Информационная безопасность

Аудит и проектирование систем защиты

Проверяем действующие меры защиты, выявляем разрывы и проектируем целевую систему без необоснованного усложнения.

Кому подходит

Когда нужна услуга

Организациям перед модернизацией инфраструктуры, внедрением СЗИ, проверкой соответствия или подготовкой закупки.

Состав работ

Что мы делаем

  • Интервью и обследование инфраструктуры
  • Анализ требований и существующих средств защиты
  • Выявление несоответствий и технических рисков
  • Разработка целевой архитектуры и плана внедрения
Нормативные требования

Какие приказы ФСТЭК учитываем

В начале аудита классифицируем систему и определяем применимые требования. Номер приказа сам по себе не заменяет анализ назначения системы и обрабатываемой информации.

Приказ ФСТЭК России № 117

Требования о защите информации в государственных информационных системах

Учитывается для ГИС и иных информационных систем государственных органов, государственных унитарных предприятий и государственных учреждений.

Приказ ФСТЭК России № 21

Меры по обеспечению безопасности персональных данных в ИСПДн

Определяет состав и содержание организационных и технических мер при обработке персональных данных в информационных системах.

Приказ ФСТЭК России № 239

Безопасность значимых объектов КИИ

Устанавливает требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры.

Приказ ФСТЭК России № 31

Защита информации в автоматизированных системах управления

Применяется к АСУ производственными и технологическими процессами на предусмотренных приказом объектах.

Конкретный перечень нормативных требований определяется после классификации системы и анализа обрабатываемой информации.

Результат

Что получает заказчик

Отчёт с приоритетами, обоснованная архитектура и поэтапный план работ, пригодный для принятия решений и подготовки технического задания.

Точный состав работ определяется после анализа исходных данных и требований к конкретной системе.

Все услуги

Что подготовить для первого обсуждения

Опишите задачу и ожидаемый результат, состав используемых систем, известные ограничения и желаемые сроки. Если технического задания пока нет, начните с описания ситуации обычными словами.

Пароли, ключи доступа и конфиденциальные документы в форму обращения отправлять не нужно. Способ передачи необходимых материалов согласуем отдельно.

Как определяется стоимость

Стоимость зависит от границ работ, состояния инфраструктуры и требований к результату. Состав работ, сроки и коммерческие условия согласуются после уточнения задачи.

Работаем с организациями по всей России. Возможность дистанционной работы и необходимость выезда определяются для конкретного проекта.

Как начинаем работу

  1. Уточняем задачу. Обсуждаем ожидаемый результат, действующие системы и ограничения.
  2. Согласуем обследование. Определяем необходимые сведения, границы доступа и способ передачи материалов.
  3. Фиксируем условия. Согласуем состав работ, результат, сроки, стоимость и порядок приёмки до начала выполнения.

Вопросы перед обращением

Можно обратиться без технического задания?

Да. Опишите, что необходимо изменить или проверить. По итогам обсуждения определим, каких исходных данных не хватает и требуется ли отдельное обследование.

Нужно ли сразу предоставлять доступ к системам?

Для первого обсуждения достаточно описания задачи. Необходимость, объём и порядок технического доступа согласуются отдельно.

Можно заранее назвать окончательные сроки?

Сроки зависят от объёма работ, готовности исходных данных и согласованных ограничений эксплуатации. Их фиксируют после уточнения задачи, а не по одному названию услуги.

Алексей

ИИ-консультант · Про Интеграция

С чего начнём?

Разберём вашу задачу

Требования к защите информации, выбор российского ПО и ИТ-инфраструктура.

Не отправляйте пароли, секретные сведения и персональные данные третьих лиц. Переписка сохраняется для обработки обращения и проверки качества ответов. Политика обработки данных.

Enter — новая строка · Ctrl+Enter — отправить