Аудит системы защиты ЗОКИИ

Мы предлагаем:

  • Оценку выполнения требований по защите значимых объектов КИИ
  • Оценку достаточности документирования процессов обеспечения безопасности значимых объектов
  • Оценку показателя состояния технической защищенности инфраструктуры заказчика по методике, утвержденной ФСТЭК
Аудит системы защиты ЗОКИИ - услуги RTM Group
Аудит системы защиты ЗОКИИ - от RTM Group
Узнать стоимость?

Эксперты по аудиту системы защиты ЗОКИИ

Эксперт по аудиту системы защиты ЗОКИИ Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты
Эксперт по аудиту системы защиты ЗОКИИ Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты
Эксперт по аудиту системы защиты ЗОКИИ Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты

Проведение внешнего аудита системы защиты значимого объекта критической информационной инфраструктуры

К субъектам КИИ, обладающим значимыми объектами, предъявляется большое количество требований по обеспечению безопасности собственной информационной инфраструктуры, которые должны реализовываться на постоянной основе.

Такие требования в т.ч. содержат в себе требования по проведению периодических контрольных мероприятий (не реже 1 раза в 3 года), направленных на контроль защищенности ЗОКИИ во времени.

Аудит СЗ ЗОКИИ рекомендуется проводить::

  • Не реже 1 раза в 3 года. При этом допускается проведение работ и собственными силами, и с привлечением внешней компании-лицензиата ФСТЭК
  • После внедрения мер безопасности и разработки внутренней документации – для контроля полноты и качества внедряемых мер защиты
  • В непериодическом формате — в случае выявления несоответствий или инцидентов, связанных с атаками на значимые объекты для контроля достаточности применяемых мер

Нормативное регулирование обеспечения безопасности ЗОКИИ

К обеспечению безопасности ЗОКИИ предъявляется множество требований, выполнение которых должно обеспечивать информационную безопасность самих ЗОКИИ и компании в целом.
Основными регуляторами, предъявляющими требования к обеспечению безопасности, являются:

  • ФСТЭК России – основной регулятор, определяющий порядок обеспечения защиты, требования к системе безопасности ЗОКИИ, основные организационные, технические, кадровые и ресурсные требования к обеспечению безопасности ЗОКИИ
  • ФСБ России – основной регулятор, определяющий правила взаимодействия с ГосСОПКА и требования по реагированию на инциденты, связанные с компьютерными атаками. ФСБ России также осуществляется мониторинг защищенности и работы некоторых ЗОКИИ, являющихся публичными ресурсами, в т. ч. методом мониторинга множества источников информации о компьютерных атаках, совершаемых в отношении субъектов КИИ России

Проводимые работы по оценке СЗ ЗОКИИ включают в себя в также разбор всех требований законодательства, предъявляемых к системе безопасности значимых объектов, оценку практики исполнения таких требований и оценку регуляторных рисков, связанных с неисполнением таких требований.

Проведение оценки показателя состояния технической защищенности

Оценка защищенности может в т. ч. проводится и со стороны государственных регуляторов.

В частности, ФСТЭК утверждена методика проведения анализа и расчета состояния технической защищенности информационной инфраструктуры, используемая в рамках оценки защищенности ЗОКИИ.

Методика содержит в себе набор требований, выполнение которых уже предполагается субъектом, имеющим ЗОКИИ, в рамках исполнения им актуальных для него требований по защите значимых объектов 3 категории и или выше.

Оценка предполагает как общее документарное исследование процессов системы безопасности (например, сбор ВНД, приказов, отчетов), так и техническое сканирование элементов информационной инфраструктуры (применение сканеров, сбор технических выгрузок средств защиты и журналов событий).

По результатам оценки производится расчет численного значения показателя защищенности инфраструктуры и информации, которая далее может подаваться во ФСТЭК.

Подобная оценка также может производиться непосредственно представителям ФСТЭК или иных регулирующих органов в рамках плановой или внеплановой проверки защищённости ЗОКИИ субъекта

Итоговые показатели аудита системы защиты ЗОКИИ: результаты проведения оценки технической защищенности

По результатам оценки заказчик получает:

  • Отчет о проведении оценки соответствия, содержащий:
    • перечень оцененных требований по обеспечению безопасности ЗОКИИ и выводы о степени их выполнения
    • перечень мероприятий и действий, которые необходимо произвести заказчику для устранения выявленных несоответствий и замечаний
    • перечень недостающих внутренних нормативных документов
    • перечень регуляторных рисков, рисков информационной безопасности и иных рисков, актуальных для заказчика
  • Отчет о проведении работ по оценке показателя состояния технической защищенности ЗОКИИ, составленный в соответствии с требованиями ФСТЭК России
  • Консультации по выполнению требований в части защиты ЗОКИИ и сферы 187-ФЗ “О безопасности критической информационной инфраструктуры Российской Федерации”

Почему RTM Group?

  • Большой опыт в проектировании СБИ;
  • Широкая номенклатура смежных услуг позволит развивать работы по совершенствованию системы безопасности при наличии такой потребности;
  • Высокое качество услуг, консультационная поддержка по завершении проекта.
  • Мы обладаем лицензиями:
    • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
    • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
    • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по аудиту системы защиты ЗОКИИ

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультация

Бесплатно

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

3 лицензии

ФСТЭК России и ФСБ России

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

2800+ аудитов и экспертиз

Эксперты обладают одновременно опытом ИТ-аудитов и судебных компьютерных экспертиз

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы