Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом

Чек-лист: дополнительные требования Приказа ФСТЭК №117 для субъектов КИИ, операторов ПДн и государственных информационных систем

Сравнительный анализ с аналитическими комментариями для субъектов КИИ, Операторов ПДн и ГИС по каждому пункту о шагах, требующих реализации в случае необходимости ими соответствия Приказу ФСТЭК России №117
Получить консультацию Скачать чек-лист

Кому предназначен материал

  • Субъекты КИИ (187-ФЗ)

    выполнены требования по защите критической информационной инфраструктуры, требуется сопоставление с положениями Приказа №117
  • Операторы ПДн (152-ФЗ)

    реализована система защиты персональных данных, необходим анализ дополнительных требований
  • Государственные организации и операторы ГИС (Приказ ФСТЭК №17)

    проведена аттестация информационной системы, требуется сверка с актуальными требованиями №117

Содержание чек-листа

  1. Политика информационной безопасности и внутренние регламенты
  2. Организация деятельности по защите информации
  3. Управление и планирование мероприятий по защите
  4. Оценка состояния защиты (показатели Кзи и Пзи)
  5. Аттестация ГИС и контроль защищённости
  6. Специальные требования: ИИ, мобильные устройства, удалённый доступ
  7. Повышение осведомлённости пользователей
  8. Управление уязвимостями и обновлениями
  9. Мониторинг информационной безопасности
  10. Восстановление функционирования
  11. Технические меры защиты (MFA, SIEM, EDR, MDM, WAF и др.)
Чек-лист по 117 приказу
Фрагмент чек-листа по 117 приказу ФСТЭК
Для каждого пункта указана ссылка на положение Приказа №117, аналитический комментарий и отметка о необходимости доработки для каждой категории организаций

Требуется помощь в реализации требований?

Анализ текущего состояния по Приказу №117, разработка организационно-распорядительной документации, подготовка к аттестации ГИС, внедрение технических мер защиты

Преимущества защиты с Infosecurity

Имеем все лицензии для оказания услуг по защите объектов критической информационной инфраструктур — ФСБ России и ФСТЭК России.
Мы имеем обширный опыт в реализации требований ФЗ 187, ГОСТ 57580 и т.д. Имеем соглашение с НКЦКИ, являемся центром ГОССОПКА, можем осуществлять обмен данными с ФИНЦЕРТ и НКЦКИ
Более 10 лет выполняем работы в сферах энергетики, финансово-кредитной, транспортной, промышленной, ТЭК и других, в том числе опыт в Enterprise-сегменте.

Все необходимые
лицензии

Экспертиза в удовлетворении требований регуляторов

Опыт выполнения работ по защите КИИ

Комплексно решаем задачи бизнеса, отталкиваясь от потребностей компании, касающихся обеспечения ИБ и работоспособности IT-инфраструктуры.
Осуществляем полный комплекс работ по обеспечению информационной безопасности КИИ на всех этапах: от категорирования объектов КИИ до подключения к ГосСОПКА.

Фокус на заказчике

Комплексный подход

Также рекомендуем

Подробнее
Подробнее

Новости и события