъявляемым требованиям.

При несоответствии результатов испытаний требованиям нормативных документов соответствующий Федеральный орган принимает решение об отказе в выдаче Сертификата и направляет Заявителю мотивированное Заключение. В случае несогласия с отказом в выдаче Сертификата Заявитель имеет право обратиться в апелляционный совет соответствующего органа по сертификации для дополнительного рассмотрения материалов сертификации. Апелляция рассматривается в месячный срок с привлечением заинтересованных сторон и независимых экспертов. Податель апелляции извещается о принятом решении.

Получение изготовителем СЗИ сертификата дает ему право получить в соответствующем Федеральном органе по сертификации Лицензию на применение знака соответствия. В случае сертификации единичных образцов или партии СЗИ Лицензия на применение знака соответствия Заявителю не выдается. Маркирование знаками соответствия СЗИ в этом случае производится Испытательной лабораторией, проводившей сертификационные испытания. Владелец Лицензии несет ответственность за поставку маркированных СЗИ.

© 2002-2017. ООО "ЛИССИ-Софт". Все права защищены
Телефон: +7(495) 589-99-53, e-mail: support@lissi.ru