Документ устанавливает новые требования к защите информации в информационных системах (ИС) органов власти, госучреждений, ГУПов и организациях, эксплуатирующих государственные ИС.
Под его действие попадают и подрядчики, которые сопровождают или имеют доступ к таким системам. Об этом писали здесь.
КАК ВЫСТРОИТЬ ПОДГОТОВКУ
🗓️ В 2025 году — этап анализа и планирования >>>
Необходимо понять масштаб задач и подготовить основу для внедрения:
🔵провести обследование ИС и инфраструктуры,
🔵определить, какие системы подпадают под действие приказа,
🔵 оценить текущий уровень защищённости,
🔵 разработать план мероприятий по совершенствованию защиты.
🗓️ В 2026 году — этап внедрения и аттестации >>>
Переходим от плана к действиям и официальному подтверждению соответствия:
🔵 внедряем технические и организационные меры,
🔵 актуализируем документы и регламенты,
🔵 обучаем сотрудников,
🔵 проводим проверку защищённости и подтверждаем соответствие требованиям ФСТЭК.
Команда Infosecurity поможет пройти оба этапа — от обследования и планирования до внедрения и аттестации — без стресса и авралов.
Подробнее по ссылке 🔗
#законодательство
#услуга
