Чеклист по приказу ФСТЭК №117
Калькулятор КЗИ (16 коэффициентов) + 21 обязательное мероприятие для ГИС.
Калькулятор КЗИ — 16 коэффициентов
Ваш КЗИ (показатель защищённости)
0.00
минимум 1.00 для аттестации
Критический — серьёзные пробелы в защите
Критериев выполнено: 0 из 16
До аттестации не хватает 1.00 КЗИ. КиберОснова покажет, какие меры закрыть в первую очередь.
Рассчитать КЗИ в КиберОсноваАвтоматический расчёт + доказательная база + отчёт для аттестатора
21 обязательное мероприятие (п. 34)
| Пп. | Мероприятие |
|---|---|
| а) | Выявление и оценка угроз безопасности информации |
| б) | Контроль конфигураций информационных систем |
| в) | Управление уязвимостями |
| г) | Управление обновлениями |
| д) | Обеспечение защиты информации при обработке, хранении и обращении с информацией ограниченного доступа |
| е) | Обеспечение защиты информации при применении конечных устройств |
| ж) | Обеспечение защиты информации при применении мобильных устройств |
| з) | Обеспечение защиты информации при удаленном доступе пользователей к информационным системам |
| и) | Обеспечение защиты информации при беспроводном доступе пользователей к информационным системам |
| к) | Обеспечение защиты информации при предоставлении привилегированного доступа |
| л) | Обеспечение мониторинга информационной безопасности |
| м) | Обеспечение разработки безопасного программного обеспечения |
| н) | Обеспечение физической защиты информационных систем |
| о) | Обеспечение непрерывности функционирования информационных систем при возникновении нештатных ситуаций |
| п) | Повышение уровня знаний и информированности пользователей по вопросам защиты информации |
| р) | Обеспечение защиты информации при взаимодействии с подрядными организациями |
| с) | Обеспечение защиты от компьютерных атак, направленных на отказ в обслуживании |
| т) | Обеспечение защиты информации при использовании искусственного интеллекта |
| у) | Реализация в информационных системах мер по их защите и защите содержащейся в них информации |
| ф) | Проведение контроля уровня защищённости информации, содержащейся в информационных системах |
| х) | Обеспечение непрерывного взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации |
Рассчитайте КЗИ автоматически в КиберОснова
Калькулятор КЗИ + SLA уязвимостей + отчёт для аттестатора