Недействующая редакция. Принята: 23.06.2008 / Вступила в силу: 27.07.2008

Недействующая редакция, не действует с 06.04.2012 г.

Зарегистрировано

в Министерстве юстиции Украины

16 июля 2008 г.

№651/15342

ПРИКАЗ АДМИНИСТРАЦИИ ГОСУДАРСТВЕННОЙ СЛУЖБЫ СПЕЦИАЛЬНОЙ СВЯЗИ И ЗАЩИТЫ ИНФОРМАЦИИ УКРАИНЫ

от 23 июня 2008 года №100

Об утверждении Положения о государственной экспертизе в сфере криптографической защиты информации

В соответствии с Законами Украины "О научной и научно-технической экспертизе", "О Государственной службе специальной связи и защиты информации Украины", "О защите информации в информационно-телекоммуникационных системах", Положением о порядке осуществления криптографической защиты информации в Украине, утвержденным Указом Президента Украины от 22 мая 1998 года N 505, Положением об Администрации Государственной службы специальной связи и защиты информации, утвержденным постановлением Кабинета Министров Украины, от 24.06.2006 N 868, ПРИКАЗЫВАЮ:

1. Утвердить Положение о государственной экспертизе в сфере криптографической защиты информации, которое прилагается.

2. Признать утратившим силу приказ Департамента специальных телекоммуникационных систем и защиты информации Службы безопасности Украины от 25.12.2000 N 62 "Об утверждении Положения о государственной экспертизе в сфере криптографической защиты информации", зарегистрированный в Министерстве юстиции Украины 12.01.2001 за N 9/5200.

3. Начальнику Департамента регулирования деятельности в сфере криптографической защиты информации Администрации Государственной службы специальной связи и защиты информации Украины обеспечить представление данного приказа в установленном порядке на государственную регистрацию в Министерство юстиции Украины.

4. Контроль за выполнением настоящего приказа возложить на первого заместителя Председателя Государственной службы специальной связи и защиты информации Украины.

 

В.и.о Председателя Службы Ю.В.Кицул

Утверждено Приказом Администрации Государственной службы специальной связи и защиты информации Украины от 23 июня 2008 года №100

Положение о государственной экспертизе в сфере криптографической защиты информации

I. Общие положения

1.1. Данное Положение, разработанное в соответствии с Законами Украины "О Государственной службе специальной связи и защиты информации Украины", "О научной и научно-технической экспертизе", "О защите информации в информационно-телекоммуникационных системах", Положением о порядке осуществления криптографической защиты информации в Украине, утвержденным Указом Президента Украины от 22 мая 1998 года N 505, Положением об Администрации Государственной службы специальной связи и защиты информации, утвержденным постановлением Кабинета Министров Украины, от 24.06.2006 N 868, устанавливает порядок организации и проведения государственной экспертизы в сфере криптографической защиты информации (дальше - КЗИ) в Украине.

1.2. Требования данного Положения распространяются на органы государственной власти и органы местного самоуправления, предприятия, учреждения и организации всех форм собственности, которые осуществляют деятельность в отрасли КЗИ и являются субъектами экспертизы.

1.3. Использованные в данном Положении термины употребляются в таком значении:

верификация - экспертные исследования, которые осуществляются с целью установления соответствия объекта экспертизы образцу-свидетелю;

государственная экспертиза в сфере КЗИ (далее - экспертиза)деятельность, целью которой является подготовка обоснованных заключений и предоставление рекомендаций для принятия решения об использовании (применении) объектов экспертизы и которая предусматривает проверку соответствия объектов экспертизы требованиям нормативных документов и (или) нормативно-правовых актов, оценку уровня защиты информации объектами экспертизы или научно-технического уровня объектов экспертизы;

экспертное заключение - документально оформленный результат экспертизы, который предоставляется Администрацией Государственной службы специальной связи и защиты информации Украины (дальшеАдминистрация Госспецсвязи) по проведенному анализу результатов экспертных исследований;

экспертные исследования - исследование и анализ конкретных свойств объекта экспертизы с целью проверки его соответствия требованиям нормативных документов и (или) нормативно-правовых актов, оценки уровня защиты информации этим объектом или его научно-технического уровня;

образец-свидетель - образец объекта экспертизы, который получил позитивное экспертное заключение и предназначен для проведения верификации других образцов объекта экспертизы на соответствие этому образцу;

материалы экспертизы - все материалы и документы относительно объекта экспертизы, которые получены или созданы во время ее проведения.

