Категорирование объектов кии
Главная | Услуги
Категорирование объектов критической информационной инфраструктуры проводится в соответствии с положениями Постановления Правительства РФ от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений».
Категорирование объектов критической информационной инфраструктуры проводится в соответствии с положениями Постановления Правительства РФ от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений».
Категорированию подлежат все объекты КИИ, то есть ИС, ИТС, АСУ, которые обеспечивают управленческие, технологические, производственные, финансово-экономические и/или иные процессы
Основные задачи
Определение управленческих, технологических, производственных, финансово-экономических и (или) иных процессов в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов КИИ
Присвоение каждому из объектов КИИ одной из категорий значимости либо принятие решения об отсутствии необходимости присвоения им одной из категорий значимости
Выявление процессов, нарушение и (или) прекращение которых может привести к негативным последствиям - критические процессы
Определение объектов критической информационной инфраструктуры, которые обрабатывают информацию, необходимую для обеспечения критических процессов
Формирование перечня объектов критической информационной инфраструктуры, подлежащих категорированию
Оценка значимости объектов критической информационной инфраструктуры в соответствии с перечнем показателей критериев значимости
Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации»
Постановление Правительства РФ от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений»
Получить подробную информацию о данной услуге
Нажимая кнопку «Отправить», Вы выражаете свое согласие на обработку персональных данных в соответствии с Политикой в отношении обработки персональных данных.
В общем случае, порядок оказываемых услуг следующий:
01
Заключение NDA
заключение соглашения о неразглашении конфиденциальной информации между Исполнителем и Заказчиком
02
Получение исходных данных и объектов тестированиям
получение предварительной информации об объекте аудита, передача исполняемых файлов или исходного кода
03
Согласование ожидаемой методики и результатов
согласование методики и границ тестирования, желаемых результатов и сроков на исполнение
04
Формирование "поверхности атаки"
идентификация используемых стеков технологий, параметров и данных, формирование «поверхности атаки»
05
Аудит безопасности
выявление недостатков с использованием отдельных или комбинированных методов аудита программного обеспечения
06
Верификация результатов
проверки на возможность эксплуатации выявленных недостатков, верификация результатов
07
Формирование отчёта и рекомендаций
формирование и согласование отчёта по результатам аудита безопасности