г. Самара, ул. Галактионовская, д.157, оф. 1001
8 800 700 19 56
8 800 700 19 56 Многоканальный
+7 (846) 373-44-99
E-mail
info@zaschita-it.ru
Адрес
г. Самара, ул. Галактионовская, д.157, оф. 1001
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
Новости
Услуги и решения
Партнеры
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    О компании
    Новости
    Услуги и решения
    Партнеры
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      Телефоны
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      0
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      • О компании
        • Назад
        • О компании
        • О компании
        • История IST
        • Пресс-кит
        • Партнеры
        • Лицензии и сертификаты
        • Вакансии и стажировки
        • Контакты
        • IT -аккредитация
      • Новости
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Отраслевые решения
          • Назад
          • Отраслевые решения
          • Государственный сектор
            • Назад
            • Государственный сектор
            • Информационная безопасность государственных организаций
          • Финансовый сектор
            • Назад
            • Финансовый сектор
            • Информационная безопасность банков и финансовых организаций
          • Промышленность
            • Назад
            • Промышленность
            • Информационная безопасность для промышленных предприятий
          • Оборонно-промышленный комплекс (ОПК)
            • Назад
            • Оборонно-промышленный комплекс (ОПК)
            • Информационная безопасность для производственных предприятий
          • Топливно-энергетическая отрасль
            • Назад
            • Топливно-энергетическая отрасль
            • Информационная безопасность предприятий топливно-энергетического комплекса
            • Информационная безопасность предприятий топливно-энергетического комплекса
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Информационная безопасность организаций нефтегазового сектора
          • Транспорт и логистика
            • Назад
            • Транспорт и логистика
            • Информационная безопасность сферы логистики и транспорта
          • Образование
            • Назад
            • Образование
            • Информационная безопасность образовательных организаций
          • ИТ‑компании и разработка ПО
            • Назад
            • ИТ‑компании и разработка ПО
            • Информационная безопасность ИТ-компаний и разработчиков программного обеспечения
          • Строительство и девелопмент
            • Назад
            • Строительство и девелопмент
            • Информационная безопасность строительных и девелоперских компаний
          • СМИ
            • Назад
            • СМИ
            • Информационная безопасность СМИ и медиакомпаний
          • Электронная коммерция
            • Назад
            • Электронная коммерция
            • Информационная безопасность в электронной коммерции
          • ЖКХ и городская инфраструктура
            • Назад
            • ЖКХ и городская инфраструктура
            • Информационная безопасность в сфере ЖКХ и городской инфраструктуры
          • Медицина и фармацевтика
            • Назад
            • Медицина и фармацевтика
            • Информационная безопасность медицинских и фармацевтических организаций
          • Ритейл (розничная торговля)
            • Назад
            • Ритейл (розничная торговля)
            • Информационная безопасность розничных сетей
          • Телекоммуникации
            • Назад
            • Телекоммуникации
            • Информационная безопасность телекоммуникационных компаний
        • Сервисы
          • Назад
          • Сервисы
          • Консалтинг
            • Назад
            • Консалтинг
            • Консультационные услуги по информационной безопасности
            • Оценка и управление рисками информационной безопасности
            • Экспресс-оценка зрелости ИБ: карта состояния и план развития
          • Аудит ИБ
            • Назад
            • Аудит ИБ
            • Аудит защищённости веб-приложений
            • Аудит информационной безопасности
            • Аудит конфигураций (AD, сетевое оборудование, почта, облако)
            • Аудит уязвимостей инфраструктуры
            • Тестирование на проникновение (пентест)
          • Проектирование и консалтинг
            • Назад
            • Проектирование и консалтинг
            • Проектирование PKI и удостоверяющего центра
            • Проектирование модели центра мониторинга ИБ (SOC)
            • Проектирование процессов информационной безопасности
            • Проектирование систем защиты информации
            • Разработка организационно-распорядительной документации
            • Согласование модели угроз и ТЗ с ФСТЭК
          • Внедрение и интеграция
            • Назад
            • Внедрение и интеграция
            • Внедрение EDR и NDR
            • Внедрение IAM и PAM
            • Внедрение SIEM и SOAR
            • Внедрение и интеграция DLP
            • Внедрение средств защиты информации
            • Внедрение средств криптографической защиты информации (СКЗИ)
            • Создание и модернизация удостоверяющих центров
          • Мониторинг и сопровождение
            • Назад
            • Мониторинг и сопровождение
            • Managed EDR: обнаружение и реагирование на конечных точках
            • Аутсорсинг роли CISO (vCISO)
            • Проактивный поиск угроз (Threat Hunting)
            • Реагирование на инциденты информационной безопасности
            • Ретроспективный анализ: расследование инцидентов и компрометаций
            • Техническое сопровождение средств защиты информации
            • Управление уязвимостями
          • Compliance
            • Назад
            • Compliance
            • Аттестация объектов информатизации
            • Подготовка к получению лицензий ФСТЭК и ФСБ
          • Обучение
            • Назад
            • Обучение
            • Киберучения по реагированию на инциденты
            • Обучение персонала по информационной безопасности
        • Технологии
          • Назад
          • Технологии
          • Threat Intelligenc
            • Назад
            • Threat Intelligenc
            • Аналитика и фиды киберугроз
          • АСУ ТП
            • Назад
            • АСУ ТП
            • Защита промышленных сетей и SCADA
          • Безопасность приложений
            • Назад
            • Безопасность приложений
            • DDoS-защита
            • WAF, защита веб-сервисов
          • Защита данных
            • Назад
            • Защита данных
            • DLP-системы
            • Шифрование данных
          • Защита конечных точек
            • Назад
            • Защита конечных точек
            • Антивирус / EDR /СЗИ НСД
          • Криптография
            • Назад
            • Криптография
            • СКЗИ, PKI, HSM
          • Облачная безопасность
            • Назад
            • Облачная безопасность
            • Защита виртуальных и облачных сред
          • Сетевая безопасность
            • Назад
            • Сетевая безопасность
            • BAS (Breach & Attack Simulation)
            • Email security (защита почты/anti‑phishing)
            • NDR (Network Detection & Response)
            • Security posture management: CSPM/CIEM (облако)
            • SIEM / SOAR
            • Межсетевые экраны, VPN, IDS/IPS
          • Управление доступом
            • Назад
            • Управление доступом
            • IAM / PAM
        • Стандарты
          • Назад
          • Стандарты
          • ГосСОПКА
            • Назад
            • ГосСОПКА
            • Подключение к ГосСОПКА
            • Сопровождение и взаимодействие с ГосСОПКА
          • Государственные информационные системы (ГИС)
            • Назад
            • Государственные информационные системы (ГИС)
            • Аттестация ГИС
            • Аудит безопасности ГИС
            • Защита ГИС по приказу ФСТЭК №117
          • Критическая инфраструктура (КИИ)
            • Назад
            • Критическая инфраструктура (КИИ)
            • Безопасность КИИ (187-ФЗ)
            • Внедрение и обслуживание СЗИ КИИ
            • Категорирование объектов КИИ
            • Разработка документов по защите КИИ
          • Персональные данные (152-ФЗ)
            • Назад
            • Персональные данные (152-ФЗ)
            • Внедрение СЗИ по приказу ФСТЭК №21
      • Партнеры
      • 8 800 700 19 56 Многоканальный
        • Назад
        • Телефоны
        • 8 800 700 19 56 Многоканальный
        • +7 (846) 373-44-99
      • г. Самара, ул. Галактионовская, д.157, оф. 1001
      • info@zaschita-it.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Услуги
      Сервисы
      Compliance
      Аттестация объектов информатизации

