Что такое контроль защищенности информации?
Контроль защищенности информации — это комплекс мероприятий, направленных на проверку соответствия уровня защиты информации на объекте информатизации (ОИ) требованиям, установленным при его аттестации.
В рамках данной услуги мероприятия по контролю защищенности информации проводятся в аттестованных информационных системах с учетом особенностей их функционирования.
Зачем проводить контроль защищенности?
В соответствии с положениями Приказа ФСТЭК России от 29.04.2021 г. № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну» владелец аттестованного объекта информатизации (ОИ) обязан поддерживать безопасность ОИ в соответствии с аттестатом соответствия и проводить периодический контроль уровня защиты информации на аттестованном ОИ.
Непредставление Протоколов контроля защиты информации во ФСТЭК России – основание для приостановления аттестата соответствия.
Как часто необходимо проводить контроль защищенности?
В соответствии с Приказом ФСТЭК России от 11.02.2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»:
  • Для информационных систем, для которых определен 2 и 3 класс защищенности — не реже 1 раза в 2 года
  • Для информационных систем, для которых определен 1 класс защищенности — ежегодно
Что мы делаем
  • На основе анализа материалов аттестационных испытаний проверяется неизменность условий эксплуатации ОИ и правильность ведения документации на ОИ
  • Проверяется выполнение требований по защите информации от несанкционированного доступа
Результат

Программа и методики проведения контроля защищенности информации (в случае, если ОИ был аттестован другой организацией)

Двусторонний акт о проведенных при контроле работах и выявленных нарушениях, влияющих на безопасность информации (или их отсутствии)
Протокол контроля защиты информации
Заключение по результатам контроля защиты информации
Почему выбирают нас
  • Мы работаем с каждым заказчиком индивидуально
    Строим работу в прямой зависимости от ваших задач, потребностей и инфраструктуры.
  • Для нас важен результат и безопасность инфраструктуры заказчика
    Соответствие требованиям – это важно. Но главное – это обеспечение информационной безопасности, которая приносит реальный результат.
  • Мы – партнер заказчика, а не подрядчик
    Мы выстраиваем с заказчиком партнерскую коммуникацию, погружаемся в его задачи, тонкости и специфику. Взаимоотношения, надежность и качества для нас всегда на первом месте.
  • Наши специалисты постоянно совершенствуют свои знания и навыки
    Команда непрерывно проходит обучения и сертификации у производителей решений
  • Мы не продаем ИБ-продукты, мы строим надежную ИБ-инфраструктуру
    Наша задача – закрыть задачи и потребности заказчика, а не продать конкретное решение.
  • Сопровождаем системы заказчика и после внедрения
    Оказываем техническую поддержку установленных продуктов. При внедрении крупных решений сопровождаем заказчика консультативно на протяжении 3-6 месяцев после завершения контракта. Оставляем техническое окно для связи инженеров.
Наши клиенты
Появились вопросы?
Напишите нам или свяжитесь с нами любым удобным для вас способом
Появились вопросы?
Напишите нам, обсудим. Или свяжитесь с нами любым удобным для вас способом.
Что вас интересует
Другие услуги