Оценка показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации
Методика применяется для оценки текущего состояния защиты информации (обеспечения безопасности объектов КИИ) в государственных органах, органах местного самоуправления, организациях, в том числе субъектах критической информационной инфраструктуры (далее – органы (организации), и степени его соответствия минимально необходимому уровню защиты информации (обеспечения безопасности объектов КИИ) от типовых актуальных угроз безопасности информации
Если Ваша организация включена в Реестр объектов КИИ либо в Перечень Банка России как системно значимый объект КИИ, предлагаем Вам провести оценку текущего состояния защиты информации (обеспечения безопасности объекта КИИ) и степени его соответствия минимально необходимому уровню защиты информации от типовых актуальных угроз безопасности информации. В соответствии с утверждённым ФСТЭК России Порядком оценки показателя защищенности, нашими специалистами разработана процедура оценки, позволяющая оперативно определить величину показателя защищенности КЗИ и сформировать рекомендации по приведению текущего состояния защиты информации и (или) обеспечения безопасности объектов КИИ.
На основе выполненной оценки нашими специалистами будут разработаны конкретные предложения по повышению уровня защищенности, а также проведена оценка эффективности деятельности заместителя руководителя органа (организации), на которого возложены полномочия по обеспечению информационной безопасности органа (организации), и (или) структурного подразделения, осуществляющего функции по обеспечению информационной безопасности органа (организации).
В процессе проведения работ мы используем и нестандартные методы при проведении оценки соответствия, одним из которых является установление уровня лояльности персонала Заказчика к внедренным в организации требованиям по защите информации. Результаты данной оценки позволят Заказчику сделать оптимальный и сбалансированный выбор при построении (корректировке) системы безопасности информационной инфраструктуры между внедрением организационных и/или технических мер безопасности.
Главной целью проведения мероприятий по оценке соответствия ИБ мы считаем оказание помощи Заказчику «увидеть неувиденное». Свежий взгляд, новые люди, знание нормативной базы государственных регуляторов позволяют увидеть многое из того, с чем уже привык ежедневно сталкиваться штатный персонал Заказчика.
Обращайтесь к нам. Мы оперативно поможем Вам спланировать и реализовать необходимые мероприятия.
02 мая 2024 года ФСТЭК России утвердил новый методический документ - "Методика оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации". Эта методика определяет показатель, который характеризует текущее состояние технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации. Он также определяет его нормированное значение и порядок его расчета.
Методика применяется для оценки текущего состояния защиты информации и обеспечения безопасности объектов КИИ в государственных органах, органах местного самоуправления, организациях, включая субъекты критической информационной инфраструктуры. Ее цель - определить степень соответствия текущей защиты информации минимально необходимому уровню защиты от типовых актуальных угроз безопасности информации.
Если ваша организация включена в Реестр объектов КИИ или в Перечень Банка России как системно значимый объект КИИ, мы предлагаем вам провести оценку текущего состояния защиты информации и степени ее соответствия минимально необходимому уровню защиты от типовых актуальных угроз безопасности информации. Наши специалисты разработали процедуру оценки, которая позволяет оперативно определить величину показателя защищенности КЗИ и сформировать рекомендации по повышению уровня защиты информации и обеспечения безопасности объектов КИИ.
На основе выполненной оценки нашими специалистами будут разработаны конкретные предложения по повышению уровня защищенности. Также будет проведена оценка эффективности деятельности заместителя руководителя органа (организации) или структурного подразделения, осуществляющего функции по обеспечению информационной безопасности.
Мы используем нестандартные методы при проведении оценки соответствия, включая установление уровня лояльности персонала Заказчика к внедренным в организации требованиям по защите информации. Это позволяет нам сделать оптимальный и сбалансированный выбор при построении или корректировке системы безопасности информационной инфраструктуры, включая организационные и/или технические меры безопасности.
Мы предлагаем свою помощь в оценке текущего состояния защиты информации и обеспечения безопасности объектов КИИ. Наша цель - помочь вам "увидеть неувиденное" и предложить конкретные мероприятия для повышения уровня защиты. Обращайтесь к нам, и мы оперативно поможем вам спланировать и реализовать необходимые действия.
Мы всегда рады ответить на любые Ваши вопросы
Благодарим за обращение. Ваша заявка принята
Наш специалист свяжется с Вами в течение рабочего дня