Для улучшения работы сайта и его взаимодействия с пользователями мы используем файлы cookie и другие сервисы обработки данных в соответствии с принятой Политикой в отношении обработки персональных данных. Продолжая работу с сайтом, вы соглашаетесь с этим. Вы всегда можете отключить файлы cookie в настройках Вашего браузера.
OK
Консалтинг
по сертификации средств защиты информации
Сертификация средств защиты информации
Переход на отечественные программы и технологии вынуждает российских разработчиков задуматься о том, отвечают
ли их решения требованиям регулятора по безопасности информации.

Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации СЗИ, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.

Набор мероприятий, которые способствуют обнаружению ошибок и уязвимостей в продукте на каждом этапе жизненного цикла ПО. Мы предлагаем компаниям-разработчикам повысить качество и защищенность продуктов путем устранения уязвимостей на более ранних этапах жизненного цикла ПО, что позволит снизить финансовые и временные затраты.

Кроме этого, сертификация продуктов укрепляет репутацию производителя, порождает доверие к товару
и, соответственно, повышает прибыльность компании.
Проблемы, способствующие процессу сертификации:
Нарушение требований регулятора
01
02
Большие штрафы
03
Уголовная ответственность
Этапы консалтинга по сертификации СЗИ
Сертификация СЗИ − подтверждение соответствия средств защиты информации нормам и требованиям,
действующим на территории России.

Самостоятельное прохождение сертификации требует достаточно много усилий по разработке большого количества документов
и по проведению испытаний продукта, направленных на выявление уязвимостей и недекларированных возможностей.
При этом высок риск ошибиться и потратить не только время, но и деньги.

С помощью услуги консалтинга по сертификации СЗИ мы помогаем компаниям-разработчикам профессионально и качественно пройти процедуру сертификации СЗИ с наименьшими временными и финансовыми затратами. Наше решение полностью соответствует требованиям законодательства Российской Федерации в сфере обеспечения информационной безопасности.
Предпроектный этап
  • составление схемы контрактования и взаимодействия участников сертификации
  • помощь в организации взаимодействия с испытательной лабораторией
  • описание плана и схемы выполняемых работ
  • заключение договора и формирование пояснительной записки
Подготовка к проведению испытаний
  • рекомендации по разворачиванию испытательного стенда
  • помощь в выборе, установке и настройке инструментальных средств анализа и тестирования
Проведение испытаний
  • помощь в проведении анализа архитектуры безопасности, статического и динамического анализа, экспертизы кода
Подготовка документации
  • помощь в разработке необходимой программной, конструкторской и эксплуатационной документации
Обучение сотрудников
  • обучающий тренинг инженерных команд по вопросам применения практик SDL
Контроль процессов
  • аудит внедрённых практик SDL
  • экспертная оценка готовности продукта к проведению сертификационных испытаний
Ваши выгоды с услугой консалтинга по сертификации СЗИ
1
2
3
4
5
6
Функционирующий испытательный стенд
с установленными
и настроенными инструментальными средствами анализа
и тестирования
Разработанная
программная,
конструкторская
и эксплуатационная документация
Консультации
по вопросам проведения сертификации СЗИ
Сведения о выявленных уязвимостях и недочётах
в продукте, а также рекомендации по их устранению
Внедрённые
и функционирующие процессы разработки безопасного программного обеспечения
Методическая поддержка
на протяжении всего
процесса сертификации
ОСТАЛИСЬ ВОПРОСЫ?
Заполните форму, и наши специалисты свяжутся
с вами в ближайшее время