в области защиты информации, составляющей государственную тайну и конфиденциальной информации • аттестация объекта информатизации по требованиям безопасности конфиденциальной информации согласно СТР-К; • аттестация объекта информатизации по требованиям безопасности информации, составляющей государственную тайну согласно СТР. • разработка программы и методики аттестационных испытаний; • проведение аттестационных испытаний объекта информатизации: проверка на соответствие организационно-техническим требованиям по защите информации; • аппаратные испытания защищенности информации, как выделенных помещений, так и автоматизированных систем; • монтажные и пуско-наладочные работы сертифицированных средств защиты информация. • разработка и оформление организационно-распорядительной документации. в области защиты персональных данных: • определение состава и структуры ИСПДн. • категорирование и типизация выделенных ПДн, определение состава ПДн, целей, допустимых сроков их обработки. • определение границ существующих ИСПДн. • разработка Модели угроз и нарушителей безопасности ПДн по требованиям ФСБ и ФСТЭК России. • классификация ИСПДн. • разработка комплекта корпоративных документов регламентирующих защиту ПДн • монтажные и пуско-наладочные работы сертифицированных средств защиты информация. • аттестация ИСПДн на соответствие требованиям по информационной безопасности. проведение СО помещений |