دستورالعمل‌های افتا چیست؟ 49382-021

برای امتیاز به این نوشته کلیک کنید!
[کل: 2 میانگین: 3]

دستورالعمل‌های افتا چیست؟ 49382-021

دستورالعمل‌های افتا

در یک نگاه، «دستورالعمل‌های افتا»‌ مجموعه‌ای از اسناد فنی و رویه‌ای هستند که مسیر اخذ، نگه‌داری و تمدید گواهی امنیتی محصول و پروانه خدمات امنیتی را استاندارد می‌کنند. این اسناد – از «آیین‌نامه ساماندهی خدمات افتا» گرفته تا «سند تداوم گواهی» و «دستورالعمل ارزیابی متقاضیان» – همگی روی پرتال امنیت سازمان فناوری اطلاعات ایران (sec.ito.gov.ir) منتشر می‌شوند و به-روز‌رسانی مستمر دارند.

۱. لایهٔ مقررات مادر

۱.۱ آیین‌نامه ساماندهی خدمات افتا

این آیین‌نامه در سال ۱۳۹۴ تصویب و چهار حوزهٔ خدمات (مدیریتی، عملیاتی، فنی، آموزشی) را تعریف کرد؛ مبنای صدور همهٔ مجوزها و گواهی‌ها همین سند است. 

۱.۲ سند راهبردی امنیت فضای تبادل اطلاعات

«سند افتا» (۱۳۸۶) نقش‌ها و وظایف کلان دستگاه‌های حاکمیتی را برای امن-سازی زیرساخت‌ها مشخص می‌کند. 

۲. دستورالعمل‌های صدور پروانه خدمات افتا

عنوان سندسال انتشارچه چیزی را تنظیم می‌کندنکتهٔ کلیدی
دستورالعمل روش ارزیابی متقاضیان دریافت پروانه فعالیت خدمات افتا۱۳۹۷معیارهای پذیرش شرکت‌ها، امتیازدهی به منابع انسانی، مصاحبه فنی و بازدید میدانیحداقل سه کارشناس تمام‌وقت با بیمه و کد نظام صنفی رایانه‌ای نیاز است. 
راهنمای کاربری سامانه «نما»۱۴۰۱نحوهٔ بارگذاری مدارک و پیگیری مراحل در arzyabi.ito.gov.irپنجرهٔ ۲۴ساعته برای تکمیل هر فرم، در صورت انقضا فرایند از صفر آغاز می‌شود. sec.ito.gov.ir

۳. دستورالعمل‌های گواهی امنیتی محصول

۳.۱ بسته مستندات اولیه

پرتال افتا یک بستهٔ ۸ فایلی فراهم کرده است: «فرم مشخصات محصول»، «نمونه تکمیل‌شده»، سه بخش ISO 15408، «طرح ارزیابی امنیتی»، «سند راهنمای کاربری» و «سند تداوم گواهی». 

  • فرم مشخصات جزئیات نسخه، معماری و الگوریتم‌های رمزنگاری را طلب می‌کند.

  • طرح ارزیابی امنیتی گام‌های تست آزمایشگاهی و نقش‌ها را موشکافانه شرح می‌دهد. 

۳.2 سند تداوم گواهی

پس از صدور گواهی، این راهنما روال‌های «نگه‌داری سالانه» و «ارزیابی مجدد» را تشریح می‌کند؛ عدم بارگذاری گزارش وصله‌ها در بازهٔ ۱۲ ماهه می‌تواند به تعلیق بیانجامد. 

۳.۳ پروفایل‌های حفاظتی (PP)

هر دسته محصول (مثلاً UTM، SIEM، مسیریاب) پروفایل مختص خود را دارد. این PP-ها الزامات حداقلی و سطح EAL مورد‌نظر (۱ تا ۳) را تعیین می‌کنند. 

۳.۴ راهنمای تکمیل مستندات و ویدئوهای آموزشی

اداره‌کل «اِرم» برای تولیدکنندگان، ویدئوهای گام‌به‌گام و چک‌لیست تکمیل مدارک را منتشر کرده است.

افتا ریاست جمهوری چیست

۴. دسترسی و دانلود سریع

  1. به sec.ito.gov.ir → «اخبار و مستندات» بروید و کلیدواژهٔ «فرم‌ها، دستورالعمل‌ها و استانداردها» را انتخاب کنید. 

  2. برای خدمات، مسیر «پروانه فعالیت → مستندات و مدارک» در بخش «نما» را باز کنید. 

  3. پروفایل‌های حفاظتی در منوی «پروفایل‌های حفاظتی» فهرست شده و نسخهٔ PDF هر PP با یک کلیک دانلود می‌شود. 

۵. توصیه‌های کاربردی دستورالعمل‌های افتا

  • همیشه آخرین نسخه دستورالعمل یا PP را دریافت کنید؛ تاریخچهٔ تغییرات در بالای هر سند ذکر شده است. 

  • پیش از ارسال، یک Gap-Analysis داخلی روی فرم‌ها انجام دهید تا برگشت مدارک و هزینهٔ تکرار تست کاهش یابد. 

  • برای پروژه‌های دولتی، علاوه بر گواهی محصول، شرکت ارائه-دهنده باید پروانهٔ خدمات مرتبط و «وضعیت فعال» در سامانه داشته باشد. 

با مطالعه و اجرای دقیق این دستورالعمل‌ها، مسیر اخذ و حفظ گواهی امنیتی یا پروانه خدمات افتا شفاف، کوتاه و بدون جریمهٔ تعلیق خواهد بود.

سوالات خود درباره دستورالعمل های افتا در بخش نظرات از ما بپرسید تا در سریعترین زمان ممکن همکاران ما به آن پاسخ دهند.

اخذ فوری گواهینامه IMS

جهت اخذ انواع گواهینامه های ایزو معتبر می توانید از طریق WhatsApp با ما ارتباط بگیرید و از مشاوره رایگان متخصصین مرکز مشاوره هوداک سیستم فرتاک بهرمند شوید.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

برای امتیاز به این نوشته کلیک کنید!
[کل: 2 میانگین: 3]

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Call Now Button