Декларирование соответствия

Декларирование соответствия — это процедура оценки соответствия продукции требованиям технических регламентов. На выходе документы и сама декларация соответствия, подтверждающие соответствие продукции установленным требованиям.

Вы спросите каких именно регламентов и каким требованиям? Рассмотрим ниже.

Невероятно, но согласно части 3 статьи 20 ФЗ-184 «О техническом регулирования» эта форма оценки относится к обязательному подтверждению соответствия. Т.е. данная форма вне добровольного подтверждения соответствия:

  • Добровольное подтверждение
  • Обязательное подтверждение, к которой относится:

Что представляет из себя декларирование соответствия — разберем ниже.

 

Форма подтверждения соответствия декларирование

Итак, согласно самому главному Федеральному закону в области технического регулирования (ФЗ-184) форма подтверждения соответствия декларирование — представляет собой процедуру оценки соответствия продукции установленным регламентам.

Забегая вперед сразу скажем, что по результатам декларирования соответствия — должна оформляться документация, подтверждающая соответствие продукции установленным требованиям.

Т.е. владелец продукции проводит испытания (самостоятельно или с привлечением испытательного центра), собирает доказательства и оформляет материалы декларирования соответствия.

На выходе, как правило, следующе отчетные документы:

  • Акт отбора образца
  • Формуляр
  • Технические условия
  • Эксплуатационная документация
  • Программа и методики декларирования соответствия
  • Протоколы декларирования соответствия
  • Заключение по результатам декларирования соответствия
  • Декларация соответствия

 

Декларирование соответствия продукции

Чтобы понять, какая продукция подлежит обязательному декларированию соответствия — стоит рассмотреть единый перечень, утвержденный постановлением Правительства 2425.

Большинству интересна именно та продукция, с которой он связан.

А нас и наших клиентов интересует необходимость декларирования ИТ-продукции.

Мы видим, что среди указанного перечня не наблюдается какая-либо ИТ-продукция (программное обеспечение и средства защиты информации).

Тогда откуда возникает необходимость декларирования ИТ-продукции?

Это следует из нормативно-правовых актов в области защиты информации, а в частности:

Если внимательно изучить указанные пункты, то станет ясно, что, например, для защиты персональных данных, должны применяться средства защиты, прошедшие оценку соответствия по требованиям безопасности информации.
Т.е. либо сертифицированные, либо прошедшие оценку в форме декларирования соответствия.

 

Для индивидуального расчета стоимости и сроков декларирования ИТ-продукции — оставьте заявку или позвоните:

8(800)600-60-41 или 8(800)550-44-71

Узнать о стоимости декларирования соответствия ИТ-продукции вы можете по телефону
ЗАКАЗАТЬ ЗВОНОК

 

 

Сертификация и декларирование соответствия

Так в чем разница?

Разница лишь в том, что процедура сертификации более жестко регламентирована и сложна, так как в ней присутствует третья и даже четвертая сторона.

Например, система сертификации ФСТЭК России регламентирована приказом ФСТЭК № 55, а ее структура следующая:

  • Федеральный орган по сертификации
  • Органы по сертификации
  • Испытательные лаборатории
  • Изготовители продукции / Заявители

А в части декларирования соответствия, все что мы можем увидеть — это лишь пункт 24 ФЗ-184 и следующую структуру:

  • Владельцы (разработчики или эксплуатанты) продукции.
  • Испытательные центры, в случае обращения владельца продукции за помощью по испытанию продукции.

 

Схемы декларирования соответствия

Существует две схемы декларирования соответствия:

  • Принятие декларации о соответствии на основании собственных доказательств.
  • Принятие декларации о соответствии на основании доказательств, полученных с участием органа по сертификации и (или) аккредитованной испытательной лаборатории (центра).

Т.е. каждый заявитель сам определяет — сможет ли он провести работы по декларированию соответствия и собрать необходимые доказательства или поручить данные работы профильной организации.

 

Порядок декларирования соответствия

В общем виде, порядок декларирования соответствия выглядит следующим образом:

  • Отбор образца продукции и разворачивание специального испытательного стенда (далее Стенд) с установленным и настроенным образцом продукции для изучения и оформления документации на него.
  • Подготовка документации на образец продукции, необходимой для декларирования соответствия образца продукции требованиям безопасности информации.
  • Проведение испытаний на соответствие техническим условиям и оформление результатов испытаний.
  • Оформление отчетных документов.

Условно можно представить этапы и отчетные документы декларирования в следующей таблице:

Наименование этапа Отчетный документ
1 Отбор образца продукции Акт отбора образца продукции
2 Подготовка документации на образец продукции
  1. Технические условия
  2. Формуляр
  3. Эксплуатационная документация
  4. Программа и методика декларирования соответствия
3 Проведение испытаний образца продукции на ТУ Протокол декларирования соответствия ТУ
4 Оформление отчетных документов
  1. Заключение по результатам декларирования соответствия ТУ
  2. Декларация соответствия

 

Внимание: приведен пример по декларированию соответствия требованиям технических условий.

 

Для индивидуального расчета стоимости и сроков декларирования ИТ-продукции — оставьте заявку или позвоните:

8(800)600-60-41 или 8(800)550-44-71

Узнать о стоимости декларирования соответствия ИТ-продукции вы можете по телефону
ЗАКАЗАТЬ ЗВОНОК

 

 

Декларация соответствия

Декларация соответствия — это результирующий документ, формируемый по результатам проведения процедуры тестирования продукции, сбора доказательств и оформления материалов испытаний.

Как выглядит декларация соответствия?

Каждый владелец продукции или испытательный центр вправе оформлять по своей форме, однако не сложно привести пример:

ДЕКЛАРИРОВАНИЕ СООТВЕТСТВИЯ

 

Средства защиты подлежащие декларированию соответствия?

В части средств индивидуальной защиты рекомендуем в первую очередь посмотреть перечень, установленный постановлением Правительства 2425.

А среди средств защиты ИТ-продукции мы можем выделить абсолютно все средства защиты информации.

Дело в том, что для защиты компьютерных систем, должны применяться средства защиты информации, прошедшие оценку соответствия по одной из форм. И, соответственно, допускается, чтобы это была форма — декларирование соответствия (кроме государственных информационных систем).

Вы спросите откуда это идет?

В частности это следует из следующей нормативной документации:

 

А также из подзаконных нормативно-правовых актах ФСТЭК Росссии:

 

В каком случае декларирование соответствия?

Относительно всей возможной продукции — стоит обратиться к постановлению Правительства 2425.

В нем указано, что подлежит обязательной сертификации, а что декларированию соответствия.

Т.е. в нем приведены два разных перечня.

 

А в части ИТ-продукции (информационные системы, программное обеспечение и средства защиты информации) можем твердо заявить:

Обязательная сертификация — только государственные информационные системы.

Декларирование соответствия:

Т.е. декларировать соответствие требованиям безопасности можно только для ИСПДн, АСУ ТП, ИСОП и ЗОКИИ — как компонентов в них, так и сами информационные системы целиком.

 

Требования декларирования соответствия

Конкретные требования к продукции той или иной категории приведены в постановлении Правительства 2425.

А вот требования к ИТ-продукции (программное обеспечение, средства защиты информации, информационные системы):

Требования ФСТЭК к программному обеспечению:

Требования ФСТЭК к средствам защиты информации:

Требования ФСТЭК к информационным (компьютерным) системам:

 

Что предлагаем мы?

Мы профильно занимаемся оценкой соответствия ИТ-продукции в форме аттестации, сертификации и декларирования соответствия.
За 13 лет работы, нами выполнены сотни проектов в области оценки соответствия ПО, СЗИ, информационных систем.

Мы стараемся работать максимально лояльно (с пониманием) к клиенту, действуя на опережение и обеспечивая наивысшее качество работы, что подтверждается бесчисленными благодарственными отзывами.

В штате нашей компании работают выходцы из испытательной лаборатории ФСТЭК, ФСБ и Министерства обороны с богатым опытом работы (более 15 лет работы).

Остались сомнения? Заезжайте к нам на чай в г. Королев — убедитесь лично в нашей глубочайшей компетенции и опыте работы!

 

Для индивидуального расчета стоимости и сроков декларирования ИТ-продукции — оставьте заявку или позвоните:

8(800)600-60-41 или 8(800)550-44-71

Узнать о стоимости декларирования соответствия ИТ-продукции вы можете по телефону
ЗАКАЗАТЬ ЗВОНОК