Что такое КСЗИ: комплексная система защиты информации
Из чего состоит комплексная система защиты и как её строят.
Читать статью →Полный цикл защиты информации — от аудита до аттестации системы. Все работы в соответствии с законодательством Республики Беларусь: требования ОАЦ, СТБ 34.101, Закон о персональных данных.
Берём на себя весь цикл обеспечения информационной безопасности предприятия — от обследования инфраструктуры до аттестации системы защиты. Работаем с организациями, обрабатывающими персональные данные и сведения ограниченного распространения.
Оцениваем защищённость IT-инфраструктуры: конфигурация сети, политики доступа, уязвимости. Отчёт с приоритизированным планом.
Разрабатываем комплект нормативных документов: политику ИБ, регламенты доступа, инструкции, план реагирования на инциденты.
Сертифицированные СЗИ от НСД, системы разграничения доступа, аппаратная и программная криптографическая защита.
Регулярное сканирование инфраструктуры (Nessus, OpenVAS), реестр уязвимостей, патч-менеджмент, контроль сроков устранения.
Внедрение систем сбора и анализа событий, правила обнаружения инцидентов, оперативное реагирование.
Подготовка и сопровождение аттестации по Приказу ОАЦ №66: проектирование, внедрение, испытания, аттестат соответствия.
Не обещания, а обязательства в договоре — с измеримым временем реакции и единой точкой ответственности.
Гарантированное время отклика на инцидент, закреплённое в договоре.
Мониторинг и поддержка инфраструктуры в режиме без выходных.
Прозрачный ежемесячный платёж без скрытых доплат за плановые работы.
Один ответственный за всю инфраструктуру — без перекладывания задач.
Помимо выполнения требований, комплексная ИБ снижает операционные риски и защищает репутацию.
Полный цикл: аудит ИБ, разработка политики и регламентов, защита от несанкционированного доступа, управление уязвимостями, мониторинг событий (SIEM) и аттестация системы защиты — от обследования инфраструктуры до аттестата соответствия.
Требованиям ОАЦ, стандарту СТБ 34.101 и Закону о защите персональных данных. Для государственных информационных систем требуется аттестация системы защиты по Приказу ОАЦ №66.
Государственным органам и организациям с государственными ИС, операторам персональных данных, объектам критической информационной инфраструктуры и организациям со сведениями ограниченного распространения.
Стоимость рассчитывается индивидуально и зависит от масштаба инфраструктуры и перечня работ. Расчёт готовим за 1 рабочий день — тел. +375 (17) 336-07-67.
Рассчитаем стоимость для вашей инфраструктуры в течение 1 рабочего дня.