Соответствие нормативным требованиям кибербезопасности

Соответствие нормативным требованиям кибербезопасности

Помогаем обеспечить безопасность информации и соблюдать законодательство
.previewBox img, .previewBox picture { z-index: auto; }
Назначение
Регуляторы предъявляют организациям все больше требований по кибербезопасности. Соответствовать им — трудоемкая задача, требующая от компаний дополнительных ресурсов.

Мы помогаем вам соблюдать положения законодательства. Наши специалисты проводят аудит систем обработки и защиты информации в рамках направления «Соответствие требованиям кибербезопасности». В него входят 4 услуги, любую из которых можно заказать отдельно
500+
реализованных проектов по консалтингу
30+
сертифицированных экспертов
Услуги в направлении
Комплексная защита персональных данных
Помогаем выстроить процессы обработки персональных данных (ПДн) и систему их защиты в соответствии с требованиями 152-ФЗ
Какие задачи решает
  • Приведение информационных систем ПДн и процессов обработки ПДн в соответствие с требованиями законодательства и регулирующих органов РФ
  • Минимизация прямых и косвенных рисков, связанных с такими случаями, как:
    • претензии по обработке и защите ПДн со стороны клиентов, работников или регулирующих органов
    • принудительное приостановление или прекращение обработки ПДн и связанных с ней бизнес‑процессов из‑за нарушения законодательства
    • привлечение компании или ее руководителя к уголовной, административной и иной ответственности
    • ухудшение коммерческих и некоммерческих отношений с компаниями, расположенными в ЕС (если подпадают под требования GDPR)
    • использование упущений в обработке и защите ПДн в целях недобросовестной конкуренции
Что вы получаете
  • Всестороннюю поддержку, в том числе при проверках регулирующих органов
  • Пакет организационно-распорядительных документов по обеспечению безопасности ПДн
  • Снижение вероятности штрафов от регулирующих органов
  • Снижение рисков попасть под атаку злоумышленников
Оценка и приведение в соответствие требованиям для финансовой отрасли
Помогаем выполнить требования положений ЦБ РФ 683‑П, 802‑П, 716‑П, 719‑П, 757‑П, 779‑П, 787‑П, а также приказа Минцифры России № 453. Проводим оценку соответствия ГОСТ 57580
Какие задачи решает
  • Оценка соответствия организации требованиям ГОСТ 57580
  • Минимизация прямых и косвенных рисков, связанных с такими случаями, как:
    • штрафы со стороны регулирующих органов
    • принудительное приостановление деятельности компании или смещение действующего руководителя из‑за нарушения ГОСТ 57580
    • репутационные потери
Что вы получаете
  • Всестороннюю поддержку, в том числе при проверках ЦБ РФ
  • Таблицу с числовыми значениями итоговой оценки уровня соответствия
  • Пакет отчетной документации
  • Снижение вероятности финансовых потерь из‑за штрафов регуляторов, инцидентов кибербезопасности, репутационного ущерба и т. д. Актуально как для вашей компании, так и для ваших клиентов
  • Рекомендации по совершенствованию кибербезопасности
Безопасность критических информационных инфраструктур
Приводим систему защиты критических информационных инфраструктур (КИИ) к соответствию требованиям 187‑ФЗ. Помогаем компаниям передавать данные в ГосСОПКА, а владельцам информационных систем и ответственным должностным лицам — соблюдать требования регуляторов
Какие задачи решает
  • Категорирование объектов КИИ
  • Приведение объектов КИИ в соответствие с требованиями безопасности законодательства и регулирующих органов РФ
  • Минимизация прямых и косвенных рисков, связанных с такими случаями, как:
    • административная ответственность за несоответствующее обеспечение безопасности значимых объектов КИИ
    • экономический ущерб
    • компрометация инфраструктуры
    • реализация угроз деструктивных информационных воздействий на объект КИИ
Что вы получаете
  • Качественную аналитику угроз безопасности
  • Пакет организационно-распорядительных документов по обеспечению безопасности значимых объектов КИИ
  • Снижение и делегирование рисков
  • Всестороннюю поддержку: правовое, а также техническое обоснование внедренных мер и решений
Аттестация информационных систем на соответствие требованиям по защите информации
Проводим аттестацию объектов информатизации на основании действующей лицензии ФСТЭК по технической защите конфиденциальной информации. В соответствии с приказом ФСТЭК № 77
Что проверяем
  • Государственные и муниципальные информационные системы (приказ ФСТЭК № 17)
  • Информационные системы ПДн (приказ ФСТЭК № 21)
  • Значимые объекты КИИ (приказ ФСТКЭК № 239)
  • Иные объекты, которым необходимо подтверждение соответствия требованиям по защите информации
Какие документы выдаем
  • Аттестат соответствия требованиям по кибербезопасности
  • Заключение о результатах оценки соответствия требованиям по защите информации
Что вы получаете
  • Оценку соответствия информационных систем требованиям по защите информации
  • Требования к системе защиты информации
  • Технический проект для системы защиты данных в информационных системах
  • Внедренные и настроенные средства защиты информации
  • Комплект организационно-распорядительной, проектной и эксплуатационной документации
  • Отчетная документация после аттестационных мероприятий
Этапы работы
  1. Определяем оптимальные подходы к решению ваших задач
  2. Собираем данные об изучаемых системах, процессах и ресурсах
  3. Оцениваем уровень соответствия стандартам и требованиям регуляторов
  4. Составляем перечень рекомендаций
  5. Готовим недостающие документы
  6. Разрабатываем проектные решения для оптимизации ваших процессов
Преимущества
Есть все лицензии

Обладаем полным набором лицензий ФСТЭК и ФСБ в области защиты информации

Проводим все виды аудита кибербезопасности

В соответствии с положениями ЦБ РФ 683‑П, 716‑П, 719‑П, 757‑П, 779‑П, 787‑П, 802‑П, а также ОУД4 и приказом Минцифры России № 453

Гарантируем профессионализм

Компетенции нашей команды признаны на международном уровне, а также подтверждены сертификатами CISSP, CISM, CISA, ISO 27001 LI/LA и др.

Выполняем работы в полном объеме

Обеспечим соответствие требованиям регуляторов и головной организации при минимальных издержках. Работаем с компаниями любого масштаба. Сопровождение и оперативный отклик 24/7

Решаем задачи любой сложности

Успешно выполняем нестандартные проекты, в том числе на основе уже внедренных решений. Наши специалисты имеют опыт аудита и построения систем управления информационной безопасностью (СУИБ) для крупных децентрализованных компаний с широкой филиальной сетью в России и в мире

Задайте вопросы экспертам и узнайте стоимость услуг

Видео

Публикации

Как построить процесс защиты персональных данных в организации
9 июня 2023 г.
Anti-Malware.ru Читать
Положение Банка России № 683‑П: как адаптироваться к новым требованиям
3 февраля 2023 г.
Читать
Соответствие 152‑ФЗ: как безболезненно построить эффективный процесс обработки персональных данных
10 июня 2022 г.
Читать

Документация

Условия приобретения PDF Скачать