Проведем категорирование объектов, подготовим документы для ФСТЭК России и разработаем план внедрения мер защиты
Проведем категорирование объектов, подготовим документы для ФСТЭК России и разработаем план внедрения мер защиты

ITG Security проводит проверку защищённости объектов КИИ и соблюдения нормативных требований в области КИИ. Проверка включает оценку рисков и проверку внедренных мер безопасности.
По итогам вы получаете понятный экспертный отчет: обнаруженные несоответствия, приоритетный план устранения и практические рекомендации.
13 критически важных отраслей: здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.
Несоответствие ведёт к материальным рискам и проверкам.
Несоблюдение требований в области КИИ повышает вероятность успешных кибератак, простоев и сбоев в технологических процессах.
Разрабатываем план приведения системы в соответствие с требованиями законодательства. Формируем приоритетный план устранения выявленных нарушений. Консультируем по выбору средств защиты.

Выделяем объекты КИИ в соответствии с Постановлением № 127 и отраслевыми особенностями категорирования объектов КИИ. На основании показателей критериев значимости определяем категории объектов КИИ. Готовим акты категорирования с обоснованием применимости критериев.

Готовим документы для ФСТЭК. Консультируем по взаимодействию с регулятором и помогаем с ответами на запросы.

Проверяем соответствие требованиям, установленными ФЗ-187, Приказами ФСТЭК № 235, 239 и иными нормативными требованиями в области КИИ. Анализируем внутреннюю документацию, технические решения, процедуры управления инцидентами и обмена с ГосСОПКА. Формируем реестр несоответствий с указанием критичности.

Оцениваем зрелость системы управления ИБ. Проверяем ТСЗИ (МСЭ, IDS/IPS, антивирусы, SIEM, системы контроля доступа), процессы управления уязвимостями и инцидентами. Интервьюируем сотрудников для оценки осведомленности.

Детальное исследование процессов организации для выявления объектов КИИ и оценки их значимости.
Определение категории значимости каждого выявленного объекта с обоснованием применимости критериев согласно Постановлению № 127.
Риск: аудит превращается в хаотичный процесс, сроки и объём не контролируются.
Решение: формализация границ аудита, графика и точек взаимодействия с бизнесом.
Результат: управляемый проект.
Риск: в объекты КИИ попадают лишние системы или, наоборот, значимые системы остаются вне периметра регулирования.
Решение: привязка ИТ-систем исключительно к критическим процессам бизнеса.
Результат: оптимальный и обоснованный периметр требований 187-ФЗ.
Риск: инвестиции в защиту от неактуальных угроз и игнорирование реальных сценариев остановки бизнеса.
Решение: анализ практических сценариев, способных нарушить работу критических процессов.
Результат: фокус на рисках, которые действительно могут привести к простоям и потерям.
Риск: завышенная категория - избыточные затраты, заниженная категория - штрафы и предписания.
Решение: обоснованное определение категории значимости по реальным последствиям для бизнеса и клиентов.
Результат: снижение регуляторных и финансовых рисков без переплат.
Риск: некорректные документы, возвраты от регулятора, срочные доработки под давлением сроков.
Решение: подготовка корректного комплекта документов по категорированию.
Результат: готовность к проверкам и спокойное взаимодействие с регулятором.
Риск: инциденты и утечки по вине подрядчиков, за которые отвечает бизнес.
Решение: контроль доступа и требований безопасности для третьих лиц.
Результат: снижение вероятности инцидентов из-за внешних исполнителей.
Риск: скрытые технические проблемы, которые могут привести к приостановке операционной деятельности.
Решение: выявление слабых мест в ИТ-инфраструктуре до того, как они станут инцидентами.
Результат: повышение устойчивости и надёжности ИТ-среды.
Риск: формальная ИБ «на бумаге», не работающая в реальных ситуациях.
Решение: проверка того, как процессы ИБ реально работают в компании.
Результат: управляемая система безопасности, поддерживающая бизнес.
Риск: несоответствие требованиям регуляторов и риск приостановки деятельности.
Решение: проверка достаточности мер защиты значимых объектов.
Результат: уверенность в соответствии законодательству и готовность к проверкам.
Риск: непонимание, что делать дальше и во что инвестировать.
Решение: приоритизированные рекомендации с привязкой к бизнес-рискам.
Результат: понятный план действий и прогнозируемые затраты.
Риск: разное понимание результатов между ИТ, ИБ и руководством.
Решение: совместное обсуждение итогов и дальнейших шагов.
Результат: единая позиция и согласованные решения.
Закон устанавливает основные принципы обеспечения безопасности объектов КИИ, порядок их категорирования, требования к защите информации, меры по предотвращению и реагированию на инциденты, которые могут нарушить работу объектов КИИ, а также права, обязанности и ответственность субъектов КИИ.

