Безопасная разработка
Training Center
QMULO
SOC
DLP
Защита от утечек данных
Сервисы
CYBERDEF
Наш DRP-сервис — мониторинг угроз бренду и утечек
Партнёрские интеграции
Kaspersky (EDR/KATA/KUMA/XDR/KSMG), Dr.Web, миграция PTAF
New
Аудит и консалтинг
Защита данных и доступа
Сетевая безопасность
New
Защита от цифровых рисков (DRP)
Мониторинг и реагирование
Все решения
Полный каталог решений по мониторингу и реагированию
СКОРО

Защита государственных информационных систем

Обеспечим выполнение требований Приказа ФСТЭК и ФСБ России № 117. Полный цикл работ по защите государственных информационных систем и иных информационных систем — от аудита и классификации до аттестации.
Получить консультацию Заказать комплекс услуг
портфель из 320 проектов в информационной безопасности
Более 320 проектов
реализовано
Команда инженеров по иб
Более 250 инженеров
в команде
15 лет на рынке информационной безопасности
Более 15 лет
на рынке ИБ

Кто обязан соблюдать требования по защите ГИС

В первую очередь данные приказы распространяются непосредственно на государственные органы, государственные унитарные предприятия и государственные учреждения.

Однако есть ещё ряд организаций, в том числе коммерческих, для которых выполнение требований этих приказов может стать обязательным:
  • Организации, получающие информацию из государственных информационных систем

  • Организации, которым предоставляется доступ к информационным системам оператора, например, организации, обслуживающие эти системы или оказывающие услуги по защите информации

10 шагов для соответствия требованиям Приказа ФСТЭК России № 117

  • Провести инвентаризацию всех информационных систем, определить, есть ли среди них системы, относящиеся к государственным или взаимодействующие с государственными информационными системами

  • Определить класс защищённости для каждой информационной системы

  • Сформировать модели угроз и нарушителя для всех информационных систем

  • Разработать техническое задание на систему защиты информации

  • Спроектировать систему защиты информации

  • Разработать и внедрить необходимые организационно-распорядительные документы

  • Внедрить технические средства защиты информации с учётом спроектированной системы защиты

  • Внедрить процессы безопасной разработки, в случае собственной разработки программного обеспечения

  • Провести оценку соответствия системы защиты информации

  • В ходе эксплуатации периодически проводить оценку показателя уровня защищённости и уровня зрелости, периодический контроль уровня защиты информации для аттестованных систем

Защита государственных информационных систем услуги

  • Подробнее
  • Оценка показателя защищённости и показателя уровня зрелости
    Подробнее
  • Подробнее
  • Подробнее
  • Подробнее
  • Аттестация государственных и иных информационных систем
    Подробнее
  • Подключение к государственным и иным информационным системам

Сертификаты Infosecurity

Нам доверяют

Команда

Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года
Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Полина Шарова
Профессиональный опыт в области ИБ с 2020 года
Компетенции
  • Аудиты выполнения требований законодательства в области персональных данных
  • Разработка документации (МУ, ТЗ, ОРД) по приведению процессов и систем в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации согласно Приказам ФСТЭК России № 17, № 21, № 239
Образование
2007-2012 — ФГБОУ ВПО «Российский государственный гуманитарный университет», г. Москва.
Организация и технология защиты информации, специалист по защите информации

Опыт в сфере ИБ
  • Профессиональный опыт в области ИБ с 2010 года

Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Курсы и Сертификаты
  • 2019 — Академия Softline, курс «Обеспечение безопасности значимых объектов КИИ и АСУ ТП»
  • 2018 — Академия информационных систем, курс «Практические аспекты защиты АСУ ТП и промышленных сетей», повышение квалификации
  2017 — Информзащита, курс «Методы и средства аудита информационной безопасности
  • 2011 — Информзащита, курс «Расследование компьютерных инцидентов»
Значимые проекты
  • Участие в комплексных аудитах ИБ для крупных заказчиков из сферы логистики, ретейла, медицины, ТЭК, финансов, энергетики
  • Разработка стратегии ИБ для крупной компании из сферы ретейл
  • Обследование и категорирование объектов критической информационной инфраструктуры для холдинга из энергетической отрасли
  • Аудиты по требованиям безопасности ПДн и КИИ для компаний малого, среднего и крупного бизнеса
  • Аттестация ЦОД органов исполнительной власти
Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года
Образование
2013-2017 — Кубанский государственный технологический университет. Бакалавр. Информационная безопасность
2017-2019 — Кубанский государственный технологический университет. Магистр. Информационная безопасность

Компетенции
  • Аудиты выполнения требований законодательства в области персональных данных
  • Разработка документации (МУ, ТЗ, ОРД) по приведению процессов и систем в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации согласно Приказам ФСТЭК России № 17, № 21, № 239

Значимые проекты
  • Приведение порядка обработки персональных данных в соответствие требованиям законодательства, подготовка к проверке Роскомнадзора и ее сопровождение для коммерческих организаций и государственных учреждений
  • Аттестация объектов информатизации и проведение процедур оценки эффективности реализуемых мер по требованиям безопасности информации
Полина Шарова ИБ Аудитор
Полина Шарова
Профессиональный опыт в области ИБ с 2020 года

FAQ

Государственная информационная система (ГИС) — информационная система, созданная на основании федерального закона или НПА госоргана. Защита ГИС — комплекс организационных и технических мер, которые обеспечивают конфиденциальность, целостность и доступность обрабатываемой в ней информации в соответствии с требованиями ФСТЭК России. Без выполнения этих требований ГИС не может быть введена в эксплуатацию.

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Новости и события