Аудит КИИ по требованиям 187-ФЗ

Аудит КИИ по требованиям 187-ФЗ
  • № 187-ФЗ от 26.07.2017 «О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации»
  • ПП РФ от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры РФ, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры РФ и их значений»
  • Приказ ФСТЭК России № 239 от 25.12.2017 «Об утверждении Требований по обеспечению безопасности значимых объектов КИИ РФ»
  • Указ Президента РФ от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности КИИ РФ»
  • Приказ ФСТЭК России № 235 от 21.12.2017 «Об утверждении Требований к созданию систем безопасности значимых объектов КИИ РФ и обеспечению их функционирования»
Заказчики
  • Государственные органы
  • Российские юридические лица, относящиеся к КИИ
С чем сталкиваются заказчики
  • Выходят новые требования законодательства — как правильно трактовать и какие риски неисполнения;
  • Отсутствует методология выявления критических процессов и систем, являющимися объектами КИИ;
  • Сложности организации работ по категорированию и распределению ответственности между подразделениями, ответственными за ИБ, ИТ, сопровождение АСУ ТП, промышленную безопасность, финансовую деятельность и пр.;
  • Необходимость подключения к ГосСОПКА
Аудит КИИ по требованиям 187-ФЗ
Этапы проекта
  • Начальный экспертно-документальный аудит защищенности объекта КИИ;
  • Разработка моделей угроз безопасности информации;
  • Категорирование объектов КИИ;
  • Рекомендации по построению СОИБ
Результаты проекта
  • Консолидированный отчет об обследовании процессов и состоянии ИБ-инфраструктуры;
  • Формализованный перечень критических процессов и объектов КИИ;
  • Методические материалы, необходимые для организации и выполнения категорирования комиссией (формы расчета показателей значимости, формы протоколов совещаний, положения о деятельности комиссии и пр.);
  • Необходимая распорядительная документация в соответствии с законодательством, содержащая результаты категорирования;
  • План развития СОИБ