      Услуги

      Compliance

      Аттестация объектов информатизации

      Готовим объект к аттестационным испытаниям и сопровождаем аттестацию: приводим систему защиты и документацию в соответствие требованиям, отрабатываем замечания, обеспечиваем получение аттестата соответствия. Дальше поддерживаем состояние, за которое этот аттестат выдан.

      Что меняется с 1 сентября 2026 года
      Приводим в соответствие требованиям
      Отрабатываем замечания
      Аттестат соответствия
      Поддерживаем состояние после
      Что аттестуется Изменения с 2026 Наша роль Этапы работ Зоны ответственности После аттестации Вопросы
      Область применения

      Что аттестуется

      Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утверждён приказом ФСТЭК России от 29.04.2021 № 77. Он распространяется на:

      • Государственные и муниципальные информационные системы
      • Информационные системы персональных данных
      • Значимые объекты критической информационной инфраструктуры
      • Автоматизированные системы управления производственными и технологическими процессами
      • Информационные системы организаций оборонно-промышленного комплекса
      • Защищаемые помещения
      С 1 сентября 2026

      Что меняется с 1 сентября 2026 года

      Приказом ФСТЭК России от 27.02.2026 № 60 в порядок аттестации внесены изменения, вступающие в силу 1 сентября 2026 года. Правки не косметические, и главная мысль в них одна: аттестация не заканчивается выдачей документа.

      Распределение ролей

      Кто проводит аттестацию и в чём наша роль

      Аттестационные испытания проводит орган по аттестации, который назначает экспертов, оформляет протоколы и заключение и по результатам выдаёт аттестат соответствия. Сведения об аттестованном объекте вносятся в реестр аттестованных объектов информатизации; ФСТЭК России проводит оценку представленных документов.

      Этапы проекта

      Этапы работ

      01

      Обследование и определение объёма

      Что аттестуется, по каким требованиям, каков класс защищённости или категория значимости, в каком состоянии система защиты и документация. Результат — перечень несоответствий и план подготовки.

      02

      Приведение объекта в соответствие

      Доработка системы защиты, настройка средств, устранение выявленных несоответствий, комплектование и доработка документации: модель угроз, техническое задание, эксплуатационная и организационно-распорядительная документация.

      03

      Подготовка к испытаниям

      Комплектование материалов, необходимых органу по аттестации, согласование программы и методик, подготовка ответственных сотрудников.

      04

      Сопровождение аттестационных испытаний

      Взаимодействие с органом по аттестации, обеспечение доступа и условий проведения работ, оперативное устранение замечаний. В ходе испытаний в объект могут вноситься изменения для приведения его в соответствие требованиям — сопровождаем этот процесс.

