Оценка показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации
Методика применяется для оценки текущего состояния защиты информации (обеспечения безопасности объектов КИИ) в государственных органах, органах местного самоуправления, организациях, в том числе субъектах критической информационной инфраструктуры (далее – органы (организации), и степени его соответствия минимально необходимому уровню защиты информации (обеспечения безопасности объектов КИИ) от типовых актуальных угроз безопасности информации
Если Ваша организация включена в Реестр объектов КИИ либо в Перечень Банка России как системно значимый объект КИИ, предлагаем Вам провести оценку текущего состояния защиты информации (обеспечения безопасности объекта КИИ) и степени его соответствия минимально необходимому уровню защиты информации от типовых актуальных угроз безопасности информации. В соответствии с утверждённым ФСТЭК России Порядком оценки показателя защищенности, нашими специалистами разработана процедура оценки, позволяющая оперативно определить величину показателя защищенности КЗИ и сформировать рекомендации по приведению текущего состояния защиты информации и (или) обеспечения безопасности объектов КИИ.
На основе выполненной оценки нашими специалистами будут разработаны конкретные предложения по повышению уровня защищенности, а также проведена оценка эффективности деятельности заместителя руководителя органа (организации), на которого возложены полномочия по обеспечению информационной безопасности органа (организации), и (или) структурного подразделения, осуществляющего функции по обеспечению информационной безопасности органа (организации).
В процессе проведения работ мы используем и нестандартные методы при проведении оценки соответствия, одним из которых является установление уровня лояльности персонала Заказчика к внедренным в организации требованиям по защите информации. Результаты данной оценки позволят Заказчику сделать оптимальный и сбалансированный выбор при построении (корректировке) системы безопасности информационной инфраструктуры между внедрением организационных и/или технических мер безопасности.
Главной целью проведения мероприятий по оценке соответствия ИБ мы считаем оказание помощи Заказчику «увидеть неувиденное». Свежий взгляд, новые люди, знание нормативной базы государственных регуляторов позволяют увидеть многое из того, с чем уже привык ежедневно сталкиваться штатный персонал Заказчика.
Обращайтесь к нам. Мы оперативно поможем Вам спланировать и реализовать необходимые мероприятия.
02 мая 2024 года ФСТЭК России утвердил новый методический документ - "Методика оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации". Эта методика определяет показатель, который характеризует текущее состояние технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации. Он также определяет его нормированное значение и порядок его расчета.
Методика применяется для оценки текущего состояния защиты информации и обеспечения безопасности объектов КИИ в государственных органах, органах местного самоуправления, организациях, включая субъекты критической информационной инфраструктуры. Ее цель - определить степень соответствия текущей защиты информации минимально необходимому уровню защиты от типовых актуальных угроз безопасности информации.
Если ваша организация включена в Реестр объектов КИИ или в Перечень Банка России как системно значимый объект КИИ, мы предлагаем вам провести оценку текущего состояния защиты информации и степени ее соответствия минимально необходимому уровню защиты от типовых актуальных угроз безопасности информации. Наши специалисты разработали процедуру оценки, которая позволяет оперативно определить величину показателя защищенности КЗИ и сформировать рекомендации по повышению уровня защиты информации и обеспечения безопасности объектов КИИ.
На основе выполненной оценки нашими специалистами будут разработаны конкретные предложения по повышению уровня защищенности. Также будет проведена оценка эффективности деятельности заместителя руководителя органа (организации) или структурного подразделения, осуществляющего функции по обеспечению информационной безопасности.
Мы используем нестандартные методы при проведении оценки соответствия, включая установление уровня лояльности персонала Заказчика к внедренным в организации требованиям по защите информации. Это позволяет нам сделать оптимальный и сбалансированный выбор при построении или корректировке системы безопасности информационной инфраструктуры, включая организационные и/или технические меры безопасности.
Мы предлагаем свою помощь в оценке текущего состояния защиты информации и обеспечения безопасности объектов КИИ. Наша цель - помочь вам "увидеть неувиденное" и предложить конкретные мероприятия для повышения уровня защиты. Обращайтесь к нам, и мы оперативно поможем вам спланировать и реализовать необходимые действия.
Мы всегда рады ответить на любые Ваши вопросы
Благодарим за обращение. Ваша заявка принята
Наш специалист свяжется с Вами в течение рабочего дняНастоящая Политика конфиденциальности описывает основы того, как мы будем обрабатывать персональную информацию, которую мы собираем в отношении вас или которую вы предоставляете нам в связи с использованием сайта BSSYS.COM. Данный сайт принадлежит Обществу с ограниченной ответственностью «Бэнкс Софт Системс» (Далее Компания BSS), адрес места нахождения: 117105, г. Москва, Нагорный проезд, д. 5. Используя сайт BSSYS.COM, вы соглашаетесь с условиями настоящей Политики.
Компания BSS с уважением относится к конфиденциальности вашей персональной информации и прилагает всяческие усилия для её защиты. Для нас имеет первостепенное значение поддержание конфиденциальности любых личных данных, которые вы нам предоставляете.
Информация, которую вы самостоятельно предоставляете при регистрации, подписке, оформлении заявки или авторизации, а также в процессе дальнейшего использования сайта BSSYS.COM, включая персональные данные.
Обязательная для предоставления услуг информация явно обозначена. К такой информации отнесены: имя, адрес электронной почты, контактный телефон.
Иная информация предоставляется пользователем на его усмотрение или может быть обязательна для предоставления, если это связано со спецификой отдельного сервиса Компании BSS, о чём явно указывается.