Другие термины употребляются в значении, приведенном в Законе Украины "О защите информации в информационно-телекоммуникационных системах", Положении о порядке осуществления криптографической защиты информации в Украине, утвержденном Указом Президента Украины от 22 мая 1998 года N 505.

1.4. Субъектами экспертизы является:

заказчики экспертизы;

Администрация Госспецсвязи;

экспертные заведения.

Заказчиками экспертизы могут быть юридические лица, которые заинтересованы в проведении экспертизы и заказывают (заказывали) проведение экспертизы.

Экспертными заведениями могут быть предприятия, учреждения и организации, которые имеют лицензию на право осуществления хозяйственной деятельности в отрасли КЗИ в части работ по экспертизе криптографических систем и средств КЗИ.

1.5. Объектами экспертизы является:

средства и методы, предназначенные для разработки, исследования, производства и испытаний средств КЗИ;

отчеты о научных исследованиях и разработках, результаты тематических исследований, другие результаты научной и научно-технической деятельности в сфере КЗИ;

криптографические алгоритмы и протоколы;

методы, средства и системы генерации, тестирования и распределения ключевых данных;

криптографические системы, средства и оборудование КЗИ;

положения государственных и межгосударственных программ и проектов государственного значения в части, касающейся КЗИ.

1.6. Экспертиза является обязательной или добровольной. Обязательной экспертизе подлежат:

средства и методы, предназначенные для разработки, исследования, производства и испытаний средств КЗИ, которые являются собственностью государства, и информации с ограниченным доступом, требование относительно защиты которой установлено законом;

криптографические алгоритмы и криптографические протоколы, которые планируется определить как такие, которые рекомендованы для использования;

методы, средства и системы генерации, тестирования и распределения ключей;

криптосистемы, средства и оборудование КЗИ, которое является собственностью государства, и информации с ограниченным доступом, требование относительно защиты которой установлено законом;

криптосистемы, средства и оборудование КЗИ иностранного производства, которые подлежат экспортному контролю.

1.7. Экспертиза объектов, которые не указаны в пункте 1.6, является добровольной.

1.8. Организация экспертизы осуществляется бесплатно Администрацией Госспецсвязи.

1.9. Экспертные исследования проводят экспертные заведения или Администрация Госспецсвязи по договорам на проведение экспертных исследований.

1.10. Для координации и осуществления экспертизы в Администрации Госспецсвязи создается Экспертная комиссия по вопросам проведения государственной экспертизы в сфере криптографической защиты информации Госспецсвязи (далее - Экспертная комиссия).

1.11. Право собственности на экспертное заключение принадлежит заказчику, если другое не предусмотрено законодательством Украины.

1.12. Распространение информации по вопросам организации и проведения экспертизы, которая предоставляется Администрацией Госспецсвязи другим субъектам экспертизы, осуществляется по согласованию с Администрацией Госспецсвязи.

1.13. Администрация Госспецсвязи и экспертные заведения обеспечивают конфиденциальность информации и соблюдение авторских прав относительно предоставленных материалов.

1.14. Во время проведения экспертизы обращение с информацией с ограниченным доступом осуществляется в соответствии с действующим законодательством Украины.

