Аттестация под ключ
Полный комплекс работ от обследования до получения аттестата соответствия.
Полный цикл работ под ключ: от обследования инфраструктуры и разработки документации до аттестационных испытаний и оформления аттестата соответствия.
Аттестационные работы подтверждают соответствие информационной системы установленным требованиям по защите информации.
В рамках работ проводится обследование инфраструктуры, анализ состава защищаемой информации, проверка организационных и технических мер, настройка средств защиты информации и подготовка доказательной базы.
По итогам оформляется комплект аттестационных материалов: программа и методика испытаний, протоколы, заключение и аттестат соответствия.
Полный комплекс работ от обследования до получения аттестата соответствия.
Выявляем несоответствия до официальных испытаний и заранее устраняем риски.
Модель угроз, технический паспорт, политика ИБ, ПМИ, регламенты и ОРД.
Подбор, поставка и настройка сертифицированных средств защиты информации.
Обновление аттестата после изменений инфраструктуры или окончания срока действия.
Периодический контроль, консультации и поддержка при изменениях законодательства.
Определяем тип системы, состав активов, ограничения и цель аттестации.
Находим разрывы между фактическим состоянием системы и требованиями регулятора.
Фиксируем сроки, состав работ, ответственных и контрольные точки проекта.
Готовим документацию, настраиваем СЗИ, устраняем выявленные несоответствия.
Проводим итоговую проверку, оформляем протоколы, заключение и аттестат.
Показываем, что нужно сделать, где находятся риски, сколько займёт каждый этап и какой результат получает заказчик.
Проект затягивается, растёт в цене, а команда тратит время на разбор нормативных требований вместо основной работы.
Проводим обследование, формируем дорожную карту, фиксируем этапы в договоре и ведём проект до оформления аттестата.
| Критерий | Самостоятельно | С АНБИТ |
|---|---|---|
| Первая попытка | Высокий риск замечаний и отказа | Методология, проверенная на проектах аттестации |
| Сроки | 6–18 месяцев без опыта | 1–3 месяца при готовности инфраструктуры |
| Модель угроз | Может быть устаревшей или неполной | Разрабатывается по актуальной методике и БДУ ФСТЭК |
| СЗИ и СКЗИ | Сложность подбора и корректной настройки | Подбор, поставка, внедрение и настройка под требования |
| Документация | Типовые ошибки и замечания | Готовый комплект под аттестационные испытания |
| Нагрузка на команду | Высокая | Минимальная: согласование ключевых решений |
Модель угроз не разработана, устарела или не соответствует актуальной методике.
Средства защиты отсутствуют, подобраны неверно или не настроены под требования.
Политики, регламенты, технический паспорт и ПМИ отсутствуют или неактуальны.
Есть замечания по результатам проверки, но непонятно, что исправлять.