Безопасность ИС госсектора
Защита информации в ИС госсектора в соответствии Приказом ФСТЭК России № 117: аудит, разработка, внедрение, аттестация, сопровождение
Приказом ФСТЭК России № 117 утверждены требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений (далее – Требования).
Эти Требования заменяют и существенно расширяют требования о защите информации, содержащейся в ГИС, определенные утратившим силу Приказом ФСТЭК России № 17.
При этом для обеспечения защиты информации, содержащейся в информационной системе, применяются средства защиты информации, прошедшие оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации.
Для решения задач по защите информации в информационных системах госсектора компания «Информзащита» предлагает следующий комплекс работ и услуг по созданию и поддержке эксплуатации систем защиты информации:
- предпроектное обследование (аудит) с целью определения текущего состояния защиты информации и степени соответствия информационных систем Заказчика новым Требованиям;
- формирование требований к защите информации, содержащейся в информационной системе;
- разработка системы защиты информации информационной системы;
- внедрение системы защиты информации информационной системы;
- аттестация информационной системы по требованиям защиты информации и ввод ее в действие;
- услуги в рамках обеспечения защиты информации в ходе эксплуатации информационной системы.
Все указанные работы могут быть проведены в отношении одной или нескольких информационных систем Заказчика и с учетом требований всех нормативных требований по защите информации, применимых к этим ИС, включая, при необходимости, НПА в области безопасности объектов КИИ (187-ФЗ и подзаконные НПА), информационных систем персональных данных (152-ФЗ и подзаконные НПА), требований к применению СКЗИ (117 приказ ФСБ России) и др.
Приказом ФСТЭК России № 117 утверждены требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений (далее – Требования).