Республика Казахстан, г. Астана, район Есиль, ул. Сығанақ, здание 47, н.п. 14а

ЛАБОРАТОРИЯ

Аккредитованная лаборатория «FSD» проводит Испытания объектов информатизации на соответствие требованиям информационной безопасности:

1) Анализ исходных кодов— включает в себя проведение статического и динамического анализа программного обеспечения на наличие «недостатков» с применением программных средств, предназначенных для анализа исходного кода;

2)  Испытание функций информационной безопасности — включает в себя проверку соответствия функций безопасности серверов и виртуальных ресурсов, технической документации, нормативных правовых актов Республики Казахстан и действующих на территории Республики Казахстан стандартов в сфере информационной безопасности, в том числе с применением программных средств (при необходимости);

3) Нагрузочное испытание — включает в себя оценку соблюдения доступности, целостности и конфиденциальности объекта испытаний, выявляет параметры фактической нагрузочной способности объекта испытаний, проводится с использованием специализированных программных средств на основании автоматических сценариев, в среде штатной эксплуатации объекта испытаний, в которой персональные данные заменены на фиктивные;

4) Обследование сетевой инфраструктуры — включает в себя проверку соответствия функций защиты сетевой инфраструктуры требованиям технической документации, нормативных правовых актов Республики Казахстан и действующих на территории Республики Казахстан стандартов в сфере информационной безопасности, сканирование на наличие уязвимостей программного обеспечения, обследование сетевой инфраструктуры заявителя, в том числе с применением программных средств при необходимости;

5) Обследование процессов обеспечения информационной безопасности — включает в себя проверку соответствия процессов обеспечения информационной безопасности  требованиям нормативных правовых актов и стандартов в сфере обеспечения информационной безопасности, сканирование серверов, виртуальных ресурсов и сетевого оборудования программными средствами на наличие известных уязвимостей и формирование рекомендаций по их устранению (при необходимости). По результатам испытаний по каждому виду работ формируется протокол.