Обследование и классификация
Инвентаризация систем, определение классов защищённости ГИС и ИСПДн, категорирование объектов КИИ по 187-ФЗ.
Комплексная безопасность
Приводим информационные системы к требованиям регуляторов под ключ: обследование, модель угроз, проект защиты, внедрение сертифицированных СЗИ, аттестация и сопровождение. ГИС, ИСПДн и значимые объекты КИИ — одной командой, с документами, которые проходят проверки. Работаем по всей России — офисы в Санкт-Петербурге и Ярославле.
Обсудить задачуСостав услуги
Закрываем весь цикл: от обследования до аттестата соответствия и сопровождения — одной командой, без субподрядных разрывов между этапами.
Инвентаризация систем, определение классов защищённости ГИС и ИСПДн, категорирование объектов КИИ по 187-ФЗ.
Модель угроз безопасности информации, проект системы защиты и организационно-распорядительная документация под требования регуляторов.
Сертифицированные средства защиты информации: межсетевые экраны, антивирусы, СОВ, контроль действий пользователей — с настройкой и вводом в работу.
Мониторинг событий информационной безопасности: видно, что происходит в системах — в реальном времени.
Оценка эффективности мер, аттестационные испытания и оформление аттестата соответствия — с устранением замечаний.
Актуализация документов, поддержка СЗИ, ответы на вопросы проверяющих — пока это нужно заказчику.
НПК Оборон-Экран работает по лицензиям ФСТЭК России и ФСБ России — номера лицензий и состав допусков предоставляем по запросу, вместе с коммерческим предложением и комплектом документов для закупки (ЕИС и внутренние регламенты заказчика).
Для кого
Государственные учреждения: новые требования к защите ГИС по приказу ФСТЭК России № 117 действуют с 01.03.2026, периодический контроль по приказу № 60 — с 01.09.2026.
Организации с ИСПДн: приведение к 152-ФЗ и приказам ФСТЭК, защита от утечек — штрафы по 420-ФЗ доходят до оборотных.
Владельцы значимых объектов КИИ: безопасность по 187-ФЗ, категорирование, модели угроз, план защиты.
Системы, которые сдаются заказчику с требованием аттестации и защищённости — сдаём с документами, которые проходят проверку с первого раза.
Нормативная база с датами вступления в силу — в разделе «Нормативная база 2025–2026». Смежные услуги: аттестация объектов информатизации, категорирование КИИ, приведение к 152-ФЗ, SIEM-мониторинг.
Разберём вашу задачу, покажем, что требуется по нормативам, и честно скажем, если она решается проще, чем кажется.
Записаться на экспресс-аудитЗаявка
Опишите задачу — в течение одного рабочего дня вернёмся с оценкой объёма, форматом работ и составом предложения.
Вопросы
Полный цикл: обследование и классификация систем, модель угроз, проект системы защиты, подбор и внедрение сертифицированных СЗИ, мониторинг событий, аттестация и последующее сопровождение. Состав подбираем под класс системы и требования регуляторов — без лишних работ «для галочки».
Разовая настройка закрывает технику, но не даёт документов и подтверждений, которые примет проверяющий: модели угроз, проекта защиты, аттестата. Комплексный подход проходит весь цикл — от требований до аттестата соответствия и актуализации документов, поэтому систему можно показывать регулятору в любой момент.
Стоимость зависит от класса и количества систем, требуемых мер и состояния инфраструктуры. Начинаем с бесплатного экспресс-аудита (20 минут), оценку объёма даём за 1 рабочий день, смету фиксируем в договоре — по этапам с проверяемыми результатами.