Проектирование и внедрение систем защиты
Консалтинг и соответствие требованиям ИБ
Тестирование на проникновение
Безопасность финансовых организаций
Защита КИИ, АСУ ТП, ГИС
Контроль и автоматизация доступа
Обучение сотрудников навыкам ИБ
Безопасная разработка
Сетевая безопасность
Anti-DDOS
Управление информационной безопасностью
Защита конечных точек сети
Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Аттестация объектов информатизации и подключение к ГИС
Статьи:
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Статьи:
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Поможем получить все необходимые аттестаты соответствия для подключения к ГИС МВД
Услуги:
Статьи:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Статьи:
Услуги:
Сервис обучения сотрудников навыкам кибербезопасности
24 интерактивных курса по информационной безопасности для ваших сотрудников
Разработка индивидуальных обучающих материалов для решения ваших задач
Статьи:
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Услуги:
Внедрение и сопровождение прокси-серверов
Внедрение и сопровождение российских и зарубежных NGFW
VPN
Внедрение и сопровождение шлюзов удаленного доступа
Внедрение и сопровождение криптошлюзов, криптографическая защита каналов связи
Внедрение и сопровождение решений класса NAC
Услуги:
Система интеллектуального анализа сетевого трафика
Сервис блокировки DDoS-атак и сетевых аномалий для защиты на L3–L4
Сервис высокоточной позапросной фильтрации трафика сайтов, мобильных приложений и API
Адаптивная система защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз
Комплекс работ «под ключ» - аудит, консалтинг, внедрение, сопровождение, аттестация

Соответствие Приказу ФСТЭК № 117

Лицензии ФСТЭК России:
Л024-00107-00/00581563, Л024-00107-00/00582823

Вступает в силу 1 марта 2026 года
Полностью заменяет Приказ № 17
Поможем защитить
  • Государственные информационные системы
    • Пересмотреть существующую систему защиты информации с учётом новых мер;
    • Обновить комплект организационно-распорядительной документации (ОРД) и регламентировать новые процессы;
    • При необходимости провести аттестацию ГИС.
  • Иные информационные системы организации
    • Определить полный перечень таких систем и перечень мер защиты для них;
    • Внедрить недостающие меры защиты;
    • Учесть эти системы в ОРД и включить в процессы защиты информации;
    • Провести оценку соответствия установленным требованиям.
  • ИС контрагентов, взаимодействующие с ГИС
    • Определить порядок взаимодействия с информационными системами подрядчиков и партнёров;
    • Разработать требования к защите информации для подрядчиков и партнеров;
    • Организовать контроль и подтверждение выполнения требований со стороны контрагентов.

Кому необходимо подготовиться

Что нужно сделать для подготовки

В 2025 году
Провести обследование
Сформировать перечень критичных информационных систем
Оценить текущее состояние защиты
Разработать план мероприятий по совершенствованию
В 2026 году
Разработать политики, стандарты и регламенты
Внедрить и настроить дополнительные средства защиты информации
Организовать процессы управления информационной безопасностью
Провести обучение сотрудников и повысить уровень знаний
Подтвердить выполнение требований – аттестация или контроль уровня защищенности

Что меняется с приказом ФСТЭК №117

  • Расширяется перечень организаций, на которые распространяется действие приказа
  • Требования к государственным информационным системам (ИС) становятся жёстче
  • Трансформируется подход к защите информации: от формального к эффективному
  • Вводятся новые правила взаимодействия с подрядчиками и контрагентами

Поможем реализовать полный перечень мер «под ключ»

5
6
4
Составим план мероприятий по совершенствованию защиты

Обучим сотрудников и повысим уровень их компетенций
8
7
Организуем безопасную разработку и контроль качества ПО
Подготовим компанию к аттестации

9
3
2
Внедрим недостающие технические решения: EDR, MDM, PAM, WAF, NGFW и др.

Построим ключевые процессы: управление уязвимостями, непрерывность работы ИС, взаимодействие с подрядчиками
Сформируем перечень угроз и негативных последствий для вашей организации
Разработаем политики, стандарты и регламенты, подготовим полный комплект документов

Оценим текущие системы защиты информации и определим зоны риска
1

В результате вы получите

  • Полное соответствие приказу ФСТЭК №117
  • Обновленная система защиты и документация
  • Минимизация рисков нарушений и штрафов
  • Упрощение прохождения проверок
  • Поддержка экспертами на каждом этапе
  • Экономия времени вашей ИБ-команды

Готовьтесь к изменениям заране

Подготовьте организацию к приказу ФСТЭК №117 без спешки и авралов.
Мы проведем вас через все этапы: от обследования и документации до внедрения и аттестации.
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.