Научный подход
Эксперт / организация по разработке национальных стандартов (ГОСТ Р, КИИ, ДПАК)
О проекте
Требуется экспертная организация или команда специалистов для выполнения работ по:
разработке и экспертизе национальных стандартов (ГОСТ Р)
в области критической информационной инфраструктуры (КИИ) и доверенных программно-аппаратных комплексов (ДПАК)
Работы выполняются в рамках деятельности технического комитета ТК 167 и программы национальной стандартизации.
Цель проекта
-
Формирование нормативной базы для КИИ
-
Обеспечение технологической независимости
-
Поддержка перехода на доверенные ПАК
-
Реализация Указа Президента РФ №166
Объем работ
1. Разработка национальных стандартов (ГОСТ Р)
Разработка «под ключ»:
-
ГОСТ Р «КИИ. ДПАК. Термины и определения»
-
ГОСТ Р «КИИ. ДПАК. Критерии доверия»
-
ГОСТ Р «КИИ. ДПАК. Жизненный цикл»
Включая:
-
подготовку редакций
-
пояснительные записки
-
публичные обсуждения
-
взаимодействие с ТК 167
-
подготовку к утверждению в Росстандарте
2. Экспертиза стандартов
Проведение нормативной экспертизы:
-
инфраструктура разработки ПО для ДПАК
-
доверенные интегральные схемы
С подготовкой:
-
экспертных заключений
-
предложений по доработке
3. Сопровождение процедур стандартизации
-
размещение уведомлений (ФГИС Росстандарта / «Береста»)
-
организация обсуждений
-
сбор и обработка отзывов
-
подготовка финальных редакций
-
сопровождение утверждения
Этапы работ
Этап 1 (до 45 дней):
-
первые редакции стандартов
-
первичная экспертиза
Этап 2:
-
разработка стандарта «Жизненный цикл»
-
сбор отзывов
-
экспертиза финальных редакций
Этап 3:
-
окончательные редакции
-
подготовка комплекта на утверждение в Росстандарт
Требования к исполнителю
-
Опыт разработки ГОСТ Р / ПНСТ / стандартов
-
Опыт работы с:
-
Росстандартом
-
техническими комитетами (желательно ТК)
-
-
Знание:
-
ФЗ-162 «О стандартизации»
-
ФЗ-187 «О безопасности КИИ»
-
ГОСТ Р 1.2-2020, ГОСТ Р 1.5, ГОСТ Р 1.6
-
-
Опыт проведения:
-
нормативной экспертизы
-
публичных обсуждений стандартов
-
Будет преимуществом
-
Опыт в области:
-
КИИ
-
информационной безопасности
-
программно-аппаратных комплексов
-
-
Участие в разработке ПНСТ / ГОСТ Р
-
Участие в работе технических комитетов
Условия
-
Работа по этапам (3 этапа)
-
Поэтапная оплата
-
Возможность долгосрочного сотрудничества (другие стандарты)
Результат работы
-
Разработанные проекты ГОСТ Р
-
Экспертные заключения
-
Комплект документов для Росстандарта
-
Сопровождение до утверждения