Аудит выполнения требований по защите информации ФСТЭК России

Консультация
Направление
Аудит
Для кого
Государственные органы
Бюджетные организации
Банки
Биржи
Промышленные предприятия (АСУТП)

О решении

Независимая оценка выполнения требований ФСТЭК России в части защиты информации в ГИС, (Государственной информационной системы), ИСПДн (Информационной системы персональных данных), ИСОП (Информационной системы общего пользования), КИИ (Критической информационной инфраструктуры), АСУ ТП (Автоматизированных систем управления производственными и технологическими процессами).

Если компании нужно

01
Провести анализ документации и процессов защиты информации, настроек средств защиты информации
02
Получить отчет с описанием объектов защиты, выявленных недостатков и рекомендаций по их устранению
03
Провести проверку на предмет выполнения лицензионных требований к деятельности по технической защите конфиденциальной информации, разработке средств защиты конфиденциальной информации
04
Классифицировать информацию по требованиям защиты информации, соответствию требованиям нормативный правовых актов и возможностям по снижению класса защищённости
05
Смоделировать угрозы безопасности информации и сопоставить их с методиками
06
Сформировать требования к защите информации согласно требованиям нормативных правовых актов и межгосударственных стандартов
07
Спроектировать системы защиты информации, проверить соответствие требованиям нормативных правовых актов и возможностям по оптимизации
08
Провести документирование состава, мест размещения, параметров и порядка настройки средств защиты информации, провести анализ соответствия реальным настройкам, требованиям нормативных правовых актов и возможностям по оптимизации
09
Провести анализ выполнения требований эксплуатационной документации на средства защиты информации
10
Провести анализ выполнения правил и процедур обеспечения защиты информации, соответствие требованиям нормативных правовых актов и технического проекта, возможностям по оптимизации
11
Провести анализ уязвимостей
12
Провести экспертизу материалов по испытаниям и аттестации на соответствие требованиям нормативных правовых актов

Продолжительность и результат

Минимальный срок обследования занимает от 1 месяца, это время, необходимое для качественного сбора и изучения информации, проведения интервью с сотрудниками и написания отчета.
В зависимости от размера ИТ-инфраструктуры организации и сложности бизнес-процессов, срок работ может увеличиться (уточняется на основании заполненного заказчиком опросного листа).
По окончании работ заказчику предоставляется отчёт по результатам аудита.

Преимущества нашего решения

Объективная оценка текущего состояния защиты информации в организации с учётом требований ФСТЭК России. Благодаря опыту взаимодействия с регулятором эксперты Компании дадут оценку так, как если бы это сделал регулятор.
Возможность избежать замечаний при проверке регулятором Благодаря эффективному прохождению сценария по взаимодействию с регулятором и отработке возможных типовых ошибок, значительно повышается вероятность успешного прохождения проверки.

Основополагающие документы

Приказы, положения и требования ФСТЭК, регламентирующие требования в сфере защиты данных

Связанные решения

Получите консультацию по продуктам и решениям «Кросс технолоджис»

Свяжитесь с нами любым удобным способом, и наш специалист ответит на все возникшие вопросы

Напишите нам