ПРОГРАММА ДЛЯ ВЫПОЛНЕНИЯ ТРЕБОВАНИЙ ПРИКАЗА ФСТЭК №117
- Облегчит планирование и выполнение мероприятий, предусмотренных приказом ФСТЭК России от 11.04.2025 N 117. Реализованы все бизнес-процессы.
- Сформирует политику и все необходимые регламенты, стандарты и процедуры!
- 29 документов для выполнения требований приказа №117!
- Снизит нагрузку на ИТ/ИБ специалистов.
- Упростит процесс планирования мероприятий и проверок. Графики проверок формируются автоматически, экономится время.
- 63 вида проверок для автоматического назначения и планирования.
- Преобразует проведение инструктажей пользователей и проверку знаний. Автоматический график.
- Предотвратит инциденты, связанные с несвоевременным возвратом носителей, и др.
- Создаст необходимые документы вовремя и пришлет их на подпись.
Система разработана специалистами по информационной безопасности со стажем работы не менее 15 лет.
Возможны дистанционная установка системы и обучение пользователей.
Техническая поддержка от 1 года.
Выполняйте требования Приказа ФСТЭК России от 11.04.2025 N 117 "Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений":
- Формирование политики защиты информации в электронном виде.
- Формирование стандартов, регламентов и процедур.
- График инструктажей пользователей по информационной безопасности, ведение журнала инструктажей.
- Сопровождение жизненного цикла различных объектов и артефактов (ключевых документов и носителей, компьютеров, программного обеспечения и др.).
- Автоматическое назначение и контроль выполнения проверок/мероприятий по поддержания состояния защиты информации.
- Формирование актов классификации для информационных систем.
- Ведение журналов регистрации в электронном виде с подписанием данных (ПЭП, КЭП).
Перечень формируемых документов:
- Политика защиты информации.
- Требования к первичной идентификации пользователей и правила использования учётных записей (стандарт).
- Требования к применяемым моделям доступа пользователей (стандарт).
- Перечень разрешенного и (или) запрещенного для использования программного обеспечения (стандарт).
- Настройка средств удалённого доступа для безопасной дистанционной работы (стандарт).
- Порядок контроля уровня защищенности информации, содержащейся в информационных системах (регламент).
- Стандарт управления конфигурацией и изменениями информационных систем (стандарт).
- Ограничения и запреты действий пользователей при эксплуатации информационных систем (стандарт).
- Требования к настройке, управлению и защите физических и виртуальных устройств информационных систем, имеющих постоянный доступ к сети "Интернет" (стандарт).
- Требования к защите мобильных устройств, используемых для доступа к информационным системам (стандарт).
- Требования к непрерывности функционирования информационных систем (стандарт).
- Требования к резервному копированию данных, программного обеспечения и конфигураций (стандарт).
- Требования к защите информации при подключении к другим информационным системам, включая требования к каналам передачи данных (стандарт).
- Требования к защите информации при подключении к другим информационным системам, включая требования к каналам передачи данных (стандарт)
- Порядок создания, учета, изменения и блокирования, контроля, удаления учетных записей (регламент).
- Требования к защите конечных устройств с постоянным доступом к интернет (стандарт).
- Порядок восстановления штатного функционирования информационных систем и тестирования процессов восстановления (регламент).
- Порядок предоставления пользователям удаленного доступа к информационным системам и содержащейся в них информации (регламент).
- Порядок и условия предоставления работникам подрядных организаций доступа к информационным системам, содержащейся в них информации, и (или) передачи им информации, контроля за таким доступом, передачей в случае привлечения подрядных организаций (регламент).
- Требования к обмену информацией с государственными и муниципальными органами, а также с иными организациями (регламент).
- Требования к организации доступа в интернет, контролю использования интернет-ресурсов и защите от угроз, исходящих из сети интернет (регламент).
- Порядок повышения уровня знаний и информированности пользователей по вопросам защиты информации (регламент).
- Порядок выявления, оценки и устранения уязвимостей информационных систем (регламент).
- Порядок получения, оценки, тестирования и применения обновлений программных, программно-аппаратных средств (регламент).
- Порядок обработки, хранения и обращения с информацией ограниченного доступа (регламент).
- Порядок обеспечения физической защиты информационных систем (регламент).
- Порядок разработки безопасного программного обеспечения (регламент).
- Порядок вывода в контур промышленной эксплуатации сервисов, доступ к которым осуществляется с использованием сети "интернет" (регламент).
- Порядок мониторинга информационной безопасности информационных систем (регламент).
«КИТ-Журнал» является отечественным программным продуктом.
Регистрационный номер в Едином реестре Российских программ - 2147, внесен Приказом Минкомсвязи России от 08.11.2016 №538.