II. Порядок организации и проведения экспертизы

2.1. Подача и рассмотрение заявки, заключения договоров

2.1.1. Для проведения экспертизы таких объектов, как:

средства, предназначенные для разработки, исследования, производства и испытаний средств КЗИ

средства и системы генерации, тестирования и распределения ключевых данных;

криптографические системы, средства и оборудование КЗИ

заказчик подает в Администрацию Госспецсвязи заявку на проведение государственной экспертизы в сфере криптографической защиты информации (приложение 1). К заявке на экспертизу перечисленных выше объектов (дальше - криптографические средства) прилагается комплект документов и материалов согласно перечню документов и материалов, необходимых для проведения экспертизы криптографических средств отечественного производства (приложение 2), или перечню документов и материалов, необходимых для проведения экспертизы криптографических средств иностранного производства (приложение 3).

С учетом особенностей криптографических средств указанные выше перечни могут уточняться.

2.1.2. Для проведения экспертизы таких объектов, как:

методы, предназначенные для разработки, исследования, производства и испытаний средств КЗИ;

отчеты о научных исследованиях и разработках, результаты тематических исследований, другие результаты научной и научно-технической деятельности в сфере КЗИ;

криптографические алгоритмы и протоколы, методы генерации, тестирования и распределения ключевых данных;

положения государственных и межгосударственных программ и проектов государственного значения в части, касающейся КЗИ

заказчик экспертизы подает в Администрацию Госспецсвязи заявку на проведение экспертизы, соответствующий объект экспертизы, а также документы и материалы с обоснованием содержания объекта экспертизы.

2.1.3. Документы и материалы на объект экспертизы предоставляются на украинском языке.

2.1.4. Администрация Госспецсвязи в месячный срок со дня получения заявки рассматривает ее и осуществляет анализ предоставленных документов и материалов.

2.1.5. Во время анализа предоставленных документов и материалов проверяются:

наличие и достаточность документов, материалов, образцов для проведения экспертизы;

наличие документов, которые подтверждают происхождение объекта экспертизы, размеры партии криптографических средств;

перечень документов, материалов, специального оборудования для проведения экспертных исследований;

возможность идентификации криптографических средств;

достоверность, правильность оформления и срок действия предоставленной заказчиком документации;

возможность экспертных заведений проводить соответствующие экспертные исследования.

2.1.6. Администрацией Госспецсвязи может быть обоснованно определенна необходимость предоставления заказчиком дополнительных документов, материалов, специального оборудования с учетом особенностей объекта экспертизы, в том числе особенностей реализации криптографического средства, порядка и схемы проведения экспертизы, цели проведения экспертизы, возможности (необходимости) выхода из строя или разрушения образцов криптографического средства, его габаритных показателей и тому подобное.

2.1.7. В случае несоответствия заявки требованиям подпунктов 2.1.1-2.1.3 пункта 2.1 данного Положения Администрация Госспецсвязи сообщает заказчику об отказе в проведении экспертизы и причины, из-за которых проведение экспертизы невозможно. После устранения причин невозможности проведения экспертизы заказчик имеет право подать новую заявку.

2.1.8. В случае соответствия заявки требованиям подпунктов 2.1.1-2.1.3 пункта 2.1 данного Положения Администрация Госспецсвязи готовит решение Администрации Госспецсвязи по заявке на проведение государственной экспертизы в сфере криптографической защиты информации (приложение 4) (далее - решение Администрации Госспецсвязи), в которой определяются условия проведения экспертизы, перечень дополнительных документов и материалов, необходимых для проведения экспертизы, схема проведения экспертизы по вариантам схем проведения экспертизы криптографических средств (приложение 5), а также экспертное заведение.

2.1.9. Экспертное заведение назначается Администрацией Госспецсвязи с учетом предложений заказчика.

2.1.10. Решение Администрации Госспецсвязи посылается заказчику и экспертному заведению.

2.1.11. Договор на проведение экспертных исследований между заказчиком и экспертным заведением заключается по получении ими решения Администрации Госспецсвязи.

