Контроль защищенности информации — это комплекс мероприятий, направленных на проверку соответствия уровня защиты информации на объекте информатизации (ОИ) требованиям, установленным при его аттестации.
В рамках данной услуги мероприятия по контролю защищенности информации проводятся в аттестованных информационных системах с учетом особенностей их функционирования.
Зачем проводить контроль защищенности?
В соответствии с положениями Приказа ФСТЭК России от 29.04.2021 г. № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну» владелец аттестованного объекта информатизации (ОИ) обязан поддерживать безопасность ОИ в соответствии с аттестатом соответствия и проводить периодический контроль уровня защиты информации на аттестованном ОИ.
Непредставление Протоколов контроля защиты информации во ФСТЭК России – основание для приостановления аттестата соответствия.
Как часто необходимо проводить контроль защищенности?
В соответствии с Приказом ФСТЭК России от 11.02.2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»:
Для информационных систем, для которых определен 2 и 3 класс защищенности — не реже 1 раза в 2 года
Для информационных систем, для которых определен 1 класс защищенности — ежегодно
Что мы делаем
На основе анализа материалов аттестационных испытаний проверяется неизменность условий эксплуатации ОИ и правильность ведения документации на ОИ
Проверяется выполнение требований по защите информации от несанкционированного доступа
Результат
Программа и методики проведения контроля защищенности информации (в случае, если ОИ был аттестован другой организацией)
Двусторонний акт о проведенных при контроле работах и выявленных нарушениях, влияющих на безопасность информации (или их отсутствии)
Протокол контроля защиты информации
Заключение по результатам контроля защиты информации
Почему выбирают нас
Мы работаем с каждым заказчиком индивидуально
Строим работу в прямой зависимости от ваших задач, потребностей и инфраструктуры.
Для нас важен результат и безопасность инфраструктуры заказчика
Соответствие требованиям – это важно. Но главное – это обеспечение информационной безопасности, которая приносит реальный результат.
Мы – партнер заказчика, а не подрядчик
Мы выстраиваем с заказчиком партнерскую коммуникацию, погружаемся в его задачи, тонкости и специфику. Взаимоотношения, надежность и качества для нас всегда на первом месте.
Наши специалисты постоянно совершенствуют свои знания и навыки
Команда непрерывно проходит обучения и сертификации у производителей решений
Мы не продаем ИБ-продукты, мы строим надежную ИБ-инфраструктуру
Наша задача – закрыть задачи и потребности заказчика, а не продать конкретное решение.
Сопровождаем системы заказчика и после внедрения
Оказываем техническую поддержку установленных продуктов. При внедрении крупных решений сопровождаем заказчика консультативно на протяжении 3-6 месяцев после завершения контракта. Оставляем техническое окно для связи инженеров.
Наши клиенты
Появились вопросы?
Напишите нам или свяжитесь с нами любым удобным для вас способом
Появились вопросы?
Напишите нам, обсудим. Или свяжитесь с нами любым удобным для вас способом.