Аттестация — это процедура оценки эффективности реализованных мер защиты информации и подтверждения соответствия информационной системы установленным требованиям безопасности.
В ходе аттестации проводится проверка:
- организационных мер защиты информации;
- технических средств защиты;
- средств разграничения доступа;
- механизмов идентификации и аутентификации;
- средств антивирусной защиты;
- криптографических средств защиты информации;
- журналирования событий безопасности;
- процессов управления информационной безопасностью.
По результатам работ оформляется аттестат соответствия, подтверждающий выполнение требований по защите информации.