Меню

г. Москва, ул. Бутлерова, д.17
+7 (495) 150 36 83
Аттестация автоматизированной системы (АС)

Аттестация автоматизированной системы (АС)

Аттестационные испытания представляют собой комплекс мероприятий и процедур, целью которых является подтверждение соответствия объекта информатизации требуемому уровню безопасности при обработке информации конфиденциального характера. Результатом проведения аттестационных испытаний объектов информатизации является выдача заявителю «Аттестата соответствия по требованиям безопасности информации». Специалисты компании Центр Защиты Информации (лицензия ФСТЭК на техническую защиту конфиденциальной информации № Л024-00107-00/00583065) проводят аттестационные испытания объектов информатизации любой степени сложности и в любом регионе Российской Федерации.

Кто выдаёт аттестат соответствия: Общество с ограниченной ответственной «Центр Защиты информации»

 


Сроки проведения работ: до 25 рабочих дней
Стоимость: от 110 000 рублей
Дополнительные услуги: Поставка средств защиты информации
Демонтаж средств вибро-акустической защиты информации
Консультирование по вопросам обеспечения информационной безопасности
Специальное обследование помещений на поиск закладных устройств
Разработка организационно-распорядительной документации

Аттестация автоматизированной системы (АС)

Коммерческое предложение на оказываемые услуги по аттестации объектов информатизации составляется индивидуально и зависит от следующих факторов:

Аттестация АС по требованиям безопасности информации включает в себя ряд организационных и технических мероприятий, направленных на обеспечение защиты информации в соответствии с нормативными документами ФСТЭК России.

Специалисты компании Центр Защиты Информации при проведении аттестационных мероприятий АС осуществляют:

Гарантии надежности

Высокопроизводительная защита нового поколения

Профессиональные консультации

Мы оказываем консультации более 10 лет

Защита сети

В данном блоке наоборот, приветствуется разное кол-во текста. Сеть защищена от внешних атак, фишинга и вирусов

Дорожная карта

Мы доводим соискателей до поставленных целей

Конфиденциальность

Охраняем конфиденциальную информацию наших клиентов

Взаимодействие

На протяжении всех этапов работ взаимодействуем с Заказчиками

Информирование

Информируем на протяжении всех этапов лицензирования

Гарантия качества

Мы даем 100 % гарантию на оказываемые услуги

Результат

Мы выполняем поставленные задачи точно в срок

Стоимость аттестации АС

Стоимость аттестации АС от 110 тыс./руб.
Дополнительные услуги:

Поставка средств защиты информации

1

Демонтаж средств вибро-акустической защиты информации

2

Консультирование по вопросам обеспечения информационной безопасности

3

Специальное обследование помещений на поиск закладных устройств

4

Разработка организационно-распорядительной документации

5

Есть вопросы?

Оставьте свои данные, мы перезвоним Вам и ответим на все вопросы

Нажимая на кнопку “Оставить заявку”, Вы даете согласие на обработку персональных данных, согласно политике конфиденциальности

Работы проводятся в соответствии с требованиями следующих нормативных документов:

  • Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Указ Президента Российской Федерации от 6.03.1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»;
  • Руководящий документ Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация АС и требования по защите информации»;
  • «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)», приказ Гостехкомиссии России от 30 августа 2002 г. № 282;
  • «Положение по аттестации объектов информатизации по требованиям безопасности информации», утверждено председателем Гостехкомиссии России 25 ноября 1994 г.;
  • Руководящий документ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищённости от несанкционированного доступа к информации», решение председателя Гостехкомиссии России от 30 марта 1992 г.;
  • Руководящий документ «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации», решение председателя Гостехкомиссии России от 30 марта 1992 г.;
  • Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей (введен в действия Приказом Председателя Гостехкомиссии России № 114 от 04.06.1999 г.);
  • ГОСТ РО-0043-004-2013 «Защита информации. Аттестация объектов информатизации. Программа и методики аттестационных испытаний».
Мы обеспечиваем

Мы гарантируем индивидуальный подход, будем рады видеть Вас среди наших клиентов!

Чтобы получить больше ответов на имеющиеся вопросы по услуге, в том числе уточнить стоимость, просто позвоните нам по телефону: +7(495)150-36-83 или напишите запрос на почту: info@info-security.su

Отправить заявку

Порядок работы

1
Обследование объекта

Обследование объекта с целью выявления возможных каналов утечки информации и разработка требований к эксплуатации автоматизированной системы

2
Разработка проектов ОРД

Разработка проектов организационно-распорядительной документации в АС, определяющей лиц, ответственных за обеспечение режима безопасности информации, и их обязанностей, а также эксплуатационной документации на объекты вычислительной техники, регламентирующей порядок её эксплуатации и правила работы с СЗИ;

3
Установка программных средств защиты

Установка и настройка программных и технических средств защиты, имеющих сертификаты соответствия ФСТЭК России;

4
Проведение испытаний

Проведение испытаний на предмет соответствия требованиям руководящих документов по защите от утечек по каналам побочных электромагнитных излучений и наводок, а также по защите от несанкционированного доступа с применением средств тестирования и контроля;

5
Оформление отчётной документации, выдача Аттестата

Оформление отчётной аттестационной документации и «Аттестата соответствия требованиям по безопасности информации».