Регулирует порядок создания систем защиты информации на объектах КИИ, устанавливает требования к проектированию, разработке и внедрению систем защиты информации, которые обеспечивают безопасную эксплуатацию объектов КИИ.
Основное внимание уделяется методам защиты конфиденциальности, целостности и доступности данных, а также управлению доступом и применению сертифицированных средств защиты информации (СЗИ).

Приказ устанавливает требования к аппаратным и программным компонентам ИТ инфраструктуры, а также к средствам защиты информации значимых объектов КИИ.
Устанавливает требования к мерам и механизмам обеспечения информационной безопасности на объектах КИИ, определяет виды угроз и меры противодействия им, правила разработки и внедрения организационно-технических мер защиты информации. Также содержатся требования к процессу управления инцидентами информационной безопасности, к мониторингу, аудиту и реагированию на события безопасности.

Устанавливает меры по обеспечению информационной безопасности, необходимость создания структурного подразделения по обеспечению информационной безопасности и запрет на использование средств защиты информации из недружественных стран.

Устанавливает правила категорирования объектов КИИ. Документ регулирует порядок оценки объектов, критерии категорирования и процедуры взаимодействия субъектов с государственными органами.

Утверждает порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации.

Рекомендации устанавливают отраслевые особенности категорирования объектов КИИ, определяют порядок установления принадлежности организации к субъекту КИИ, порядок формирования комиссии по категорированию и порядок определения объектов, подлежащих категорированию.

Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Лицензия ФСБ на разработку, производство и распространение криптографических средств, защищённых ИС и телекоммуникационных систем.
Виды работ по ч. 2 ст. 12 ФЗ «О лицензировании отдельных видов деятельности»: пп. 12, 13, 14, 20–26.

Лицензия ФСТЭК на техническую защиту конфиденциальной информации позволяет ITG Security оказывать услуги по:

Оценка соответствия требованиям ФЗ-187 — это комплексная проверка защищённости объектов КИИ и соблюдения нормативных требований в области КИИ. Проверка включает оценку рисков и проверку внедренных мер безопасности.
Оценку обязаны проводить субъекты КИИ — государственные органы, государственные учреждения, российские юридические лица, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица, которые обеспечивают взаимодействие указанных систем или сетей.
На регулярной основе, при изменении категории значимости объекта, при модернизации инфраструктуры, после инцидентов безопасности или изменении законодательных требований. Оптимально проводить проверку ежегодно.
Процедура состоит из нескольких этапов: определение объектов КИИ, анализ угроз безопасности, проверка технических и организационных мер защиты, подготовка документации для ФСТЭК России.
За невыполнение требований предусмотрены административные штрафы по статье 13.12.1 КоАП РФ для должностных лиц — от 10 000 до 50 000 рублей, для юридических лиц — от 50 000 до 100 000 рублей.
Результаты категорирования объектов КИИ, модели угроз безопасности, техническая документация, организационно-распорядительные документы по безопасности и др.
Категорирование — это установление соответствия объекта КИИ критериям значимости и показателям их значений, присвоение ему одной из категорий значимости.
Оценка соответствия — это комплекс мероприятий, направленных на проверку защищенности объектов КИИ и соблюдения нормативных требований в области КИИ, с учетом категории объекта КИИ.

ITG Security проводит проверку защищённости объектов КИИ и соблюдения нормативных требований в области КИИ. Проверка включает оценку рисков и проверку внедренных мер безопасности.
По итогам вы получаете понятный экспертный отчет: обнаруженные несоответствия, приоритетный план устранения и практические рекомендации.
13 критически важных отраслей: здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.
Соответствие ФЗ-187 — аргумент при тендерах, партнерствах и продажах.
Несоответствие ведёт к материальным рискам и проверкам.
Несоблюдение требований в области КИИ повышает вероятность успешных кибератак, простоев и сбоев в технологических процессах.
Соответствие ФЗ-187 — аргумент при тендерах, партнерствах и продажах.
Документ с результатами проверки, выявленных несоответствиях и практическими рекомендациями по их устранению.
Приоритизированный перечень мероприятий по устранению выявленных нарушений и повышению защищенности.

Полный пакет документов для подачи регулятору.
Детальное исследование процессов организации для выявления объектов КИИ и оценки их значимости.
Определение категории значимости каждого выявленного объекта с обоснованием применимости критериев согласно Постановлению № 127.
Документ с результатами проверки, выявленных несоответствиях и практическими рекомендациями по их устранению.
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Приоритизированный перечень мероприятий по устранению выявленных нарушений и повышению защищенности.

Полный пакет документов для подачи регулятору.
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов