2025 годОтвет: наличие аттестата на соответствие требований о защите информации объекта информатизации и его подсистемы обеспечения информационной безопасности (далее – ИБ)
не может являться полноценным свидетельством о реализации требований и не может являться основанием для прекращения проведения государственного контроля в отношении проверяемой организации (субъекта критической информационной инфраструктуры (далее – КИИ).
Наличие аттестата соответствия может указывать на то, что подсистема обеспечения безопасности значимого объекта КИИ реализована в соответствии с требованиями
приказа ФСТЭК России от 25.12.2017 № 239 и (или) иных нормативных правовых актов (аттестационных профилей). Однако для проведения полной оценки выполнения субъектами КИИ требований ФСТЭК России вправе провести все мероприятия, предусмотренные Правилами осуществления государственного контроля в области обеспечения безопасности значимых объектов КИИ, утвержденными
Постановлением Правительства Российской Федерации от 17.02.2018 № 162, а именно ознакомиться с необходимой документацией в области обеспечения ИБ (политики, регламенты, инструкции и пр.) и провести оценку эффективности реализованных мер, в том числе с использованием сертифицированных средств защиты информации и иных инструментов и способов.