Организационно-распорядительная документация
- Федерального закона "О персональных данных" N 152-ФЗ.
- Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" N 187-ФЗ.
- Системы управления информационной безопасностью (СУИБ) в соответствии с ГОСТ Р ИСО/МЭК 27001 (соответствует международному стандарту ISO/IEC 27001).
![Организационно-распорядительная документация](/upload/grain.tables/2e3/qqhfu0c1c9imfa29vvfzcbq6siogddmt/az22n8tx3g2hj7bb2a6fpecsvy2wgl3y.jpg)
- Экспертный анализ существующей ОРД на соответствие требованиям Федерального закона "О персональных данных" N 152-ФЗ
- Актуализация состояния ОРД.
- Разработка необходимой организационно-распорядительной документации, отвечающей требованиям законодательства (приказы, инструкции, положения, регламенты и т.п.).
- Консультации специалистов по вопросам, связанным с ОРД и исполнением существующих требований законодательства.
- Экспертный анализ существующей ОРД на соответствие требованиям "О безопасности критической информационной инфраструктуры Российской Федерации" N 187-ФЗ.
- Актуализация состояния ОРД.
- Разработка комплекта организационно-распорядительной документации, необходимой для подачи в ФСТЭК в целях последующего проведения категорирования (комплект документации может отличаться в зависимости от уровня значимости объекта КИИ).
- Консультации специалистов по вопросам, связанным с ОРД и исполнением существующих требований законодательства.
- Экспертный анализ существующей ОРД по процессам систем управления информационной безопасностью (СУИБ) в соответствии с требованиями ГОСТ Р ИСО/МЭК 27001 (соответствует международному стандарту ISO/IEC 27001).
- Актуализация состояния ОРД.
- Разработка «с нуля» документации по процессам СУИБ: физическая безопасность, контроль доступа, коммуникации и операции и т.п.
- Консультирование по вопросам, связанным с ОРД и исполнением существующих требований законодательства.
- Дополнительная возможность по контролю и управлению персоналом.
- Четкая регламентация действий в случае внештатной ситуации.
- Четкое распределение ролей и ответственности между сотрудниками.
- Внедрение и актуализация процессов по ИБ.
- Укрепление статуса перед партнерами.
Режим предоставления услуги
Время реакции на обращение
Получите консультацию по услуге у нашего эксперта, заполнив форму ниже
![Галс-Девелопмент](/upload/iblock/8e2/nx5va1ux22ka35jmnzqgr781u8ss0hm7.png)
Защита веб-приложений от кибератак на базе облачной платформы Oncloud.ru и системы «Валарм»
![Галс-Девелопмент](/upload/iblock/8e2/nx5va1ux22ka35jmnzqgr781u8ss0hm7.png)
- Необходимость в решении по защите от проникновения и несанкционированного использования веб-ресурсов, чтобы избежать потенциальных репутационных потерь вследствие взлома злоумышленниками и распространения на сайте нежелательного контента. Решение должно быть развернуто за периметром ИТ-инфраструктуры «Галс-Девелопмент».
- Внедрение комплексного решения «Валарм WAF» для защиты веб-ресурсов «Галс-Девелопмент». Подключение сетевой инфраструктуры заказчика с десятью доменами через фильтрующие узлы «Валарм», находящиеся в облаке OnCloud.ru.
- Обеспечена комплексная защита веб-ресурсов: защита от поведенческих атак, угроз из списка OWASP TOP-10 и 0-day уязвимостей.
- На этапе внедрения решения минимизированы изменения в ИТ-инфраструктуре.
- Обеспечена возможность в последующем гибко добавлять новые web-ресурсы под защиту.
- Минимизировано количество ложных срабатываний системы, высокая точность обеспечена настройкой правил распознавания с помощью машинного обучения в облаке.
- Снижена нагрузка на службу информационной безопасности заказчика.
Эффективность работы компании «Онланта» основывается на экспертизе специалистов компании и партнерских взаимоотношениях с ведущими вендорами в области защиты информации.