2.1.12. В договоре обязательно указывается:

предмет договора;

наименование сторон договора;

наименование объекта экспертизы и его идентификационные признаки;

регистрационный номер решения Администрации Госспецсвязи;

цель проведения экспертных исследований в соответствии с решением Администрации Госспецсвязи, определенным в подпункте 2.1.8 данного Положения;

условия обеспечения проведения экспертных исследований (в том числе разработки, создания специального оборудования, передачи и (или) использования лабораторного, измерительного и стендового оборудования, порядка и условий предоставления дополнительных документов, материалов, и тому подобное);

срок проведения работ по договору;

условия, которые влияют на изменение или прекращение договорных отношений;

требования к конфиденциальности (ограничение доступа к информации);

порядок передачи объектов экспертизы между субъектами экспертизы;

условия выхода из строя или разрушения образцов криптографического средства и обращения с ними;

ответственность за невыполнение или ненадлежащее выполнение условий договора.

2.2. Отбор и идентификация образцов криптографических средств

2.2.1. Процедуры отбора и идентификации образцов криптографических средств проводятся после принятия решения Администрации Госспецсвязи.

2.2.2. Идентификация и отбор образцов криптографических средств проводятся представителями Администрации Госспецсвязи в присутствии представителя заказчика и экспертного заведения, которые определены в решении Администрации Госспецсвязи.

2.2.3. Идентификация образцов оформляется актом идентификации образцов для проведения государственной экспертизы в сфере криптографической защиты информации (приложение 6).

2.2.4. Отбор образцов оформляется актом отбора образцов для проведения государственной экспертизы в сфере криптографической защиты информации (приложение 7).

2.2.5. Во время отбора образцов проверяются наименование криптографического средства, комплектность, наличие необходимой технической и (или) программной документации, соответствие серийных (заводских) номеров образцов номерам, которые указаны в документации на криптографическое средство.

2.2.6. Отобранные образцы вместе с комплектом документов и материалов передаются Администрацией Госспецсвязи экспертному заведению для проведения экспертных исследований.

2.2.7. Если криптографическое средство транспортировать нерентабельно или оно нуждается в монтаже на месте эксплуатации, или во время экспертных исследований необходимо использовать уникальное исследовательское оборудование, допускается (по согласованию с Администрацией Госспецсвязи) экспертные исследования проводить на предприятии-производителе криптографического средства.

2.3. Порядок проведения экспертизы и подготовки экспертного заключения

2.3.1. Экспертные исследования осуществляются экспертными заведениями или Администрацией Госспецсвязи в порядке и в сроки, которые предусмотрены договорами и данным Положением. Для проведения экспертных исследований экспертные заведения могут на договорных началах привлекать специалистов, которые не входят в постоянный штат экспертного заведения.

2.3.2. Для проведения экспертных исследований экспертными заведениями в месячный срок с момента заключения договора на проведение исследований и получения объекта экспертизы и необходимого комплекта документов разрабатываются программы и методики проведения экспертных исследований. Во время подготовки программ и методик экспертные заведения могут уточнить перечень необходимых для проведения исследований документов, материалов и специального оборудования. Указанный перечень согласовывается с Администрацией Госспецсвязи.

2.3.3. Программы утверждаются, а методики согласовываются руководителем подразделения Администрации Госспецсвязи, которое организовывает экспертизу.

2.3.4. Во время проведения экспертных исследований субъектами экспертизы должна обеспечиваться надлежащая защита информации с ограниченным доступом в соответствии с требованиями действующего законодательства Украины и договора на проведение экспертных исследований.

2.3.5. Заказчик экспертизы имеет право получать информацию о ходе экспертизы.

2.3.6. По результатам экспертных исследований экспертные заведения готовят, утверждают и подают в Администрацию Госспецсвязи протоколы экспертных исследований. Содержание протоколов экспертных исследований должно отвечать требованиям программы и методики проведения экспертных исследований.

2.3.7. Экспертная комиссия в течение месяца со дня получения протоколов экспертных исследований рассматривает их на предмет соответствия программе и методике проведения экспертных исследований, полноты, объективности, достаточности и других характеристик, а также готовит решение.

2.3.8. В случае несоответствия протоколов экспертных исследований программе и методике проведения экспертных исследований они возвращаются на доработку в экспертное заведение.

