Проектирование СЗ ЗОКИИ

Мы предлагаем

  • Подготовку проекта внедрения системы безопасности значимых объектов КИИ
  • Моделирование угроз безопасности информации
  • Подготовку технического задания на создание СБ ЗОКИИ
  • Подбор перечня технических решений, внедряемых для обеспечения безопасности ЗОКИИ, а также сопровождение их внедрения
  • Разработку рабочей документации на СБ ЗОКИИ (политики, регламенты, инструкции)

Вы получаете:

Результатом оказания услуги является подготовленные модель угроз, техническое задание, проект, включающий в себя реестр закупаемых ТСЗИ, описание подсистем и иных данных по СБ ЗОКИИ, а также рабочую документацию на подсистемы (всю систему) СБ ЗОКИИ.

Проектирование СЗ ЗОКИИ - услуги RTM Group
Проектирование СЗ ЗОКИИ - от RTM Group
Узнать стоимость?

Эксперты по проектированию СЗ ЗОКИИ

Эксперт по проектированию СЗ ЗОКИИ Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты
Эксперт по проектированию СЗ ЗОКИИ Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты
Эксперт по проектированию СЗ ЗОКИИ Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты

Требования к защите ЗОКИИ и системам безопасности КИИ

В соответствии с требованиями законодательства к защите значимых объектов КИИ предъявляется множество требований, утверждаемых ФСТЭК и ФСБ.

Требования по обеспечению безопасности ЗОКИИ содержат ряд классических требований по ИБ, а также отдельные меры, устанавливаемые регуляторами в рамках нормативной сферы 187-ФЗ.

В рамках проектирования СБ ЗОКИИ рассматриваются все предъявляемые к СБ требования по содержанию и документированию процессов и подсистем безопасности.
Среди требований можно выделить:

  • Требования по реализации стандартных мера защиты информационной инфраструктуры (антивирусная защита, мониторинг уязвимостей, реагирование на инциденты и т. д.)
  • Требования по взаимодействию с регуляторами в рамках ГосСОПКА
  • Требования по импортозамещению и внедрению сертифицированных СЗИ
  • Требования о внедрении проектной и эксплуатационной документации на СЗ ЗОКИИ

Проектирование подсистем защиты КИИ на этапе создания объекта

Требования по обеспечению безопасности ЗОКИИ актуальны в т. ч. и для проектируемых объектов, признанных значимыми. В таких случаях техническое задание на создание самого объекта уже должно содержать требования о разработке и внедрении мер (подсистем) безопасности в соответствии с требованиями законодательства.

Разработка подсистемы безопасности проектируемого ЗОКИИ – процесс узкоспециализированный и параллельный основному проектированию. Как правило, внедрение СБ ЗОКИИ в таком формате требует привлечения отдельного специалиста по ИБ.

Типовые этапы построения системы безопасности ЗОКИИ

Моделирование угроз

Первый этап построения СБ ЗОКИИ – формирование модели угроз, содержащей описание защищаемых объектов, описание реализуемых ими процессов, результаты оценки актуальности нарушителей (в частности, модель нарушителя).
Задачи моделирования угроз:

  • Определение программных и аппаратных компонент объекта и его границ
  • Определение технологий обработки конфиденциальной информации, обрабатываемой в рамках объекта
  • Оценка возможных источников и способов реализации угроз
  • Проведение исследования актуальности групп нарушителей
  • Сценарная оценка реализации угроз
  • Формирование списка актуальных для объекта угроз

Формирование технического задания на СЗ ЗОКИИ

После определения актуальных для ЗОКИИ угроз, производится формирование технического задания, описывающего требования о внедрении необходимых мер безопасности, перекрывающих описанные угрозы.

На основании технического задания производится формирование технического проекта, подбор технических средств, применение которых нейтрализует актуальные угрозы, а также на основании ТЗ формируется перечень мер, внедряемых в рамках СБ ЗОКИИ.

Выбор средств защиты

Для реализации технических мер защиты в рамках любого ЗОКИИ в большинстве случаев потребуется внедрение дополнительных программно-аппаратных средств защиты.
Наиболее востребованные средства защиты:

  • Средства разграничения доступа
  • Средства антивирусной защиты
  • Средства защиты сети
  • Средства поиска и мониторинга уязвимостей

При выборе средств учитываются:

  • Наличие функциональных возможностей ТСЗИ
  • Требования к сертификации СЗИ
  • Наличие встроенных подсистем безопасности в ЗОКИИ

После выбора подходящих решений исполнителем подготавливается проект внедрения ТЗСИ и рабочей документации на СБ ЗОКИИ

Формирование технического проекта

Финальным этапом проектирования является этап формирования технического проекта СБ ЗОКИИ.
Технический проект содержит:

  • Перечень запланированных к внедрению мер защиты
  • Перечень внедряемых технических средств защиты и их спецификацию
  • Сводный перечень угроз безопасности и мер, принимаемых для их нейтрализации
  • Описание подсистем безопасности СБ ЗОКИИ, архитектуры разрабатываемых подсистем СБ

Разработка ОРД

В рамках разрабатываемого проекта СБ ЗОКИИ также разрабатывается перечень рабочей документации на СБ ЗОКИИ, включающей в общем случае:

  • Политики, регламенты и положения по реализации мер защиты
  • Инструкции по соблюдению норм безопасности для работников субъекта
  • Регламент и план реагирования на инциденты ИБ
  • План ОНиВД
  • Журналы учета СКЗИ, носителей и др.

Почему RTM Group?

  • Большой опыт в проектировании СБИ;
  • Широкая номенклатура смежных услуг позволит развивать работы по совершенствованию системы безопасности при наличии такой потребности;
  • Высокое качество услуг, консультационная поддержка по завершении проекта.
  • Мы обладаем лицензиями:
    • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
    • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
    • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по проектированию СЗ ЗОКИИ

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультация

Бесплатно

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

3 лицензии

ФСТЭК России и ФСБ России

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

2800+ аудитов и экспертиз

Эксперты обладают одновременно опытом ИТ-аудитов и судебных компьютерных экспертиз

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы