Напишите нам

Меню

+7 (495) 150 36 83
Аттестация автоматизированной системы (АС) и выделенного помещения (ВП) по конфиденциальной информации

Аттестация автоматизированной системы (АС) и выделенного помещения (ВП) по конфиденциальной информации

Аттестационные испытания представляют собой комплекс мероприятий и процедур, целью которых является подтверждение соответствия объекта информатизации требуемому уровню безопасности при обработке информации конфиденциального характера.

Результатом проведения аттестационных испытаний объектов информатизации является выдача заявителю «Аттестата соответствия по требованиям безопасности информации».


Сроки проведения работ: до 25 рабочих дней
Стоимость: от 150 000 рублей
Дополнительные услуги: Поставка средств защиты информации
Демонтаж средств вибро-акустической защиты информации
Консультирование по вопросам обеспечения информационной безопасности
Специальное обследование помещений на поиск закладных устройств
Разработка организационно-распорядительной документации

Аттестация автоматизированной системы (АС)

Коммерческое предложение на оказываемые услуги по аттестации объектов информатизации составляется индивидуально и зависит от следующих факторов:

  • планируется впервые или необходимо проведение периодического контроля;
  • территориального месторасположения объекта;
  • технических особенностей объекта;
  • поставки необходимых средств защиты информации.

Аттестация АС по требованиям безопасности информации включает в себя ряд организационных и технических мероприятий, направленных на обеспечение защиты информации в соответствии с нормативными документами ФСТЭК России.

Специалисты компании Центр Защиты Информации при проведении аттестационных мероприятий АС осуществляют:

  • обследование автоматизированной системы с целью выявления возможных каналов утечки информации;

  • разработку проектов организационно-распорядительной документации по защите информации в автоматизированной системе, определяющей лиц, ответственных за обеспечение режима безопасности информации, и их обязанностей, а также эксплуатационной документации на объекты вычислительной техники, регламентирующей порядок её эксплуатации и правила работы со средствами защиты информации;

  • установку программных средств защиты, имеющих сертификаты соответствия ФСТЭК России;

  • установку средств защиты информации, противодействующих утечке информации по каналам побочных электромагнитных излучений и наводок;

  • проведение испытаний автоматизированной системы на предмет соответствия требованиям руководящих документов ФСТЭК России по защите информации от несанкционированного доступа с применением средств тестирования и контроля;

  • проведение испытаний автоматизированной системы на предмет выполнения требований руководящих документов ФСТЭК России по защите информации от утечек по каналам побочных электромагнитных излучений и наводок;

  • разработку организационных требований к эксплуатации автоматизированной системы;

  • инструктирование специалистов клиента правилам работы со средствами защиты информации и их техническому обслуживанию;

  • оформление отчётной аттестационной документации и «Аттестата соответствия требованиям по безопасности информации» и передача её клиенту.

Гарантии надежности

Высокопроизводительная защита нового поколения

Профессиональные консультации

Мы оказываем консультации более 10 лет

Защита сети

В данном блоке наоборот, приветствуется разное кол-во текста. Сеть защищена от внешних атак, фишинга и вирусов

Дорожная карта

Мы доводим соискателей до поставленных целей

Конфиденциальность

Охраняем конфиденциальную информацию наших клиентов

Взаимодействие

На протяжении всех этапов работ взаимодействуем с Заказчиками

Информирование

Информируем на протяжении всех этапов лицензирования

Гарантия качества

Мы даем 100 % гарантию на оказываемые услуги

Результат

Мы выполняем поставленные задачи точно в срок

Стоимость аттестации АС И ВП по конфиденциальной информации

Стоимость аттестации АС И ВП по конфиденциальной информации на текущий момент составляет от 150 тыс./руб.
Дополнительные услуги:

Поставка средств защиты информации

1

Демонтаж средств вибро-акустической защиты информации

2

Консультирование по вопросам обеспечения информационной безопасности

3

Специальное обследование помещений на поиск закладных устройств

4

Разработка организационно-распорядительной документации

5

Есть вопросы?

Оставьте свои данные, мы перезвоним Вам и ответим на все вопросы

Нажимая на кнопку “Оставить заявку”, Вы даете согласие на обработку персональных данных, согласно политике конфиденциальности

Работы проводятся в соответствии с требованиями следующих нормативных документов:

  • Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Указ Президента Российской Федерации от 6.03.1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»;
  • Руководящий документ Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация АС и требования по защите информации»;
  • «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)», приказ Гостехкомиссии России от 30 августа 2002 г. № 282;
  • «Положение по аттестации объектов информатизации по требованиям безопасности информации», утверждено председателем Гостехкомиссии России 25 ноября 1994 г.;
  • Руководящий документ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищённости от несанкционированного доступа к информации», решение председателя Гостехкомиссии России от 30 марта 1992 г.;
  • Руководящий документ «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации», решение председателя Гостехкомиссии России от 30 марта 1992 г.;
  • Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей (введен в действия Приказом Председателя Гостехкомиссии России № 114 от 04.06.1999 г.);
  • ГОСТ РО-0043-004-2013 «Защита информации. Аттестация объектов информатизации. Программа и методики аттестационных испытаний».
Мы обеспечиваем

Мы гарантируем индивидуальный подход, будем рады видеть Вас среди наших клиентов!

Чтобы получить больше ответов на имеющиеся вопросы по услуге, в том числе уточнить стоимость, просто позвоните нам по телефону: +7(495)150-36-83 или напишите запрос на почту: info@info-security.su

Отправить заявку

Порядок работы

1
Обследование объекта

Обследование объекта с целью выявления возможных каналов утечки информации и разработка требований к эксплуатации автоматизированной системы

2
Разработка проектов ОРД

Разработка проектов организационно-распорядительной документации в АС, определяющей лиц, ответственных за обеспечение режима безопасности информации, и их обязанностей, а также эксплуатационной документации на объекты вычислительной техники, регламентирующей порядок её эксплуатации и правила работы с СЗИ;

3
Установка программных средств защиты

Установка и настройка программных и технических средств защиты, имеющих сертификаты соответствия ФСТЭК России;

4
Проведение испытаний

Проведение испытаний на предмет соответствия требованиям руководящих документов по защите от утечек по каналам побочных электромагнитных излучений и наводок, а также по защите от несанкционированного доступа с применением средств тестирования и контроля;

5
Оформление отчётной документации, выдача Аттестата

Оформление отчётной аттестационной документации и «Аттестата соответствия требованиям по безопасности информации».

Почему всё больше клиентов выбирают нас?

За 10 лет мы завоевали репутацию компании, которой можно доверить все вопросы, связанные с защитой информации. Благодаря нашей слаженной и профессиональной работе наши клиенты становятся нашими постоянными заказчиками, открывают новые направления деятельности в сфере информационной безопасности и рекомендуют нас своим бизнес-партнерам.

Соблюдение сроков

Грамотно организованный процесс работы позволяет нам выполнять наши договорные обязательства в сжатые сроки без потери качества. Накопленный опыт систематизируется и помогает оптимизировать процессы на всех этапах работ.

Индивидуальный подход

Внимательное отношение ко всем возникающим в процессе совместной работы вопросам и оперативность в их решении – ключевой принцип нашей компании. Мы ценим время наших клиентов, поэтому находим оптимальное решение для каждой задачи с полным информированием наших клиентов обо всех процессах

Профессионализм сотрудников

Высокий уровень знаний и навыков в информационной безопасности нашей команды позволяет контролировать процессы, анализировать и применять новые методы для решения поставленных задач. Мы развиваемся, повышаем квалификацию и уровень профессионализма для достижения наилучших результатов.

Передовые технологии

В постоянно меняющейся среде, каждая организация стремится быть на шаг впереди своих конкурентов – и наша компания это понимает. Поэтому мы предлагаем своим клиентам передовые решения, которые направлены на успешное выполнение целей и реализацию поставленных задач.

Актуальная законодательная база

Оперативное реагирование на изменения в законодательстве требует непрерывного внимания для обновления внутренних процедур организации. Мы отслеживаем изменения и разрабатываем документы согласно новых требований.

Часто задаваемые вопросы

Вопрос?

Ответ напишем чуть позже, сейчас мы заняты более важными делами.

Вопрос?

Ответ напишем чуть позже, сейчас мы заняты более важными делами.

Вопрос?

Ответ напишем чуть позже, сейчас мы заняты более важными делами.

Вопрос?

Ответ напишем чуть позже, сейчас мы заняты более важными делами.

Многие корпоративные сети уязвимы.
А ваша?

Усильте свою безопасность, оставьте заявку на тестирование прямо сейчас