Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений

Аттестация объектов информатизации: ИСПДн, КИИ, АС, АСУ ТП, ГИС, АРМ

Оценка соответствия объектов информатизации требованиям нормативных и методических документов ФСТЭК России и ФСБ России по защите информации
Аттестация объектов информатизации — это процесс оценки и подтверждения соответствия различных систем, ПО, компьютерных сетей и других объектов информатизации требованиям безопасности.

Аттестация проводится с целью обеспечения конфиденциальности, целостности и доступности информации, а также её защиты от несанкционированного доступа, взломов, вирусов и других киберугроз. Это особенно важно в случае обработки и хранения конфиденциальной информации, например, персональных данных или коммерческой тайны.

Оценка соответствия и аттестация проводится на соответствие требованиям:

  • Приказ ФСТЭК России № 21 (Обеспечение безопасности персональных данных)
  • Приказ ФСТЭК России № 17 (Обеспечение безопасности государственных информационных систем)
  • СТР-К (Обеспечение безопасности конфиденциальной информации)
  • Приказ ФСТЭК России № 239 (Обеспечение безопасности критической информационной инфраструктуры)
  • Приказ ФСТЭК России № 31 (Обеспечение безопасности автоматизированных систем управления технологическим процессам)

Этапы работ по оценке соответствия объектов информатизации требованиям безопасности:

Infosecurity аккредитована ФСТЭК России в качестве органа по аттестации объектов информатизации

Аккредитация ФСТЭК

14-летний опыт проведения аттестации на объектах разной степени сложности

Высокая экспертиза

Осуществляем полный комплекс работ по обеспечению информационной безопасности объектов информатизации

Полное сопровождение

Комплексно решаем задачи бизнеса, отталкиваясь от потребностей компании, касающихся обеспечения ИБ и работоспособности IT-инфраструктуры.

Фокус на заказчике

Имеем все лицензии для оказания услуг по аттестации объектов информатизации

Все необходимые лицензии

Преимущества работы с Infosecurity

Напишите нам, чтобы повысить уровень защищенности компании
Нажимая кнопки на сайте Вы даете свое согласие на обработку Ваших персональных данных, в соответствии с №152-ФЗ «О персональных данных» от 27.07.2006 года. Оставляя заявку на сайте, Вы соглашаетесь на обработку персональных данных. Не является публичной офертой.