Объединение профессионалов информационной безопасности и ИТ

Оценка и приведение в соответствие требованиям Приказа ФСТЭК от 11 апреля 2025 г. №117

Оценка и приведение в соответствие Приказу ФСТЭК от 11 апреля 2025 г. №117 в части требований о защите информации, содержащейся в государственных информационных системах (ГИС), иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений.

Узнать стоимость услуги
Оценка и приведение в соответствие требованиям Приказа ФСТЭК от 11 апреля 2025 г. №117

Эксперты ответственные за направление

  • Андрей Петрович Курило
    Андрей Петрович Курило
    Советник по вопросам информационной безопасности САЙБЕР Бизнес Консалтинг
    Опыт
    Более 30 лет опыта в ИТ и ИБ
  • Михаил Константинович Манцуров
    Михаил Константинович Манцуров
    Руководитель направления аудита и консалтинга по информационной безопасности
    Опыт
    Более 15 лет опыта в ИБ
  • Дмитрий Александрович Лившин
    Дмитрий Александрович Лившин
    Генеральный директор САЙБЕР Бизнес Консалтинг
    Опыт
    Более 15 лет опыта в ИТ

Почему САЙБЕР Бизнес Консалтинг

  • 1

    Команда

    Наши консультанты сертифицированы на международном уровне и имеют сертификаты CISA, CISM и CISSP, что подтверждает их опыт, квалификацию и знания в области информационной безопасности, управления рисками и проектами.

  • 2

    Долгосрочное сотрудничество

    Наша цель — построить долгосрочные взаимовыгодные отношения с клиентом, поэтому, выполняя даже минорную работу, мы всегда фокусируемся на решении его стратегических задач.

  • 3

    Экспертиза

    Наши консультанты обладают значительным опытом в ИТ и знакомы с его особенностями, присущими различным отраслям и индустриям, а также хорошо ориентируются в тенденциях и проблемах конкретных отраслей.

Стоимость и сроки работ по Оценке соответствия требованиям Приказа ФСТЭК от 11 апреля 2025 г. №117

Услуга Стоимость Срок Действие
Консультация
Бесплатно

Наши клиенты

  • Home credit bank
  • Ростелеком
  • Roland
  • Деливери
  • Солидарность

Отзывы и благодарности

Отвечаем на вопросы

  • Есть ли утвержденная методика оценки соответствия 117 Приказу ФСТЭК? На что ориентироваться?
    До появления утвержденной версии методического документа непосредственно для 117 Приказа регулятор рекомендует ориентироваться на документ «Меры защиты информации в государственных информационных системах», выпущенный 11 февраля 2014 года. Помимо этого наши эксперты в процессе аудита / внедрения руководствуются: 1) Методическим документом от 12 апреля 2026 г. “Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах”; 2) Методикой анализа защищенности информационных систем от 25 ноября 2025 г. 3) Методикой оценки зрелости (проект документа).
  • Какие сроки установлены для перехода на новые требования?
    1 марта 2026 года: с этой даты Приказ №117 вступил в силу. Все новые системы, создаваемые после этой даты, должны сразу соответствовать его требованиям.
    Если контракт на работы по ГИС был заключен этого срока, допускается завершить работы по старым требованиям т.е. по Приказу №17.
    Важно также подчеркнуть, что аттестаты, выданные до 1 марта 2026 года, продолжают действовать до окончания срока, на который они были выданы.
  • Как часто необходимо проходить аудит / оценку соответствия и/или аттестацию ГИС?
    Аттестат на саму ГИС является бессрочным. Однако, не реже 1 раза в 2 года во ФСТЭК и ФСБ необходимо представлять протоколы контроля защиты информации на аттестованном объекте информатизации.
    Обязательным же условием для повторной аттестации ГИС является внесение изменений в систему защиты ИС. Учитывается модернизация ГИС, которая приводит к изменению архитектуры системы защиты, однако каждое изменение лучше рассматривать с консультантами в частном порядке, для чего рекомендуется проводить поддерживающий “экспресс-аудит” не реже 1 раза в год и регулярный комплексный аудит 1 раз 2 года перед отправкой данных в ФСТЭК и ФСБ.

Наверх
Обращайтесь к команде экспертов
Обращайтесь к команде экспертов

Напишите нам и эксперты САЙБЕР Бизнес Консалтинг проконсультируют по услугам.