Аттестация системы защиты информации
Услуга «Аттестация системы защиты информации» позволяет владельцам информационных систем, предназначенных для обработки информации распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам, аттестовать свою информационную систему на предмет соответствия требованиям, предъявляемым к подобным информационным системам в соответствии с приказом Оперативно-аналитического центра при Президенте Республики Беларусь от 20.02.2020 №66 «О мерах по реализации Указа Президента Республики Беларусь от 9 декабря 2019 г. № 449»).
К информации, распространение и (или) предоставление которой ограничено, но которая не является государственными секретами, относится:
- информация о частной жизни физического лица и персональные данные;
- служебная информация ограниченного распространения;
- информация, составляющая коммерческую, профессиональную, банковскую и иную охраняемую законом тайну;
- информация, содержащаяся в делах об административных правонарушениях, материалах и уголовных делах органов уголовного преследования и суда до завершения производства по делу;
- иная информация, доступ к которой ограничен законодательными актами.
Услуга «Аттестация системы защиты информации» будет полезна самому широкому кругу организаций и учреждений, которые работают с информацией, распространение которой ограничено: медицинские учреждения, коммерческие компании, интернет-магазины, учреждения образования, государственные органы и организации и др.
Аттестация проводится в следующих случаях:
- создание системы защиты информации;
- истечение срока действия аттестата соответствия;
- изменение технологии обработки защищаемой информации;
- изменение технических мер, реализованных при создании системы защиты информации.
Аттестат соответствия выдается сроком на 5 лет при условии положительных результатов аттестации системы защиты информации.
В зависимости от типа используемой клиентом информационной системы мы предлагаем один из двух тарифных планов, доступных в рамках услуги:
Тарифный план «Спринт» - подойдет для небольших информационных систем, соответствующих классу типовых информационных систем 3-ин (информационные системы, в которых обрабатываются персональные данные, за исключением специальных персональных данных, и которые подключены к открытым каналам передачи данных), не имеют взаимодействия с внешними информационными системами. Это могут быть различные сайты, интернет-магазины, веб-порталы.
Для всех остальных информационных систем действует тарифный план «Система», который включает несколько этапов выполнения работ: от проектирования системы защиты информации до ее аттестации. Полный перечень этапов выполнения работ в рамках тарифного плана «Система» представлен в календарном плане.
Услуга «Аттестация системы защиты информации» является услугой Республиканской Платформы, относящейся к категории «инфраструктурные услуги» и оказывается исключительно для информационных систем, размещаемых на Республиканской Платформе.
Для определения возможности оказания услуги необходимо заполнить анкету и направить ее через форму обратной связи «Связаться с нами» либо на адрес электронной почты sales@becloud.by.
В дополнении к услуге «Аттестация системы защиты информации» мы предлагаем нашим Клиентам в рамках услуги «Пентест» проверку информационных систем на наличие уязвимостей. По итогам проведения анализа уязвимостей мы предоставляем Клиентам:
- перечень выявленных уязвимостей с оценкой степени их критичности;
- результаты проведенных атак и эксплуатации уязвимостей с демонстрацией примеров их реализации;
- перечень рекомендаций по устранению обнаруженных уязвимостей;
- информацию о результате сканирования информационной системы с использованием автоматизированного средства контроля защищенности (сканирование уязвимостей);
- рекомендации по классификации информации, хранящейся и обрабатываемой в информационной системе, в соответствии с законодательством;
- рекомендации к отнесению информационной системы к классу типовых информационных систем;
- рекомендации по определению требований к системе защиты информации, направленных на обеспечение конфиденциальности, целостности, подлинности, доступности и сохранности информации.
Воспользоваться услугой «Пентест» могут клиенты, веб-ресурсы которых размещены на ресурсах Республиканской платформы.
Тарифы
Документы
За дополнительной информацией обращайтесь в отдел продаж beCloud:
+375 17 287 11 11;
+375 17 287 11 49;
sales@becloud.by.