2.3.9. В случае соответствия протоколов экспертных исследований программе и методике проведения экспертных исследований на основании решения Экспертной комиссии Администрацией Госспецсвязи готовится и посылается заказчику экспертное заключение (приложение 8). Срок подготовки и посылания заказчику экспертного заключения не должен превышать 20 рабочих дней с даты принятия решения Экспертной комиссией.

2.3.10. Повторное проведение экспертизы может быть осуществлено только после представления заказчиком новой заявки с заключением нового договора на проведение экспертных исследований.

2.3.11. По окончании экспертизы все материальные ценности, в том числе образцы-свидетели, в обязательном порядке возвращаются заказчику, который должен обеспечить хранение образца-свидетеля в течение срока действия экспертного заключения в состоянии, которое дает возможность его использования для верификации.

2.3.12. Администрация Госспецсвязи осуществляет контроль за проведением экспертных исследований, а также за производством криптографических средств.

2.3.13. Срок действия экспертного заключения определяется с учетом криптографических качеств криптографического средства, срока действия нормативных документов, условий и предельного срока эксплуатации криптографического средства, но не больше сроков, указанных в приложении 5 к данному Положению.

2.3.14. Экспертное заключение может быть выдано на один образец криптографического средства, партию средств, а также средство, которое производится серийно, при наличии технических условий на него.

2.3.15. Действие экспертного заключения на криптографические средства, которые изготовляются серийно, распространяется на все средства, которые изготовлены в период действия экспертного заключения, с учетом гарантийного срока их эксплуатации.

2.3.16. Действие экспертного заключения может быть распространено на образцы криптографического средства, которые прошли верификацию. По результатам верификации выдается экспертное заключение, срок действия которого не может превышать срок действия экспертного заключения, которое распространяется на образец-свидетель этого средства.

2.3.17. Экспертные заключения, срок действия которых, закончился, теряют силу.

2.3.18. Для получения экспертного заключения на новый срок, с целью обеспечения непрерывности использования объекта экспертизы заявителю рекомендуется не позже чем за шесть месяцев до окончания срока действия действующего экспертного заключения послать в Администрацию Госспецсвязи заявку по форме, приведенной в приложении 1 к данному Положению.

2.3.19. В случае возникновения необходимости внесения изменений в объект экспертизы или в нормативные и другие документы на объект экспертизы, изменения технологии производства криптографических средств заказчик должен в письменном виде известить об этом Администрацию Госспецсвязи и предоставить соответствующие материалы с объяснительной запиской относительно обоснования влияния изменений на качества объекта экспертизы. Администрация Госспецсвязи по результатам анализа предоставленных заказчиком материалов принимает решение относительно предоставления разрешения на внесение изменений или необходимости проведения экспертизы. О принятом решении Администрация Госспецсвязи сообщает заказчику в течение месяца со дня получения его сообщения.

2.3.20. Основаниями для аннулирования Администрацией Госспецсвязи экспертного заключения является:

окончание срока действия экспертного заключения;

несанкционированное внесение изменений в объект экспертизы или документацию на него;

изменение (нарушение) технологии производства криптографических средств.

2.3.21. Обжалование результатов экспертизы осуществляется в соответствии с требованиями законодательства Украины.

 

Начальник Департамента

регулирования деятельности

в сфере криптографической

защиты информации

Администрации Госспецсвязи В.П.Гребнев

Приложение 1

к Положению о государственной экспертизе в сфере криптографической защиты информации

Заявка на проведение государственной экспертизы в сфере криптографической защиты информации

                                         Администрация Государственной
службы специальной связи
и защиты информации
Украины

______________________________________________________________________
(наименование объекта экспертизы)
______________________________________________________________________
(краткое описание объекта экспертизы)
и предназначенный для_________________________________________________
(назначение объекта экспертизы, отрасль
использования)
Просим провести государственную экспертизу в сфере
криптографической защиты информации___________________________________
(наименование объекта экспертизы)
с целью_______________________________________________________________
(цель проведения экспертизы)
Реквизиты заказчика:_____________________________________________
(местонахождение, текущий счет
код по ЕГРПОУ, индивидуальный налоговый
номер, номер свидетельства плательщика
налога)
Работы по государственной экспертизе_____________________________
(наименование объекта экспертизы)
просим провести ______________________________________________________
(наименование экспертного заведения)
Оплату работ по проведению государственной экспертизы
гарантируем.

