ПН-ПТ: 10:00 - 20:00
СБ-ВС: 10:00 - 18:00

Периодический контроль

Проводим периодический контроль объектов информатизации (автоматизированные системы, защищаемые помещения, ИСПДн, ГИС) под ключ:

  • Обновление лицензий, контроль настроек и работоспособности СЗИ от НСД и СВАЗ.
  • Актуализация организационно-распорядительной документации.
  • Проведение периодического контроля объектов информатизации.
  • Выдача комплекта документов (протоколы, заключение).
Цена от 45 000 руб. - звоните +7-499-390-6774
Срок получения
до 30 дней
Срок действия
бессрочно

Периодический контроль уровня защиты информации объектов информатизации

В соответствии с пунктом 31 Приказа ФСТЭК № 77 от 29 апреля 2021 года "Об утверждении порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну", аттестат соответствия выдается на весь срок эксплуатации объекта информатизации. Владелец аттестованного объекта информатизации обеспечивает поддержку его безопасности в соответствии с аттестатом соответствия путем реализации требований по защите информации в ходе эксплуатации аттестованного объекта информатизации и проведения периодического контроля уровня защиты информации на аттестованном объекте информатизации, результаты которого оформляются протоколами и отражаются в техническом паспорте на объект информатизации.

Пункт 32. Протоколы контроля защиты информации на аттестованном объекте информатизации не реже одного раза в два года представляются владельцем объекта информатизации в ФСТЭК России (территориальный орган ФСТЭК России). Непредставление протоколов контроля защиты информации в ФСТЭК России (территориальный орган ФСТЭК России) является основанием для приостановления действия аттестата соответствия в соответствии с пунктами 34-37 "Порядка организации и проведения работ по аттестации объектов информатизации...".

Периодичность проведения контроля:

Автоматизированная система или автоматизированное рабочее место, предназначенные для обработки конфиденциальной информации - Ежегодно.

В соответствии с пунктом 3.24 СТР-к, с целью своевременного выявления и предотвращения утечки информации по техническим каналам, исключения или существенного затруднения несанкционированного доступа и предотвращения специальных программно-технических воздействий, вызывающих нарушение целостности информации или работоспособность технических средств в учреждении (на предприятии), проводится периодический (не реже одного раза в год) контроль состояния защиты информации.

Защищаемое помещение - Ежегодно.

В соответствии с пунктом 3.24 СТР-к, с целью своевременного выявления и предотвращения утечки информации по техническим каналам, исключения или существенного затруднения несанкционированного доступа и предотвращения специальных программно-технических воздействий, вызывающих нарушение целостности информации или работоспособность технических средств в учреждении (на предприятии), проводится периодический (не реже одного раза в год) контроль состояния защиты информации.

Информационная система персональных данных - Не реже одного раза в три года.

В соответствии с подпунктом 5, пункта I Приказа ФСТЭК № 21 от 18 февраля 2013 года, оценка эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных проводится оператором самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации. Указанная оценка проводится не реже одного раза в 3 года.

Государственная информационная система - Не реже одного раза в год/в два года.

В соответствии с пунктом 18.7 Приказа ФСТЭК № 17 от 11 февраля 2013 года, контроль за обеспечением уровня защищенности информации, содержащейся в информационной системе, проводится оператором самостоятельно и (или) с привлечением организации, имеющей лицензию на деятельность по технической защите конфиденциальной информации.

Периодичность проведения контроля за обеспечением уровня защищенности информации, содержащейся в информационной системе 1 класса защищенности, устанавливается оператором в организационно-распорядительных документах по защите информации с учетом особенностей функционирования информационной системы, но не реже 1 раза в год.

Периодичность проведения контроля за обеспечением уровня защищенности информации, содержащейся в информационных системах 2 и 3 классов защищенности, устанавливается оператором в организационно-распорядительных документах по защите информации с учетом особенностей функционирования информационных систем, но не реже 1 раза в два года.

В рамках работ по проведению периодического контроля объектов информатизации нами предоставляются следующие услуги:

  • анализ и оценка имеющейся документации по защите информации на объекте информатизации;
  • оценка соответствия установленного класса/уровня защищенности/категории объекта информатизации;
  • обновление лицензий, контроль работоспособности и настроек эксплуатируемых на объекте информатизации средств и систем защиты информации;
  • проведение периодического контроля объекта информатизации;
  • подготовка отчетной документации (протоколов контроля, заключения по результатам контроля).