برگزاری نشست کارگروه تحول دیجیتال دولت با حضور معاون توسعه و ارزیابی صنعت مرکز مدیریت راهبردی افتا برگزار شد. فرآیند صدور گواهی افتا، مشکلات و پیشنهادهای شرکتهای متقاضی اخذ این گواهینامه از جمله موارد مطرح شده در این نشست بودند.
آیتیمن- مجید عسکرزاده معاون توسعه و ارزیابی صنعت مرکز مدیریت راهبردی افتا، در توضیح فرآیند صدور گواهیهای افتا گفت: گواهی افتا در حوزه نرمافزار داخلی در دسته محصولات و خدمات صادر میشود. حوزه خدمات شامل نصب و پشتیبانی نرمافزارهای مبتنی بر محتوا است که تمام نرمافزارهای CMS، BI، اتوماسیون، ERP و ... را پوشش میدهد.
معاون توسعه و ارزیابی صنعت مرکز افتا با تأکید بر این نکته که در این مرکز فقط ارزیابی امنیتی انجام میشود، گفت: ارزیابی عملکردی نرمافزار در سازمان فناوری اطلاعات انجام و سپس ارزیابی امنیتی به مرکز افتا ارجاع میشود.
به گفته عسکرزاده، مرکز افتای ریاست جمهوری یک پروفایل حفاظتی نرمافزار را تدوین و در وبسایت خود منتشر کرده است که فهرست موارد ارزیابی ویژه نرمافزارها را شامل میشود.
همچنین فهرست آزمایشگاههای مورد تایید مرکز افتا بر اساس توانایی فنی ارزیابی، استقلال و بیطرفی، در سایت این مرکز در دسترس است.
معاون توسعه و ارزیابی صنعت مرکز افتا همچنین اضافه کرد: بعد از انتخاب آزمایشگاه توسط متقاضی و امضای قرارداد، فرآیند ارزیابی امنیتی نرمافزار در آزمایشگاه انجام میشود. حین این فرآیند ممکن است یک یا چند گزارش عدم انطباق میان آزمایشگاه و متقاضی دریافت گواهی، رد و بدل شود. در پایان این روند، نتیجه نهایی از آزمایشگاه به مرکز افتا ارسال میشود و در مرکز افتا پس از صحتسنجی و تایید نتایج آزمایشگاه، مراحل صدور گواهی انجام میشود.
زونکن اعتباری از دیگر موارد مطرح شده در این نشست بود. ارزیابی اعتباری شرکتهای تولیدکننده که به عنوان زونکن اعتباری شناخته میشود، از موارد لازم در اخذ گواهی افتا است.
به گفته معاون توسعه و ارزیابی صنعت مرکز افتا، تکمیل زونکن اعتباری همزمان با ارزیابی امنیتی توسط متقاضی قابل انجام است و در شروع روند ارزیابی توسط آزمایشگاه اطلاعرسانی میشود. همچنین در سایت سازمان فناوری اطلاعات هم جزئیات روند آن قابل مشاهده است.
مجید عسکرزاده با تاکید بر موکول نکردن تهیه زونکن اعتباری به مرحله پایان فرآیند صدور گواهی، بیان کرد: متقاضیان اخذ گواهی افتا میتوانند با شروع فرآیند آزمایش، به طور همزمان تهیه زونکن اعتباری را هم شروع کنند. چرا که پس از پایان ارزیابی آزمایشگاه، زونکن اعتباری هم باید به سازمان فناوری اطلاعات ارایه شود تا گواهی افتا صادر شود.