Описание услуги категорирования объектов КИИ
Услуга категорирование объектов КИИ позволят выполнить требования ФЗ №187 “О безопасности критической информационной инфраструктуры Российской Федерации” и его подзаконных актов.
В процессе оказания Услуги производится обследование объектов КИИ, реализация технических и организационных мер, которые направлены на выполнение законодательства о КИИ.
В результате вы получите
- Реестр объектов КИИ
- Оценку соответствия защищенности объектов КИИ
- Проект по созданию системы обеспечения информационной безопасности (СОИБ)
- Пакет документов для направления во ФСТЭК
Субъекты КИИ
Субъектом КИИ является организация, имеющая в своем составе объекты КИИ, нарушение деятельности которых может привести к значительному ущербу для обеспечения обороны и безопасности РФ. Сферы деятельности таких организаций:
наука
связь
транспорт
энергетика
здравоохранение
атомная энергия
оборонная промышленность
горнодобывающая промышленность
топливно-энергетического комплекс
ракетно-космическая промышленность
химическая промышленность
металлургическая промышленность
банковской сферы и иных сфер финансового рынка
Что получает Клиент в результате услуги категорирование КИИ
- Анализ бизнес-процессов
- Категорирование объектов КИИ
- Отчет об оценке соответствия согласно Приказу ФСТЭК № 239
- План действий по нейтрализации угроз
- Документацию для направления во ФСТЭК
- Проектирование системы СОИБ для каждого значимого объекта КИИ
Этапы по категорированию объектов критической информационной инфраструктуры
-
Создание комиссии по категорированию объектов КИИ
-
Составление перечня объектов КИИ
-
Отправка перечня объектов КИИ во ФСТЭК
-
Обследование объектов КИИ
-
Разработка модели угроз
-
Категорирование объектов КИИ
-
Присвоение каждому объекту КИИ категории значимости (при наличии таких объектов КИИ)
-
Заполнение формы согласно приказу Приказ N 236
-
Формирование требований к обеспечению безопасности значимого объекта;
-
Уточнение модели угроз безопасности информации;
-
Разработка рекомендаций по нейтрализации отдельных угроз;
-
Присвоение каждому объекту КИИ категории значимости (при наличии таких объектов КИИ)
-
Разработка нормативной и распорядительной документации;
-
Методическая помощь в опытной эксплуатации СЗИ;
-
Пересмотр установленной категории значимости ОКИИ.
-
Формирование пакета документов для направления во ФСТЭК