Изучение нормативных документов, регулирующих требования к защите персональных данных. Определение уровня защищенности системы и категорий обрабатываемых данных. Оценка рисков ИБ
Проектирование и внедрение подсистем защиты информации для государственных информационных систем (ГИС)
Разработка модели угроз и возможных сценариев атак. Выбор методов и средств защиты информации, соответствующих требованиям законодательства и уровню риска. Проектирование архитектуры подсистемы защиты информации с учетом особенностей ГИС
Внедрение средств криптографической защиты информации. Организация межсетевого экранирования и фильтрации трафика. Настройка систем обнаружения вторжений (IDS/IPS). Реализация механизмов аутентификации и авторизации пользователей. Обеспечение целостности и доступности данных
Подготовка внутренних регламентов по обеспечению информационной безопасности. Назначение ответственного за информационную безопасность. Проведение обучения персонала правилам работы с конфиденциальной информацией. Регулярное проведение аудитов и проверок состояния информационной безопасности
Тестирование внедренных средств защиты на соответствие требованиям законодательства. Аттестация ГИС на предмет соответствия установленным требованиям по защите информации
Мониторинг состояния информационной безопасности и оперативное реагирование на инциденты. Периодическое обновление программного обеспечения и средств защиты. Анализ и корректировка политики информационной безопасности в соответствии с изменениями в законодательстве и технологической среде
1С Продажа и Услуги