Аттестация АРМ по приказу ФСТЭК №77

Мы предлагаем работы по следующим направлениям:

  • Провести подготовку к аттестации рабочего места
  • Разработать недостающие организационно-распорядительные документы для прохождения аттестации
  • Провести аттестационные испытания с формирование итогового заключения
Аттестация АРМ по приказу ФСТЭК №77 - услуги RTM Group
Аттестация АРМ по приказу ФСТЭК №77 - от RTM Group
Узнать стоимость?

Эксперты по аттестации АРМ по приказу ФСТЭК №77

Эксперт по аттестации АРМ по приказу ФСТЭК №77 Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты
Эксперт по аттестации АРМ по приказу ФСТЭК №77 Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты
Эксперт по аттестации АРМ по приказу ФСТЭК №77 Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты

Нормативные основания для аттестации АРМ

Аттестация рабочего места производится в соответствии с требованиями, предъявляемыми операторами государственных информационных систем к лицам, планирующим взаимодействие или уже подключенным к ГИС.
Требования предъявляются на основании двух нормативных источников:

  • Приказ ФСТЭК РФ от 11.04.2025 № 117 – основной источник требований по безопасности, определяет состав требований по безопасности, а также формат подтверждения соответствия – аттестацию
  • Приказ ФСТЭК РФ от 29.04.2021 № 77 – утверждает правила проведения аттестации лицензиатом ФСТЭК, определяет требования к отчетным документам и непосредственно работам по аттестации

Подготовительный этап аттестации рабочего места

Перед проведение аттестации производится первоначальный осмотр автоматизированного рабочего места для определения фактически реализуемых через него процессов.
В рамках обследования производится инвентаризация:

  • Общесистемного ПО
  • Прикладного ПО
  • Каналов и программных средств, используемых для передачи информации ограниченного доступа
  • Средств защиты информации, используемых для защиты рабочего места
  • Аппаратных комплектующих рабочего места

Аттестационная команда собирает все необходимые данные для заполнения результатов аттестационных испытаний в рамках финальной оценки.

Устранение замечаний перед аттестацией рабочего места

В рамках предварительного исследования сотрудники проектной команды производят первоначальную оценку достаточности принятых заказчиком мер и приводят предварительный список обнаруженных несоответствий для их устранения заказчиком.
Проектная команда даёт оценку:

  • Достаточности применяемых технических решений
  • Достаточности документирования процессов обеспечения ИБ
  • Защищенности рабочего места
  • Наличия критических уязвимостей объекта оценки

Внедрение сертифицированных ТСЗИ по 117 приказу

Для выполнения требований по обеспечению безопасности заказчик должен внедрить на аттестуемые рабочие места и иные объекты технические средства защиты, с помощью которых обеспечивается защищенности инфраструктуры.

К выбираемым средствам защиты 117 приказом ФСТЭК также предъявляются требования по сертификации. Проектной командой производится консультирование заказчика по выбору технических средств, возможных несоответствий и технических характеристиках выбираемых средств.

Помощь в устранении несоответствий ФСТЭК

Если заказчиком или исполнителем были выявлены критические несоответствия, свидетельствующие о невыполнении требований по безопасности, заказчику необходимо устранить выявленные несоответствия до проведения финальной аттестации для её успешного прохождения.
К типовым несоответствиям можно отнести:

  • Отсутствие базовых требуемых средств защиты
  • Некорректные настройки установленных СЗИ
  • Отсутствие обновлений общесистемного и прикладного ПО (например, устаревшие версии ОС)
  • Отсутствие рабочей документации, определяющей правила работы с системой
  • Отсутствие документации, регламентирующей процессы обеспечения безопасности
  • Наличие уязвимостей, связанных с устаревшей версией ПО или ОС

Исполнителем указывается перечень выявленных нарушений и способы их устранения. В рамках устранения замечаний исполнитель консультирует заказчика по вопросам, связанным с устранением замечаний.

Проведение итоговых аттестационных испытаний АРМ

После устранения всех замечаний исполнителем или при их отсутствии, исполнителем производится финальная аттестация рассматриваемого рабочего места:

  • Анализ рабочей документации
  • Поиск уязвимостей на аттестуемом АРМ и связанных устройствах
  • Оценка обновлений программного обеспечения
  • Формирование итогового заключения о соответствии оцениваемых объектов установленным требованиям

По результатам работ формируется аттестат соответствия объекта оценки предъявляемым к нему требованиям, который является свидетельством выполнения требований по информационной безопасности, предъявляемым к заказчику.

Аттестат направляется во ФСТЭК проектной командой вместе с сопроводительной документацией в соответствии с требованиями 77 приказа ФСТЭК.

Выданный аттестат действует до внесения изменений в аттестованный объект, выявления регулятором нарушений правил безопасности или до иных обстоятельств, определяемых законодательными актами.

Почему RTM Group

  • Более 10 лет в сфере ИТ и информационной безопасности.
  • Мы обладаем лицензиями:
    • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
    • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
    • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по аттестации АРМ по приказу ФСТЭК №77

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультация

Бесплатно

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

3 лицензии

ФСТЭК России и ФСБ России

Более 60 проектов по защите информации ограниченного доступа

Уже выполнены нашими экспертами

Услуги для вас

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы