Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
11 услуг
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
11 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
11 услуг
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом

Аудит государственных информационных систем

Это отправная точка для всех дальнейших работ по защите ГИС. Обследуем ИС и ИТ-инфраструктуру, анализируем меры защиты ГИС, оцениваем соответствие Приказу ФСТЭК № 117
Получить консультацию Заказать аудит
портфель из 320 проектов в информационной безопасности
Более 320 проектов
реализовано
Команда инженеров по иб
Более 250 инженеров
в команде
15 лет на рынке информационной безопасности
Более 15 лет
на рынке ИБ

Что входит в аудит государственных информационных систем

  • Обследование информационных систем и ИТ-инфраструктуры

    • сбор информации об ИС в целом, основных характеристиках, используемых технологиях обработки информации
    • определение взаимодействия ИС с информационными системами других организаций (в том числе по сети Интернет)
  • Анализ технических и организационных мер защиты информации

    • информации о физической охране технических средств ИС
    • информации о подразделениях, участвующих в организации и осуществлении работ по защите информации, о лицах, ответственных за безопасность информации
    • информации о применяемых средствах защиты информации и наличии сертификатов ФСТЭК России и (или) ФСБ России
  • Изучение внутренней документации

    • Стандарты, регламенты и инструкции по защите информации, разработанных и утвержденных Заказчиком
  • Обследование порядка доступа подрядчиков к ИС

    • Условия и регламенты предоставления доступа работникам подрядных организаций доступа к информационным системам Заказчика

Что вы получите по итогам ГИС аудита

Отчёт по аудиту информационной безопасности с детальным описанием текущего состояния информационных систем

Дорожная карта (план мероприятий) по приведению информационных систем в соответствие требованиям Приказа ФСТЭК № 117

Перечень негативных событий для каждой информационной системы.

Этапы проведения аудита ГИС

Подготовка к проведению гис цифровой аудита
Подготовка к проведению аудита
  • Формирование команды для проведения аудита
  • Разработка и согласование плана проведения аудита
Интервьюирование и анкетирование сотрудников
Интервьюирование и анкетирование сотрудников
  • Интервью с сотрудниками, ответственными за обеспечение информационной безопасности
  • Интервью с сотрудниками, ответственными за ИТ‑инфраструктуру
  • Интервью с сотрудниками, непосредственно работающими в информационных системах
Изучение существующей документации
Изучение существующей документации
  • Изучение внутренних стандартов, регламентов и инструкций по защите информации
  • Изучение существующей документации на информационные системы и системы защиты информации
Анализ собранной информации и подготовка отчётных документов
Анализ собранной информации и подготовка отчётных документов
  • Отчёт по аудиту информационной безопасности с детальным описанием текущего состояния систем
  • Дорожная карта (план мероприятий) по приведению информационных систем в соответствие требованиям Приказа ФСТЭК № 117
  • Перечень негативных событий для каждой информационной системы

Проведем аудит государственных информационных систем

Обследуем ИС и ИТ-инфраструктуру, проанализируем действующие меры защиты и документацию, подготовим отчет по аудиту, дорожную карту и перечень негативных событий.
Запросить аудит Получить консультацию

Сертификаты Infosecurity

Нам доверяют

Команда

Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года
Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Полина Шарова
Профессиональный опыт в области ИБ с 2020 года
Компетенции
  • Аудиты выполнения требований законодательства в области персональных данных
  • Разработка документации (МУ, ТЗ, ОРД) по приведению процессов и систем в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации согласно Приказам ФСТЭК России № 17, № 21, № 239
Образование
2007-2012 — ФГБОУ ВПО «Российский государственный гуманитарный университет», г. Москва.
Организация и технология защиты информации, специалист по защите информации

Опыт в сфере ИБ
  • Профессиональный опыт в области ИБ с 2010 года

Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Курсы и Сертификаты
  • 2019 — Академия Softline, курс «Обеспечение безопасности значимых объектов КИИ и АСУ ТП»
  • 2018 — Академия информационных систем, курс «Практические аспекты защиты АСУ ТП и промышленных сетей», повышение квалификации
  2017 — Информзащита, курс «Методы и средства аудита информационной безопасности
  • 2011 — Информзащита, курс «Расследование компьютерных инцидентов»
Значимые проекты
  • Участие в комплексных аудитах ИБ для крупных заказчиков из сферы логистики, ретейла, медицины, ТЭК, финансов, энергетики
  • Разработка стратегии ИБ для крупной компании из сферы ретейл
  • Обследование и категорирование объектов критической информационной инфраструктуры для холдинга из энергетической отрасли
  • Аудиты по требованиям безопасности ПДн и КИИ для компаний малого, среднего и крупного бизнеса
  • Аттестация ЦОД органов исполнительной власти
Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года
Образование
2013-2017 — Кубанский государственный технологический университет. Бакалавр. Информационная безопасность
2017-2019 — Кубанский государственный технологический университет. Магистр. Информационная безопасность

Компетенции
  • Аудиты выполнения требований законодательства в области персональных данных
  • Разработка документации (МУ, ТЗ, ОРД) по приведению процессов и систем в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации согласно Приказам ФСТЭК России № 17, № 21, № 239

Значимые проекты
  • Приведение порядка обработки персональных данных в соответствие требованиям законодательства, подготовка к проверке Роскомнадзора и ее сопровождение для коммерческих организаций и государственных учреждений
  • Аттестация объектов информатизации и проведение процедур оценки эффективности реализуемых мер по требованиям безопасности информации
Полина Шарова ИБ Аудитор
Полина Шарова
Профессиональный опыт в области ИБ с 2020 года

FAQ

Аудит ГИС — это проверка фактического состояния системы защиты на соответствие приказу ФСТЭК №117 и новому методическому документу от 12.04.2026. В рамках аудита анализируется действующая модель угроз, организационно-распорядительная документация, состав и настройка средств защиты, а также подтверждается корректность присвоенного класса защищённости.

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Новости и события