Для каких объектов
Проектирование системы защиты информации выполняется для следующих объектов информатизации:
ИСПДн
Информационные системы персональных данных
ГИС / МИС
Государственные (муниципальные)
информационные системы
КИИ
Значимые и незначимые объекты критической информационной инфраструктуры
АСУ ТП
Автоматизированные системы управления технологическими процессами
Прочие
Иные системы, обрабатывающие информацию ограниченного доступа (не сост. гос. тайну)
Этапы проектирования
Обследование объекта информатизации
Сбор информации о составе и структуре объекта, перечне обрабатываемой информации, используемом программном и аппаратном обеспечении. Классификация/категорирование объекта.
Определение актуальных угроз
Разработка моделей угроз и нарушителя безопасности информации с учетом особенностей информационной системы и требований ФСТЭК России и ФСБ России
Формирование требований к СЗИ
Формирование требований к системе защиты информации исходя из класса/категории объекта и актуальных угроз.
Разработка системы защиты информации
Проектирование архитектуры СЗИ: выбор и обоснование применяемых мер защиты, разработка проектной и рабочей документации.
Что вы получаете
По результатам проектирования заказчик получает полный комплект документов, при помощи которого возможно внедрить эффективную систему защиты информации:
Отчёт об обследовании объекта информатизации
Акт классификации / категорирования объекта
Модель угроз безопасности информации
Техническое задание (частное ТЗ) на создание СЗИ
Проектная документация на СЗИ объекта информатизации
Наличие лицензий ФСТЭК и ФСБ России
Успешные проекты для КИИ, ГИС, ИСПДн
Знание актуальных требований регуляторов
Работа по всей территории России
Помощь в организации аттестации