Выполнение требований
117 приказа ФСТЭК России

Реализуем комплексный подход по защите информации в соответствии с требованиями приказа ФСТЭК России № 117, с учетом особенностей эксплуатации каждой информационной системы и актуальных требований законодательства РФ в области информационной безопасности
/ Выполнение требований 117 приказа ФСТЭК России

Основные цели

01
Выполнение требований нормативных правовых актов в части обеспечения информационной безопасности ГИС
02
Обеспечение практической безопасности информации в ИС
03
Выполнение требований по взаимодействию с другими государственными информационными системами

Кому это важно?

Государственным органам (ГО)
Примеры: ОГВ (министерства/департаменты)
Государственным унитарным предприятиям (ГУП)
Примеры: водоканалы, теплосети, электросети, транспортные компании (метрополитены, муниципальные автопарки, троллейбусные депо), охранные организации
Государственным учреждениям (ГУ)
Примеры: МФЦ, НИАЦ, МИАЦ, ЦИТ, ГКУ, государственные образовательные или медицинские учреждения
Владельцам информационных систем, получающих информацию из ГИС
Примеры: образовательные учреждения, подключающиеся к федеральным ИС, медицинские организации, подключающиеся к РМИС
Владельцам ЦОД
Примеры: ЦОДы в которых размещены ИС перечисленных выше организаций
Операторам ГИС и МИС
Примеры: ГИС и МИС операторами которых являются организации, не относящиеся к ГО, ГУП, ГУ

Схема работ

01
Экспертный аудит безопасности информации, обрабатываемой в ИС: определение целей, задач и принципов защиты информации, перечня объектов защиты, условий и процессов обработки защищаемой информации, оценка степени выполнения требований по обеспечению безопасности информации
02
Разработка политики защиты информации, внутренних регламентов и стандартов по защите информации, плана мероприятий по совершенствованию защиты информации и иной документации согласно требованиям законодательства, в сфере информационной безопасности и оценка Кзи и Пзи
03
Разработка проектов документов для корректного ввода и эксплуатации ГИС в соответствии с требованиями Постановления Правительства РФ № 676
04
Разработка и внедрение системы защиты информации с учетом импортозамещения
05
Аттестация ГИС на соответствие требованиям законодательства РФ в сфере информационной безопасности

Внедрение непрерывной безопасности

Центр мониторинга SOCRAT

Организация круглосуточного мониторинга и реагирования на инциденты ИБ, а также взаимодействие с ГосСОПКА

Подробнее
РБПО

Аудит и внедрение процессов разработки безопасного ПО в случае создания собственного ПО, входящего в состав ИС. Контроль требований к разработке безопасного ПО при привлечении внешних подрядчиков

Подробнее
Анализ уязвимостей и пентест

Периодический анализ уязвимостей и тестирование на проникновение (пентест) информационных ресурсов ИС

Подробнее
Отчетность по новым механизмам контроля

Периодическая оценка показателя защищенности (Кзи) и показателя уровня зрелости (Пзи). Формирование плана мероприятий по совершенствованию защиты информации

Периодический контроль
уровня защищенности информации

Периодический контроль и разработка отчета по результатам оценки уровня защищенности информации

Контроль подрядчиков

Формирование требований и организация безопасного процесса взаимодействия с внешними подрядчиками, имеющими доступ к ИС

Результаты

Готовность к проверкам ФСТЭК России,
ФСБ России и Роскомнадзора
Соответствие ИС требованиям
Приказа ФСТЭК России № 117
Обеспечение практической безопасности информации в ИС
Возможность взаимодействия с другими ГИС
Корректный ввод и эксплуатация ГИС

Связанные услуги

Вебинары по теме

Оставьте заявку на консультацию

Введите свои данные
Выберите удобный способ связи
Кейсистемс-Безопасность Контакты:
Адрес: пр. М. Горького, д. 18Б 428000 Чебоксары,
Телефон:88003333872, Электронная почта: support@ksb-soft.ru

Ценообразование общества с ограниченной ответственностью «КСБ-СОФТ» (далее – Общество) носит индивидуальный характер и зависит от специфики задач каждого заказчика.

Общество информирует, что сведения о ценообразовании, включая сведения о стоимости реализуемых Обществом товаров, неисключительных прав на программы для ЭВМ, оказываемых Обществом услуг или осуществляемых им работ, относится к сведениям, составляющим коммерческую тайну.

С соблюдением требований Федерального закона от 29.07.2004 № 98-ФЗ «О коммерческой тайне» данная информация предоставляется контрагентам в индивидуальном порядке на этапе подготовки к заключению договора в виде персонального коммерческого предложения и является конфиденциальной.

Для получения информации о стоимости конкретных товаров, работ или услуг свяжитесь с нами одним из способов:

Регистрация