Услуги по аттестации и контролю защищенности объектов информатизации
Наша компания осуществляет комплексную деятельность по аттестации, проведению аттестационных испытаний и контролю защищенности конфиденциальной информации и сведений, составляющих государственную тайну (код вида ИТ-деятельности: 11.05).
Работы выполняются на основании лицензий ФСТЭК России и ФСБ России с применением сертифицированных систем контроля эффективности защиты информации.
1. Аттестация объектов информатизации
Проведение комплекса организационно-технических мероприятий и испытаний, по результатам которых выдается «Аттестат соответствия» требованиям безопасности информации:
- Аттестация выделенных и защищаемых помещений (ВП/ЗП) — оценка защищенности помещений, предназначенных для проведения конфиденциальных переговоров или совещаний, содержащих сведения, составляющие государственную тайну, от утечки по акустическому и виброакустическому каналам.
- Аттестация автоматизированных систем (АС) и информационных систем (ИС) — проверка защищенности рабочих мест, серверов и локальных вычислительных сетей, обрабатывающих информацию ограниченного доступа, на соответствие требованиям регуляторов.
- Аттестация государственных информационных систем (ГИС) и информационных систем персональных данных (ИСПДн).
- Аттестация значимых объектов критической информационной инфраструктуры (КИИ).
2. Аттестационные испытания
- Разработка программы и методик аттестационных испытаний под конкретный объект автоматизации.
- Инструментальный контроль и комплексное тестирование подсистем защиты информации (управление доступом, регистрация и учет, обеспечение целостности, антивирусная защита).
- Проверка соответствия реализованных мер защиты информации разработанному техническому заданию и действующим нормативно-правовым актам.
- Оформление протоколов аттестационных испытаний и заключений по результатам экспертизы.
3. Периодический контроль защищенности объектов (ежегодный контроль)
- Проведение обязательного периодического контроля эффективности защиты информации на аттестованных объектах в течение всего срока действия Аттестата соответствия.
- Контроль неизменности условий функционирования объектов информатизации, состава технических средств и программного обеспечения.
- Поиск возможных уязвимостей, проведение анализа защищенности и выдача рекомендаций по поддержанию необходимого уровня безопасности.