Выстраивание процесса оценки соответствия значимых объектов критической информационной инфраструктуры (ЗОКИИ) и системы ИБ в форме испытаний
Задача
Разработать и внедрить процесс проведения оценки соответствия значимых объектов критической информационной инфраструктуры (ЗОКИИ) и системы обеспечения информационной безопасности в форме испытаний в соответствии с требованиями регулятора.
Срок
45 рабочих дней
Сфера заказчика
Финансовая отрасль
Что сделали
- Провели глубокий анализ текущих процессов информационной безопасности в компании, изучив особенности корпоративной культуры и традиций;
- Разработали полный комплект документации, адаптированный под внутренние стандарты заказчика, включающий регламенты, инструкции и методические материалы для организации процесса ввода значимых объектов КИИ (ЗОКИИ) в эксплуатацию;
- Спроектировали и формализовали процесс оценки соответствия средств защиты информации в форме испытаний, обеспечивающий выполнение требований Приказа ФСТЭК №239 отечественных стандартов;
- Подготовили разъяснения и рекомендации по внедрению и применению разработанных процессов и документов, чтобы обеспечить простоту и эффективность реализации нового процесса командой ИБ.
Результат работы
В результате клиент получил:
- Готовый, понятный и интегрированный в корпоративную среду алгоритм действий для ввода в эксплуатацию ЗОКИИ и их системы ИБ;
- Комплект документов, соответствующий требованиям Приказа ФСТЭК №239 и отечественных стандартов, обеспечивающий прозрачность и контролируемость процесса оценки соответствия;
- Повышение эффективности работы команды ИБ за счёт стандартизации и формализации ключевых процессов;
- Уверенность в том, что процессы оценки соответствия и ввода ЗОКИИ реализуются в соответствии с законодательными требованиями и внутренними стандартами.
Теперь клиент может системно и последовательно вводить проектируемые и модернизируемые ЗОКИИ в эксплуатацию, минимизируя риски несоответствия требованиям регуляторов и обеспечивая высокий уровень защиты критической инфраструктуры. Это снижает вероятность штрафов и инцидентов, повышает доверие партнеров и регуляторов, укрепляет репутацию компании.

Наши специалисты ответят на любой интересующий вопрос