Документы и материалы, которые прилагаются:

Руководитель предприятия ________ ___________________
(подпись) (инициалы, фамилия)
     Главный бухгалтер        ________        ___________________
(подпись) (инициалы, фамилия)
     ____.____. 20____
     М.П.         

Приложение 2

к Положению о государственной экспертизе в сфере криптографической защиты информации

Перечень документов и материалов, необходимых для проведения экспертизы криптографических средств отечественного производства

         
1. Образцы криптографических средств.
2. Инструкция по эксплуатации и требования к обеспечению
безопасности информации при использовании криптографических систем или
средств КЗИ.
3. Описание системы генерации, тестирования и распределения
ключей криптографических систем или средств КЗИ.
4. Описание интерфейсов (протоколов).
5. Выводы соответствующих органов государственного контроля и
надзора (при наличии).
6. Результаты проектных расчетов, испытаний и тому подобное.
7. Отчеты об испытаниях.
8. Техническая документация на аппаратные (аппаратно-программные)
компоненты:
технические задания (согласно ДСТУ 3973-2000 Система разработки и
постановки продукции на производство. Правила выполнения
научно-исследовательских работ. Общие положения ДСТУ 3974-2000 Система
разработки и постановки продукции на производство. Правила выполнение
опытно-конструкторских работ. Общие положения) и технические условия
(согласно ДСТУ 1.3:2004 "Национальная стандартизация. Правила
построения, изложения, оформления, согласования, принятия и
обозначения технических условий ДСТУ - Н 4486:2005 Система
конструкторской документации. Установки относительно типового
построения технических условий, ГОСТ 2.114-95 "Единая система
конструкторской документации. Технические условия");
функциональные, принципиальные и монтажные схемы компонентов;
спецификация на элементную базу, в случае применения специальной
элементной базы - документация на специальную элементную базу;
описание методов преобразования речевого сигнала (для речевых
устройств);
описание схемотехнических решений по обеспечению защиты от
несанкционированного доступа к критической (ключевой) информации (при
наличии);
описание содержания запоминающих устройств и сведения о
возможности осуществления контроля этого содержания;
описание протоколов взаимодействия составляющих частей (модулей)
компонентов;
программный имитатор работы компонентов (при наличии).
9. Программная документация на программные компоненты:
техническое задание (согласно ГОСТ 19.201-78 "Единая система
программной документации. Техническое задание. Требования к содержанию
и оформлению");
технические условия (согласно ДСТУ 1.3:2004 Национальная
стандартизация. Правила построения, изложения, оформления,
согласования, принятия и обозначения технических условий (при
необходимости));
спецификация (согласно ГОСТ 19.202-78 "Единая система программной
документации. Спецификация. Требования к содержанию и оформлению");
тексты программ (согласно ГОСТ 19.401-78 "Единая система
программной документации. Текст программы. Требования к содержанию и
оформлению");
описания программ (согласно ГОСТ 19.402-78 "Единая система
программной документации. Описание программы");
программа и методика испытаний (согласно ГОСТ 19.301-79 "Единая
система программной документации. Программа и методика испытаний.
Требования к содержанию и оформлению");
установка системного программиста (согласно ГОСТ 19.503-79
"Единая система программной документации. Руководство системного
программиста. Требования к содержанию и оформлению");
установка программиста (согласно ГОСТ 19.504-79 "Единая система
программной документации. Руководство программиста. Требования к
содержанию и оформлению");
установка оператора (согласно ГОСТ 19.505-79 "Единая система
программной документации. Руководство оператора. Требования к
содержанию и оформлению").

