Документация в ФСТЭК по Интернет безопасности

Разместить вакансию
Заказчик
Отзывы фрилансеров: + 0 - 0
Зарегистрирован на сайте 2 месяца
Оплата: до 100 000 ₽

Проект: Категорирование и обеспечение безопасности объектов критической информационной инфраструктуры (КИИ)

Описание проекта:

Требуется исполнитель для выполнения полного цикла работ по категорированию объектов критической информационной инфраструктуры (ОКИИ) и обеспечению их безопасности в соответствии с:

  • Федеральным законом № 187-ФЗ «О безопасности КИИ»;
  • Постановлением Правительства № 127 от 08.02.2018;

  • Методическими рекомендациями);

  • Требованиями ФСТЭК России.

Основные задачи:

Обследование объектов защиты:

  1. Сбор исходных данных по ОКИИ.

  • Анализ архитектуры, ПО, сетевой инфраструктуры, процессов.

  • Формирование отчета об обследовании.

  • Разработка моделей угроз и нарушителя:

  1. Анализ угроз безопасности информации.

  • Классификация нарушителей.

  • Описание уязвимостей и сценариев реализации угроз.

  • Категорирование ОКИИ:

  1. Определение критических процессов.

  • Оценка по критериям значимости согласно Постановлению №127.

  • Формирование:

  • Проекта «Сведений о результатах присвоения категории значимости»;

  • Проекта Акта категорирования ОКИИ;

  • Документации для комиссии по категорированию.

  • Проектирование системы защиты информации (СЗИ):

  1. Разработка проектной и рабочей документации на ПОИБ.

  • Формирование модели угроз, политик доступа, требований к средствам защиты.

  • Сопровождение процесса согласования:

  1. Взаимодействие с комиссией по категорированию.

  • Доставка документов в ФСТЭК (при необходимости).

  • При необходимости — разработка документов по безопасности персональных данных (ПДн) в соответствии с Постановлением №1119.

Требования к исполнителю:

Опыт работы в сфере КИИ не менее 3 лет.

  • Наличие успешно реализованных проектов по категорированию ОКИИ в энергетике или на объектах ТЭК.

  • Глубокое знание:

  • Закона №187-ФЗ, Постановлений №127 и №1119;

  • Методик ФСТЭК (в т.ч. оценки угроз, модели угроз);

  • ГОСТ Р 56545-2015, ГОСТ Р 56546-2015.

  • Опыт разработки моделей угроз, актов категорирования, проектов СЗИ.

  • Понимание архитектуры АСУ ТП, SCADA, телемеханики, сетевой инфраструктуры.

Условия работы
Проектная занятость
Формат работы
Гибридный формат
График работы
Полный день
Форма оплаты
Сдельная оплата
Разделы:
Заказ — вакансия (Россия, Санкт-Петербург)
Опубликован:
03.12.2025 | 16:27 [истекает 02.01.2026г.]
Откликнуться

Выберите способ верификации:

Обновите страницу после прохождения верификации.

Посмотреть другие вакансии Разместить вакансию

Теги:

Наши партнеры
Сведения об ООО «Ваан» внесены в реестр аккредитованных организаций, осуществляющих деятельность в области информационных технологий. ООО «Ваан» осуществляет деятельность, связанную с использованием информационных технологий, по разработке компьютерного программного обеспечения, предоставлению доступа к программе для ЭВМ и является правообладателем программы для ЭВМ «Платформа FL.ru (версия 2.0)».