Аттестация ГИС

Мы предлагаем следующие работы:

  • Проведение аттестации информационной системы или её сегмента
  • Консультационные услуги в части обеспечения защиты государственных информационных систем
  • Сопровождение процессов внедрения, приёмки и проверки защищенности ГИС
  • Проведение проверки в удобном формате

В рамках аттестации исполнителем формируются:

  • Программа и методика проведения аттестационных испытаний
  • Отчетная документация о проведении аттестационных испытаний (протоколы испытаний)
  • Заключение о соответствии информационной системы требованиям о защите информации
  • Аттестат соответствия ГИС требованиям по ИБ

После успешного прохождения аттестации аттестат соответствия подается исполнителем во ФСТЭК России для его официальной регистрации в едином реестре. Отчетная документация и копия аттестата также предоставляются заказчику для предоставления их по требованию третьих лиц, государственных органов и проверяющих групп государственных регуляторов.

Аттестация ГИС - услуги RTM Group
Аттестация ГИС - от RTM Group
Узнать стоимость?

Эксперты по аттестации ГИС

Эксперт по аттестации ГИС Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты
Эксперт по аттестации ГИС Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты
Эксперт по аттестации ГИС Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты

Нормативная база аттестации ГИС

Аттестация ГИС и подключенных к ней объектов информатизации производится в соответствии с требованиями следующих документов:
Стандартные нормативные источники

  • Приказ ФСТЭК РФ от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»
  • Приказ ФСТЭК РФ от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»

Важно!
С 01.03.26 приказ ФСТЭК от 11.02.2013 № 17 утрачивает силу и заменяется на приказ ФСТЭК от 11.04.2025 № 117, вносящий новые требования по безопасности.

Опциональные источники требований

  • Приказ ФСТЭК РФ от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
  • Приказ ФСТЭК РФ от 25.12.2017 № 239 «Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации»
    Аттестация может производится как по одному, так и по нескольким нормативным источникам, в зависимости от требований к самой ГИС

Проведение аттестации ГИС

Аттестация производится последовательно с соблюдением следующей этапности:

Этап 1: подготовка к проведению аттестации, определение области оценки и нормативных требований

В рамках этапа работ проверяющая группа устанавливает границы проведения работ и проверяет корректность определения заказчиком границ ГИС. Задача первого этапа – формально определить область проведения работ и утвердить границы ГИС

Этап 2: проведение работ по сбору сведений и тестированию системы

В рамках данного этапа исполнителем производится сбор документации, свидетельств и технические сканирования инфраструктуры заказчика для поиска несоответствий требованиям и уязвимостей аттестуемой ГИС. Задача этапа – собрать необходимые сведения для формирования финального заключения или определения имеющихся несоответствий для их дальнейшего исправления.

Этап 3: подготовка финального заключения

Исполнителем производится подготовка пакета документации, формируемой по результатам аттестационных работ для дальнейшего направления данных во ФСТЭК и формирования аттестата соответствия ГИС требованиям по ИБ. Задача – формирование отчетной документации.

Дополнительные услуги при аттестации государственной информационной системы

В рамках аттестационных работ, проводимых исполнителем или иными лицами, мы также:

  • Проводим консультации по устранению выявленных замечаний с целью их оперативного устранения
  • Предоставляем примеры недостающей внутренней нормативной документации заказчика
  • Сопровождаем процессы введения ГИС в эксплуатацию в части проведения ПСИ, проводимых в формате аттестации
  • Проводим консультации по нормативному регулированию в части защиты ГИС

Почему RTM Group?

  • Профиль деятельности RTM Group – проведение экспертиз по направлению ИТ и кибербезопасности
  • Мы специализируемся на технических экспертизах, аудитах информационной безопасности. Являемся постоянными Исполнителями работ по 821-П, 757-П, 851-П для российских банков, некредитных финансовых организаций, а также платежных систем.
  • Мы обладаем лицензиями:
    • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
    • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
    • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по аттестации ГИС

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультация

Бесплатно

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

821-П, 851-П (683-П), 757-П, 802-П, Пентест, ОУД4 и пр.

Специализируемся на всех вариантах аудитов ИБ финансовых организаций по требованиям Центрального банка

Каждый 4-й российский банк - наш клиент

Мы работаем с банками по направлениям аудитов ИБ, экспертизам, а также оказываем юридическую поддержку

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы