Объединение профессионалов информационной безопасности и ИТ

Пентест по методике ФСТЭК

Пентест по методике ФСТЭК — это проверка защищённости информационной системы по регламентированному сценарию, установленному регулятором. Документ определяет, как должны быть организованы работы, в какой последовательности они проводятся и какие результаты должны быть зафиксированы по итогам проверки.

Методика применяется для государственных информационных систем и информационных систем государственных учреждений 1 и 2 классов защищённости, если такие системы подключены к сети Интернет или взаимодействуют с внешними информационными системами.

Узнать стоимость услуги
Пентест по методике ФСТЭК

Эксперты ответственные за направление

  • Максим Валерьевич Грищишен
    Максим Валерьевич Грищишен
    Коммерческий директор САЙБЕР Бизнес Колсантинг
    Опыт
    Более 15 лет опыта в ИТ

Почему САЙБЕР Бизнес Консалтинг

  • 1

    Команда

    Наши консультанты сертифицированы на международном уровне и имеют сертификаты CISA, CISM и CISSP, что подтверждает их опыт, квалификацию и знания в области информационной безопасности, управления рисками и проектами.

  • 2

    Долгосрочное сотрудничество

    Наша цель — построить долгосрочные взаимовыгодные отношения с клиентом, поэтому, выполняя даже минорную работу, мы всегда фокусируемся на решении его стратегических задач.

  • 3

    Экспертиза

    Наши консультанты обладают значительным опытом в ИТ и знакомы с его особенностями, присущими различным отраслям и индустриям, а также хорошо ориентируются в тенденциях и проблемах конкретных отраслей.

Стоимость и сроки на проведение пентеста по методике ФСТЭК

  • Консультация

    Бесплатно

  • Пентест по методике ФСТЭК

    от 450 000 ₽

    от 2 недель

Отвечаем на вопросы

  • Нужен ли пентест по методике ФСТЭК всем организациям?
    Нет. Обязательное применение методики установлено для государственных информационных систем, а также для ИС государственных органов, ГУПов и госучреждений 1 и 2 классов защищённости, если такие системы подключены к интернету или взаимодействуют с внешними информационными системами. Для остальных организаций использование методики возможно как добровольный ориентир при оценке защищённости.
  • Когда проводится пентест по методике ФСТЭК?
    Пентест не является первым этапом проверки. Сначала выполняется функциональное тестирование реализованных мер защиты, затем проводится анализ уязвимостей и устраняются значимые недостатки. Только после этого выполняется моделирование атак и тестирование на проникновение.
  • В каких случаях применяется методика ФСТЭК?
    Методика используется при аттестации информационных систем на соответствие требованиям по защите информации, при контроле защищённости конфиденциальной информации, а также при оценке соответствия ИС требованиям по защите информации и достаточности принятых мер безопасности.
  • Можно ли использовать методику ФСТЭК коммерческой компании, если она не обязана это делать?
    Да. Хотя обязательность установлена не для всех, коммерческие организации могут использовать эту методику как формальный и понятный стандарт проведения пентеста. Это особенно актуально для компаний, которые проходят аудит ИБ, работают с государственными структурами или хотят выстроить проверку по требованиям регуляторного уровня.

Наверх
Обращайтесь к команде экспертов
Обращайтесь к команде экспертов

Напишите нам и эксперты САЙБЕР Бизнес Консалтинг проконсультируют по услугам.