Приложение 3

к Положению о государственной экспертизе в сфере криптографической защиты информации

Перечень документов и материалов, необходимых для проведения экспертизы криптографических средств иностранного производства

         
1. Образцы криптографических средств.
2. Документ производителя о гарантиях и соответствии
криптографических средств требованиям действующих нормативных
документов.
3. Документы, которые подтверждают происхождение
криптографических систем или средств КЗИ.
4. Выводы соответствующих органов государственного контроля и
надзора (при наличии).
5. Сертификаты соответствия, другие документы, которые
подтверждают свойства криптографических средств, выданные иностранными
ведомствами и органами, материалы и результаты испытаний (при
наличии).
6. Нормативные документы (стандарты, технические условия
спецификации и тому подобное), которые устанавливают требования к
криптографическим средствам.
7. Установка пользователя и технические требования к обеспечению
безопасности информации при использовании криптографических средств.
8. Описание всех примененных в криптографических средствах
алгоритмов криптографических преобразований и криптопротоколов.
9. Описание системы генерации, тестирования и распределения
ключей.
10. Описание внешних протоколов работы криптографических средств.
11. Техническая документация на аппаратные компоненты
криптографических средств:
функциональные, принципиальные и монтажные схемы компонентов;
спецификация на элементную базу, в случае применения специальной
элементной базы - документация на специальную элементную базу;
описание методов преобразования речевого сигнала (для речевых
устройств);
описание схемотехнических решений по обеспечению защиты от
несанкционированного доступа к критической (ключевой) информации (при
наличию);
описание содержания запоминающих устройств и сведения о
возможности осуществления контроля этого содержания;
описание протоколов взаимодействия составляющих частей (модулей)
компонентов;
программный имитатор работы компонентов (при наличии).
12. Документация на программные компоненты криптографических
средств:
спецификация;
описания и тексты программ;
программа и методика испытаний;
установка системного программиста;
установка программиста;
установка оператора.

Приложение 4

к Положению о государственной экспертизе в сфере криптографической защиты информации

Решение Администрации Госспецсвязи по заявке на проведение государственной экспертизы в сфере криптографической защиты информации

     ____.____. 20___                                       N ________

Рассмотрев заявку _______________________________________________
(наименование заказчика)
N _____________ от _____________________ на проведение государственной
(регистрационный номер) (дата)
экспертизы в сфере криптографической защиты информации_______________,
(название объекта
экспертизы)

Администрация Госспецсвязи решила:
1. Государственная экспертиза в сфере криптографической защиты
информации будет проведена____________________________________________
(цель проведения экспертизы,
схема проведения экспертизы)
2. Идентификацию и отбор образцов объекта экспертизы провести ___
______________________________________________________________________
(сроки и другие условия отбора образцов)
______________________________________________________________________
(должность, подпись, инициалы, фамилия)

М.П.

Приложение 5

к Положению о государственной экспертизе в сфере криптографической защиты информации

Варианты схем проведения экспертизы криптографических средств

------------------------------------------------------------------
| Средства, | Контроль за | Экспертные | Документ, |
| проходящие | производством | исследования | который |
| экспертизу | | |выдается, срок |
| | | | его действия |
|----------------+---------------+---------------+---------------|
|Одиночные |Не проводится |Осуществляются |Экспертное |
|средства | |для каждого |заключение на |
| | |средства |каждое средство|
| | | |сроком действия|
| | | |до 3 лет |
|----------------+---------------+---------------+---------------|
|Партия средств |Не проводится |Осуществляются |Экспертное |
| | |для средств, |заключение на |
| | |отобранных в |партию средств |
| | |порядке и |сроком действия|
| | |количестве, |до 3 лет |
| | |определенных | |
| | |Администрацией | |
| | |Госспецсвязи | |
|----------------+---------------+---------------+---------------|
|Средства, |Осуществляется |Осуществляются |Экспертное |
|которые | |для средств, |заключение на |
|изготовляются | |отобранных в |средства, |
|серийно | |порядке и |изготовленные |
| | |количестве, |серийно, |
| | |определенных |сроком действия|
| | |Администрацией |до 5 лет |
| | |Госспецсвязи | |
------------------------------------------------------------------

