Согласно ГОСТ Р 51583–2014, роль заказчика в создании системы защиты информации автоматизированных систем в защищённом исполнении (АСЗИ) заключается в следующем: 1
- Задание требований в техническом задании (ТЗ) на АСЗИ и систему защиты информации. 12
- Включение в документацию на АСЗИ обоснованных требований о защите обрабатываемой информации. 12
- Контроль выполнения этих требований в процессе экспертизы документации, испытаний и приёмки как АСЗИ в целом, так и системы защиты информации. 12
- Организация аттестации АСЗИ на соответствие требованиям безопасности информации и сопровождение АСЗИ в ходе её эксплуатации. 12
Решение о необходимости создания системы защиты информации принимается на основе анализа стоящих задач, обрабатываемой информации и нормативной базы. 4