Почему всё больше клиентов выбирают нас?

За 10 лет мы завоевали репутацию компании, которой можно доверить все вопросы, связанные с защитой информации. Благодаря нашей слаженной и профессиональной работе наши клиенты становятся нашими постоянными заказчиками, открывают новые направления деятельности в сфере информационной безопасности и рекомендуют нас своим бизнес-партнерам.

Соблюдение сроков

Грамотно организованный процесс работы позволяет нам выполнять наши договорные обязательства в сжатые сроки без потери качества. Накопленный опыт систематизируется и помогает оптимизировать процессы на всех этапах работ.

Индивидуальный подход

Внимательное отношение ко всем возникающим в процессе совместной работы вопросам и оперативность в их решении – ключевой принцип нашей компании. Мы ценим время наших клиентов, поэтому находим оптимальное решение для каждой задачи с полным информированием наших клиентов обо всех процессах

Профессионализм сотрудников

Высокий уровень знаний и навыков в информационной безопасности нашей команды позволяет контролировать процессы, анализировать и применять новые методы для решения поставленных задач. Мы развиваемся, повышаем квалификацию и уровень профессионализма для достижения наилучших результатов.

Передовые технологии

В постоянно меняющейся среде, каждая организация стремится быть на шаг впереди своих конкурентов – и наша компания это понимает. Поэтому мы предлагаем своим клиентам передовые решения, которые направлены на успешное выполнение целей и реализацию поставленных задач.

Актуальная законодательная база

Оперативное реагирование на изменения в законодательстве требует непрерывного внимания для обновления внутренних процедур организации. Мы отслеживаем изменения и разрабатываем документы согласно новых требований.

Клиенты

ЦЕЛЬ:
Создание центра мониторинга по расследованию и реагированию киберинцидентов. Получение необходимых лицензий для выполнения работ по лицензионной деятельности.

ЦЕЛЬ:
Интеграция разработанного продукта и сертификация ФСТЭК.

ЦЕЛЬ:
Работа с предприятиями ОПК. Создание центра мониторинга по расследованию и реагированию киберинцидентов. Получение необходимых лицензий для выполнения работ по лицензионной деятельности.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ. Сертификация продукта в ФСТЭК и получение сертификата соответствия.

ЦЕЛЬ:
Получение необходимой лицензии для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимой лицензии для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.
Осуществление деятельности в качестве ОФД по 54-ФЗ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимой лицензии для выполнения работ.

ЦЕЛЬ:
Получение необходимой лицензии для выполнения работ.

ЦЕЛЬ:
Осуществление деятельности по разработке кассовых аппаратов и фискальных накопителей.

ЦЕЛЬ:
Создание центра мониторинга по расследованию и реагированию киберинцидентов. Получение необходимых лицензий для выполнения работ по лицензионной деятельности.

ЦЕЛЬ:
Получение необходимой лицензии для выполнения работ по 54-ФЗ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

ЦЕЛЬ:
Получение необходимых лицензий для выполнения работ.

Часто задаваемые вопросы

Какие каналы утечки рассматриваются при аттестации АС?

Проводится обследование объекта информатизации с целью выявления возможных каналов утечек побочных электромагнитных излучений и наводок, а также по защите от несанкционированного доступа, анализ защищенности.

Зачем нужно разрабатывать проекты организационно-распорядительной документации для работы с АС?

Потому что нужно определить круг лиц отвечающих за это направление и возложить полномочия руководителя и инженера, ответственных за обеспечение режима безопасности информации, и их обязанностей, а также эксплуатационной документации на объекты вычислительной техники, регламентирующей порядок её эксплуатации и правила работы с СЗИ.

Зачем проводить установку и настройку программных и технических средств защиты, имеющих сертификаты соответствия ФСБ и ФСТЭК России?

Согласно нормативных документов по информационной безопасности выдавать аттестаты соответствия без установленных на объектах информатизации сертифицированных средств защиты информации с актуальными лицензиями запрещено.

Оформление аттестата соответствия требованиям по безопасности: информации выдается в соответствии с каким документом?

В соответствии с нормативными документами ФСТЭК России:

  • Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну (Приказ ФСТЭК России от 29.04.2021 г. № 77);
  • Руководящий документ. Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К). Гостехкомиссия России, 2002 г.;
  • Гостехкомиссия России. Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации;
  • Гостехкомиссия России. Руководящий документ. Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники;
  • Гостехкомиссия России. Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения;
  • Гостехкомиссия России. Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации;
  • Гостехкомиссия России. Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации;
  • ГОСТ РО 0043-004-2013. Защита информации. Аттестация объектов информатизации. Программа и методики аттестационных испытаний.

Многие корпоративные сети уязвимы.
А ваша?

Усильте свою безопасность, оставьте заявку на тестирование прямо сейчас