Приложение 6

к Положению о государственной экспертизе в сфере криптографической защиты информации

Акт идентификации образцов для проведения государственной экспертизы в сфере криптографической защиты информации

     ____.____. 20___                                          N _____

Представителем Администрации Госспецсвязи ______________________,
(должность, фамилия,
инициалы)
представителем экспертного заведения ________________________________,
(должность, фамилия, инициалы)
в присутствии представителя заказчика ________________________________
(должность, фамилия, инициалы)
в соответствии с решением N от .____.20____ проведена идентификация __
______________________________________________________________________
(наименование объекта экспертизы)
Результаты идентификации приведены в приложении.

Представитель Администрации
Госспецсвязи _________ ___________________
(подпись) (инициалы, фамилия)
     Представитель заказчика     _________       ___________________
(подпись) (инициалы, фамилия)
     Представитель экспертного
заведения _________ ___________________
(подпись) (инициалы, фамилия)

Приложение 7

к Положению о государственной экспертизе в сфере криптографической защиты информации

Акт отбора образцов для проведения государственной экспертизы в сфере криптографической защиты информации

     ____.____. 20___                                         N ______

На ______________________________________________________________
(наименование заказчика, код по ЕГРПОУ, место отбора образцов)
мной ________________________________________________________________,
(фамилия, инициалы представителя
Администрации Госспецсвязи)
отобраны образцы _____________________________________________________
(наименование объекта экспертизы)
в соответствии с решением N ________ от "___"__________________ 20____
по заявке N________ от "___"________ 20___

---------------------------------------------------------------------
| Название |Единица| Размер |Количество| Номера |Дата |Приме-|
| продукции, |измере-| партии |отобранных|образцов|изго-|чание |
|производитель|ния |(количество)| образцов | |товле| |
|(разработчик)| | | | |ния | |
|-------------+-------+------------+----------+--------+-----+------|
| | | | | | | |
---------------------------------------------------------------------

Состояние образцов ______________________________________________
(в технологической упаковке, в транспортной таре)

Во время отбора установлено:
наличие (отсутствие) технического задания или технических
условий;
наименования образцов отвечают (не отвечают) приведенным в
техническом задании, технических условиях или заявке наименованиям;
комплектность образцов отвечает (не отвечает) техническому
заданию, техническим условиям;
серийные номера образцов отвечают (не отвечают) номерам, которые
указаны в документации образцов.

Документация ____________________________________________________
(приводится перечень)
     Представитель Администрации
Госспецсвязи ________ ____________________
(подпись) (инициалы, фамилия)
     Представитель заказчика     ________         ____________________
(подпись) (инициалы, фамилия)

Приложение 8

к Положению о государственной экспертизе в сфере криптографической защиты информации

Экспертное заключение

    Дата выдачи:                  г. Киев                  N ________

Выдано __________________________________________________________
(наименование юридического лица,
идентификационный код по ЕГРПОУ)
на основании решения Экспертной комиссии по вопросам проведения
государственной экспертизы в сфере криптографической защиты информации
Государственной службы специальной связи и защиты информации Украины,
протокол N ___________ от ___. ___. 20___
Объект экспертизы:_______________________________________________
(полное название объекта экспертизы)
Разработан
(изготовлен) ____________________________________________________
(наименование юридического лица,
идентификационный код по ЕГРПОУ)
Экспертное заведение_____________________________________________
(наименование и реквизиты экспертного заведения)

Выводы: ________________________________________________________
Рекомендации:___________________________________________________
Особые условия:_________________________________________________

Срок действия экспертного заключения с__.__.20__ до __.__.20__

______________________________________________________________________
(должность, подпись, инициалы, фамилия)
М.П.

Старая редакция
Перейти к действующей редакции