Mobirise Website Builder

Инновационные решения в области ИБ: сопровождение, обучение, консультирование и многое другое

Проведение аудита

  • Аудит автоматизированной и неавтоматизированной обработки ПДн;
  • Аудит и выявление информационных систем (в т.ч. ИСПДн, ГИС, ОКИИ), с их классификацией;
  • Аудит системы защиты информации и существующей инфраструктуры;
  • Аудит использования СКЗИ;
  • Аудит соответствия имеющихся организационно-распорядительных документов по защите информации требованиям законодательства и регуляторов (Роскомнадзора, ФСТЭК России, ФСБ России);
  • Сопровождение ОКЗ

  • Организация обращения и приведение в соответствие с требованиями ФАПСИ работ с СКЗИ;
  • Заполнение всех необходимых списков и журналов по СКЗИ (учет, хранение, допуск, аппаратных технических журналов, носителей ключевой информации);
  • Заполнение всех необходимых документов для допуска пользователей к работе с СКЗИ (включая проведение инструктажей и обучение правилам работы); 
  • Проведение обучений

  • по вопросам правил обеспечения ИБ в организации;
  • по вопросам защиты персональных данных;
  • по вопросам защиты значимых объектов КИИ;
  • по вопросам использования средств защиты информации;
  • по вопросам правил работы в сети Интернет и использования электронной почты; 
  • Курсы переподготовки и переквалификации для специалистов ИБ.
  • Работа с ОРД по ИБ

  • анализ имеющегося пакета ОРД по ИБ;
  • разработка/актуализация проектов необходимых ОРД;
  • согласование с юристом и контроль утверждения ОРД;
  • заполнение списков/журналов по ИБ;
  • Работа с СЗИ

  • анализ наличия всех необходимых СЗИ;
  • анализ версий и настроек имеющихся СЗИ;
  • поставка, установка, настройка, обновлание програмных, программно-аппаратных средств защиты информации и средств криптографической защиты информации;
  • Консультация

    Консультирование ИТ-специалистов по общим вопросам информационной безопасности (в т.ч. помощь в заполнении сведений при поступлении запросов от контролирующих органов) и технических вопросов ИБ для штатного, бесперебойного функционирования информационных систем.

    Приведение в соответствие неавтоматизированной обработки ПДн

  • проверка мест хранения бумажных носителей ПДн, условий хранения и допуска к ним;
  • формирование требований по приведению мест хранения в соответствие с требованиями;
  • проверка выполнения сотрудниками правил работы с бумажными носителями ПДн;

  • Подготовка к аттестации ОИ

  • разработка технических паспортов на имеющиеся ИС;
  • разработка моделей угроз безопасности информации на имеющиеся ИС;
  • разработка технического проекта на систему защиты информации;
  • разработка технического задания на создание системы защиты информации;
  • Выявление уязвимостей

  • проверка анализа защищенности (работа со сканерами уязвимостей) с подготовкой отчета;
  • помощь в устранение выявленных угроз и уязвимостей, разработка рекомендаций;
  • Контроль средств обеспечения ИБ

    Контроль комплекса средств обеспечения информационной безопасности, а также иного оборудования с целью выявления инцидентов ИБ, а также с целью штатного функционирования системы защиты информации и ИС (технического сопровождение системы защиты информации).

    Формирование технических требований

    Формирование технических требований по построению/модернизации системы защиты информации.

    Проведение внутренних проверок

    Проведение внутренних проверок, контроль выполнения утвержденного плана мероприятий по обеспечению информационной безопасности, разработка плана мероприятий по обеспечению информационной безопасности.

    Услуги по обеспечению безопасности хранения

    Услуги по организации и обеспечению безопасности хранения, обработки и передачи по каналам связи с использованиям криптографической защиты информации

    Проведение категорирования объектов КИИ

    Проведение категорирование/перекатегорировния объектов КИИ в соответствии с Федеральным законом "О безопасности критической информационной инфраструктуры Российской Федерации" от 26.07.2017 №184-ФЗ.

    Аттестация ОИ

  • аттестация на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну (для ИС, ИСПДн, ГИС, ЗОКИИ);
  • дополнительные аттестационные испытания;
  • оценка эффективности принятых мер;
  • периодический контроль уровня защиты информации на аттестованном объекте информатизации;
  • Подготовка и внедрение документации

  • Подготовка и внедрение документации, для установления режима коммерческой тайны в организации.
  • Подготовка и сопровождение при проверках контролирующих органов, регулирующих вопросы информационной безопасности.
  • Заявка на услуги