      05

      Получение и оформление результатов

      Протоколы, заключение, аттестат соответствия, внесение сведений в реестр.

      06

      Сопровождение после аттестации

      Периодический контроль состояния объекта, подготовка соответствующих материалов, поддержание документации в актуальном состоянии.

      Результат

      Что вы получаете

      • Перечень несоответствий с оценкой сроков и стоимости устранения
      • План подготовки объекта к аттестации
      • Доработанную систему защиты и комплект документации
      • Сопровождение испытаний и отработку замечаний
      • Аттестат соответствия и сопутствующие документы, оформленные органом по аттестации
      • План последующего контроля и поддержания
      Поддержание

      После аттестации: то, на чём чаще всего теряют аттестат

      Аттестат подтверждает состояние объекта. Меняется состав средств защиты, обновляются системы, расширяется сегмент, уходят ответственные сотрудники, истекает поверка оборудования — и фактическое состояние расходится с аттестованным.

      Распределение ролей

      Зоны ответственности

      Задача АйЭсТи Заказчик Орган по аттестации
      Обследование, перечень несоответствий Выполняем Предоставляет доступ и сведения —
      Доработка системы защиты и документации Выполняем Утверждает, финансирует закупки —
      Аттестационные испытания, протоколы, заключение, аттестат Сопровождаем Выступает владельцем объекта, заключает договор Проводит и оформляет
      Внесение сведений в реестр — — Обеспечивает
      Устранение замечаний Выполняем в согласованном объёме Принимает решения, выполняет за его пределами Фиксирует
      Периодический контроль после аттестации Проводим необходимые мероприятия и готовим материалы Утверждает и представляет По применимости
      Планирование

      Сроки и стоимость

      Срок складывается из подготовки объекта и самих испытаний. Первая часть зависит от исходного состояния и обычно занимает больше: доработка системы защиты, закупка и настройка средств, комплектование документации, устранение несоответствий.

      Почему мы

      Почему АйЭсТи

      • В сфере информационной безопасности с 2011 года, более 80 специалистов
      • Офисы в Самаре, Оренбурге и Нижнем Новгороде, представительство в Москве
      • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации, лицензия ФСБ России по деятельности в отношении шифровальных средств
      • Проектируем и внедряем системы защиты — готовим объект к аттестации, а не только оформляем документы к чужому решению
      • Работаем с ГИС, ИСПДн, значимыми объектами КИИ и АСУ ТП: понимаем, чем аттестация технологического сегмента отличается от офисного
      • Отслеживаем изменения порядка аттестации и готовим объекты с учётом редакции, действующей на момент испытаний
      • Сопровождаем аттестованные объекты после выдачи аттестата, включая восстановление действия приостановленного
      Вопросы

      Частые вопросы

      Обязательна ли аттестация для нашей системы?

      Зависит от статуса объекта, класса защищённости и категории значимости. Для части систем аттестация обязательна, для части — применяются иные формы оценки соответствия. Определяем на первом этапе и, если аттестация не требуется, говорим об этом.

      Можно ли аттестовать объект своими силами?

      Для органов власти предусмотрена такая возможность — при соблюдении установленных условий, включая информирование ФСТЭК России и наличие необходимых средств контроля и оборудования. Оценим применимость и, если она есть, поможем подготовить подразделение.

      У нас приостановлено действие аттестата. Поможете?

      Да, это частое обращение. Проводим необходимые мероприятия по контролю защищённости, устраняем выявленные несоответствия, готовим и направляем документы.

      Мы изменили систему после аттестации. Что делать?

      Оценить, затрагивает ли изменение условия, на которых выдан аттестат. Часть изменений требует дополнительных мероприятий, часть — нет. Оценку влияния делаем до того, как изменение внесено, если это возможно.

      Аттестация гарантирует прохождение проверки?

      Нет. Она подтверждает соответствие объекта требованиям на момент испытаний и в подтверждённых условиях эксплуатации. Дальнейший результат зависит от того, поддерживается ли это состояние.

      Compliance

      Обсудить аттестацию

      Расскажите об объекте: что за система, какой статус и класс, есть ли действующий аттестат, проводился ли контроль. Определим применимые требования, объём подготовки и порядок работ.

      8 800 700 19 56 info@zaschita-it.ru г. Самара, ул. Галактионовская, д. 157, оф. 1001
      Назад к списку
      Услуги
      Отраслевые решения
      Сервисы
      Технологии
      Стандарты
      Компания
      О компании
      История IST
      Пресс-кит
      Партнеры
      Лицензии и сертификаты
      Вакансии и стажировки
      Контакты
      IT -аккредитация
      Новости
      Контакты
      Контакты
      8 800 700 19 56
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@zaschita-it.ru
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Мы на связи
      © 2026 Аспро: 2025 Все права защищены.
      Политика конфиденциальности
      Главная Поиск Каталог Акции Контакты Услуги Бренды Новости Сотрудники Отзывы Партнеры Карьера FAQ Компания Проекты Лицензии Документы Реквизиты Блог Обзоры Тарифы
      Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.