Рубикон:
Вебинар "Выбор СЗИ под новые меры ФСТЭК: от документа к архитектуре"
Вводный вебинар цикла с участием представителя ФСТЭК РОССИИ. Исполнение требований приказов ФСТЭК России в связке с методическим документом ФСТЭК от 12.04.2026 меняет саму логику работы: соответствие требованиям больше не подтверждается наличием сертификата на средство защиты — регулятор проверяет, обоснован ли выбор конкретного СЗИ для нейтрализации угроз учтенных в актуальной модели угроз и эффективность принимаемых мер защиты, наличие действующего сертификата.
Именно здесь рвётся цепочка: компания покупает дорогое решение, которое на бумаге закрывает меру, а оно по факту не соответствует архитектуре системы.
На этом вебинаре в живом диалоге с регулятором разберём каркас документа, на который будут опираться все следующие встречи цикла:
• Выявление и оценка угроз (ВУ) — как строится модель угроз и почему она определяет весь дальнейший выбор мер и средств защиты.
• Контроль конфигураций (КК) — зачем нужна инвентаризация ИТ-активов и как без неё невозможно закрыть ни одну меру раздела IV.
• Управление уязвимостями и обновлениями (КУ, КО) — как выстроить процесс, который регулятор проверяет не по регламенту, а по цифровому следу.
• Периодический контроль уровня защищённости (ПК) — как убедиться, что система защиты продолжает работать между аттестациями, а не только на момент проверки.
Дата проведения:
8 октября 2026 г., | 12:00 (МСК)
Регистрация
#вебинар #октябрь
@InfoBezEvents
Post #4716
393