Данные, которые передаются в автоматическом режиме в зависимости от настроек используемого вами программного обеспечения, включая IP-адрес, cookie, данные об используемом оборудовании, параметрах и настройках браузера, операционной системе, URL-адресе, с которого был осуществлён переход, просмотры страниц, время доступа и ваше местонахождение. Эта информация привязана к устройству, которым вы пользуетесь для доступа к услугам BSSYS.COM.
Компания BSS не осуществляет проверку достоверности предоставляемой вами персональной информации, полагая, что вы действуете добросовестно, осмотрительно и прилагаете все необходимые усилия к поддержанию такой информации в актуальном состоянии. Вы можете в любой момент изменить (обновить, дополнить) предоставленную вами персональную информацию или её часть.
Мы будем использовать хранящуюся у нас информацию относительно вас для следующих целей:
— Предоставление персонализированного сервиса;
— Получение вами доступа к услугам, которыми вы выразите желание воспользоваться;
— Связь с вами, в том числе для направления вам уведомлений, запросов и информации, касающихся использования сайта, обработки ваших запросов и заявок, для отправки вам по электронной почте маркетинговых сообщений Компании BSS, относящихся к нашим услугам или услугам наших партнёров;
— Улучшение качества сайта, клиентского сервиса и повышение удобства его использования.
Мы ни в коем случае не будем передавать вашу персональную информацию третьим лицам. В некоторых случаях Компания BSS может предоставить её третьим лицам в соответствии с настоящей Политикой либо компетентным органам по их запросу.
Мы можем передавать вашу персональную информацию некоторым третьим лицам для её обработки от нашего имени или когда это необходимо для оказания вам услуг с учётом описанных выше целей. Мы требуем от таких третьих лиц строгого соблюдения конфиденциальности передаваемой информации и запрещаем использование вашей персональной информации в собственных коммерческих целях этих компаний. Использование вами сайта BSSYS.COM означает ваше согласие с данными условиями.
Мы будем хранить вашу персональную информацию в нашей системе всё время, пока вы пользуетесь сайтом, и удалим её, как только предоставление услуги закончится либо когда вы выразите желание отказаться от услуг. По соображениям безопасности и в целях соблюдения законодательства Компания BSS хранит в течение определённого времени данные о ваших сообщениях и запросах (в том числе содержимое сообщений, время и даты написания сообщений), оставленных на сайте, а также лог-файлы о действиях, совершённых вами в рамках использования сайта.
Мы делаем всё возможное для того, чтобы обезопасить сайт BSSYS.COM и вашу персональную информацию от несанкционированных попыток доступа, изменения, раскрытия или уничтожения.
Для этого мы:
— Храним вашу персональную информацию на защищённых серверах и предотвращаем неавторизированный доступ к системам, в которых хранится персональная информация;
— Постоянно совершенствуем способы сбора, хранения и обработки данных, включая физические меры безопасности для противодействия несанкционированному доступу к нашим системам;
— Ограничиваем нашим сотрудникам, подрядчикам и агентам доступ к персональным данным, когда такой доступ не требуется для целей, указанных в настоящей Политике, а также накладываем на них строгие договорные обязательства, за нарушение которых предусмотрены серьёзная ответственность и штрафные санкции.
Во время просмотра любой страницы сайта BSSYS.COM на ваш компьютер загружается сама страница, а также небольшой текстовый файл под названием cookie. Информация, которую мы получаем посредством cookie-файлов, помогает нам предоставлять услуги в наиболее удобном для вас виде. Файл cookie представляет собой небольшое количество данных, среди которых часто содержится уникальный анонимный идентификатор, посылаемый вашему браузеру компьютером сайта и сохраняемый на жёстком диске вашего компьютера. Использование сайта с помощью веб-браузера, который принимает данные из cookies, означает ваше согласие с тем, что Компания BSS может собирать и обрабатывать данные из cookies в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике. Отключение или блокировка вами опции веб-браузера по приёму данных из cookies означает запрет на сбор и обработку Компанией BSS данных из cookies в соответствии с условиями настоящей Политики конфиденциальности.
Компания BSS обрабатывает ваши персональные данные с соблюдением действующего законодательства, в том числе Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
Вы имеете право на получение в любое время информации, касающейся обработки ваших персональных данных в Компании BSS, для чего вправе направить письменный запрос на адрес: 117105, г. Москва, Нагорный проезд, д. 5, Обществу с ограниченной ответственностью «Бэнкс Софт Системс», с пометкой «запрос информации о порядке обработки персональных данных». Для исполнения данного положения Компания BSS может потребовать от вас подтверждения личности в любой непротиворечащей закону форме.
Вы вправе в любой момент отозвать своё согласие на обработку Компанией BSS ваших персональных данных путём направления письменного уведомления на адрес: 117105, г. Москва, Нагорный проезд, д. 5, Обществу с ограниченной ответственностью «Бэнкс Софт Системс», с пометкой «отзыв согласия на обработку персональных данных». Отзыв вами согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих ваши персональные данные, в системах обработки персональных данных Компании BSS, что может сделать невозможным пользование сервисами и услугами Компании BSS. Для исполнения данного положения Компания BSS может потребовать от вас подтверждения личности в любой непротиворечащей закону форме.
В любое время вы можете отказаться от получения рекламных и маркетинговых сообщений Компании BSS по электронной почте, нажав ссылку отказа от подписки в нижней части таких сообщений.