Помощь в получении лицензии ФСТЭК СЗКИ
Готовим организацию по требованиям лицензии ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации (СЗКИ) под ключ:
- — Приобретение нормативно-методической документации, средств защиты, программных средств, контрольно-измерительного оборудования.
- — Разработка организационно-распорядительной документации.
- — Организация системы производственного контроля.
- — Аттестация объектов информатизации по требованиям ФСТЭК.
- — Консультирование по персоналу.
- — Подготовка пакета документов во ФСТЭК.

Для чего нужна лицензия ФСТЭК СЗКИ
а) Разработка средств защиты конфиденциальной информации, в том числе:
- — технических средств защиты информации;
- — защищенных технических средств обработки информации;
- — технических средств контроля эффективности мер защиты информации;
- — программных (программно-технических) средств защиты информации;
- — защищенных программных (программно-технических) средств обработки информации;
- — программных (программно-технических) средств контроля защищенности информации.
б) Производство средств защиты конфиденциальной информации, в том числе:
- — технических средств защиты информации;
- — защищенных технических средств обработки информации;
- — технических средств контроля эффективности мер защиты информации;
- — программных (программно-технических) средств защиты информации;
- — защищенных программных (программно-технических) средств обработки информации;
- — программных (программно-технических) средств контроля защищенности информации.
Сроки и этапы подготовки для получения лицензии ФСТЭК СЗКИ
Наличие у соискателя лицензии на законном основании средств защиты конфиденциальной информации, прошедших процедуру оценки соответствия в соответствии с законодательством РФ, в соответствии с подпунктом «в», пункта 4, подпунктами «г», «д» пункта 5 ПП РФ от 03.03.2012 № 171.
Приобретение, монтаж, установка и настройка сертифицированных средств защиты информации от несанкционированного доступа, средств антивирусной защиты, средств виброакустической защиты.
Наличие у соискателя лицензии на законном основании предназначенных для осуществления лицензируемого вида деятельности программ (в том числе программных средств разработки средств защиты конфиденциальной информации) для электронно-вычислительных машин и баз данных, в соответствии с подпунктом «г» пункта 5 ПП РФ от 03.03.2012 № 171.
Приобретение необходимых программных средств, проверка соответствия документации требованиям ФСТЭК и ФСБ.
Наличие технической и технологической документации, национальных стандартов и методических документов, необходимых для выполнения работ и (или) оказания услуг, предусмотренных пунктом 3 Постановления, полученные в установленном законодательством Российской Федерации порядке, в соответствии с подпунктом «г» пункта 4 ПП РФ от 03.03.2012 № 171.
Подготовка и направление заявок на приобретение документации, содержащей информацию ограниченного доступа. Приобретение открытых нормативно-методических документов ФСТЭК и национальных стандартов.
Лицензирующий орган – ФСТЭК. Наличие в штате по основному месту работы руководителя и двух инженерно-технических работников, имеющих высшее образование по специальности в области информационной безопасности и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 5 лет (для руководителя) и 3 лет (для инженеров), или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 3 лет (5 лет у руководителя), прошедших обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности, согласованной со ФСТЭК (нормативный срок обучения - не менее 360 аудиторных часов), в соответствии с подпунктом «а» пункта 4 ПП РФ от 03.03.2012 № 171.
Лицензирующий орган – ФСБ. Наличие в штате по основному месту работы руководителя и двух инженерно-технических работников, имеющих высшее профессиональное образование по направлению подготовки "Информационная безопасность" в соответствии с Общероссийским классификатором специальностей и (или) прошедших переподготовку по этой специальности (нормативный срок - свыше 500 аудиторных часов для руководителя, свыше 100 аудиторных часов для инженеров). Стаж руководителя в области проводимых работ по лицензируемому виду деятельности должен составлять не менее 5 лет, в соответствии с подпунктом «а» пункта 5 ПП РФ от 03.03.2012 № 171.
Консультация по вопросу соответствия сотрудников, повышения квалификации.
Наличие аттестованных по требованиям безопасности информации автоматизированной системы и защищаемого помещения, в соответствии с подпунктом «б», пункта 4, подпунктами «б», «д» пункта 5 ПП РФ от 03.03.2012 № 171.
Проведение комплексной проверки защищаемого объекта информатизации в реальных условиях эксплуатации с целью оценки соответствия применяемого комплекса мер и средств защиты требуемому уровню безопасности информации. Разработка организационно-распорядительных документов. Проведение аттестационных испытаний с выдачей аттестатов соответствия требованиям безопасности информации на объекты информатизации (автоматизированная система, защищаемое помещение).
Наличие принадлежащего соискателю лицензии на праве собственности или ином законном основании контрольно-измерительного оборудования, необходимого для выполнения работ и (или) оказания услуг, в том числе производственного и испытательного оборудования, измерительных приборов, прошедших в установленном законодательством Российской Федерации порядке метрологическую поверку (калибровку) в соответствии с подпунктами «в» пунктов 4, 5 ПП РФ от 03.03.2012 № 171.
Приобретение, оформление и настройка оборудования, прошедшего поверочные испытания.
Наличие системы производственного контроля, включающей правила и процедуры проверки и оценки системы разработки средств защиты конфиденциальной информации, учета изменений, вносимых в проектную и конструкторскую документацию на разрабатываемую продукцию, в соответствии с подпунктом «д» пункта 4, подпунктом «е» пункта 5 ПП РФ от 03.03.2012 № 171. Наличие системы производственного контроля, включающей правила и процедуры проверки и оценки системы производства средств защиты конфиденциальной информации, оценки качества выпускаемой продукции и неизменности установленных параметров, учета изменений, вносимых в техническую и конструкторскую документацию на производимую продукцию, учета готовой продукции, в соответствии с подпунктом «е» пункта 4, подпунктом «ж» пункта 5 ПП РФ от 03.03.2012 № 171.
Разработка необходимой для производственного контроля документации по контролю качества.
Пакет документов должен соответствовать требованиям приказа ФСТЭК от 12.01.2023 № 4, в противном случае велика вероятность получения замечаний или отказа в выдаче лицензии.
Сбор и проверка пакета документов, подтверждающих соответствие Вашей организации лицензионным требованиям, передача лицензионного дела в лицензирующий орган, а также сопровождение дела до момента получения лицензии.
info@fstec-license.ru
+7-499-390-6774
ИНН/КПП 5018198054/501801001
Лицензия №3646