Чек-лист: дополнительные требования Приказа ФСТЭК №117 для субъектов КИИ, операторов ПДн и государственных информационных систем

Сравнительный анализ с аналитическими комментариями для субъектов КИИ, Операторов ПДн и ГИС по каждому пункту о шагах, требующих реализации в случае необходимости ими соответствия Приказу ФСТЭК России №117
Получить консультацию Скачать чек-лист

Кому предназначен материал

  • Субъекты КИИ (187-ФЗ)

    выполнены требования по защите критической информационной инфраструктуры, требуется сопоставление с положениями Приказа №117
  • Операторы ПДн (152-ФЗ)

    реализована система защиты персональных данных, необходим анализ дополнительных требований
  • Государственные организации и операторы ГИС (Приказ ФСТЭК №17)

    проведена аттестация информационной системы, требуется сверка с актуальными требованиями №117

Содержание чек-листа

  1. Политика информационной безопасности и внутренние регламенты
  2. Организация деятельности по защите информации
  3. Управление и планирование мероприятий по защите
  4. Оценка состояния защиты (показатели Кзи и Пзи)
  5. Аттестация ГИС и контроль защищённости
  6. Специальные требования: ИИ, мобильные устройства, удалённый доступ
  7. Повышение осведомлённости пользователей
  8. Управление уязвимостями и обновлениями
  9. Мониторинг информационной безопасности
  10. Восстановление функционирования
  11. Технические меры защиты (MFA, SIEM, EDR, MDM, WAF и др.)
Чек-лист по 117 приказу
Фрагмент чек-листа по 117 приказу ФСТЭК
Для каждого пункта указана ссылка на положение Приказа №117, аналитический комментарий и отметка о необходимости доработки для каждой категории организаций

Требуется помощь в реализации требований?

Анализ текущего состояния по Приказу №117, разработка организационно-распорядительной документации, подготовка к аттестации ГИС, внедрение технических мер защиты

Преимущества защиты с Infosecurity

Имеем все лицензии для оказания услуг по защите объектов критической информационной инфраструктур — ФСБ России и ФСТЭК России.
Мы имеем обширный опыт в реализации требований ФЗ 187, ГОСТ 57580 и т.д. Имеем соглашение с НКЦКИ, являемся центром ГОССОПКА, можем осуществлять обмен данными с ФИНЦЕРТ и НКЦКИ
Более 10 лет выполняем работы в сферах энергетики, финансово-кредитной, транспортной, промышленной, ТЭК и других, в том числе опыт в Enterprise-сегменте.

Все необходимые
лицензии

Экспертиза в удовлетворении требований регуляторов

Опыт выполнения работ по защите КИИ

Комплексно решаем задачи бизнеса, отталкиваясь от потребностей компании, касающихся обеспечения ИБ и работоспособности IT-инфраструктуры.
Осуществляем полный комплекс работ по обеспечению информационной безопасности КИИ на всех этапах: от категорирования объектов КИИ до подключения к ГосСОПКА.

Фокус на заказчике

Комплексный подход

Также рекомендуем

Подробнее
Подробнее

Новости и события