Системный интегратор в области безопасности,
разработчик программного обеспечения и оборудования
О компании
Миссия
Помощь в создании безопасного пространства жизнедеятельности и коммуникации правового гражданского общества Российской Федерации.
Какие задачи мы решаем?
Мы создаем решения с высокой интеллектуальной составляющей, аккумулирующей опыт как отдельных экспертов, так и компании в целом.
Компания специализируется в вопросах защиты информации различного уровня конфиденциальности, обеспечивая защиту инфраструктуры заказчика от непредвиденных обстоятельств и неприемлемых действий злоумышленников.
Наши специалисты обладают экспертными знаниями в области информационной и инженерно-технической безопасности, чтобы помочь заказчикам защитить текущие процессы. С помощью наших разработок происходит автоматизация управленческих процессов безопасности.
Реализовано более 4000 масштабных проектов. Высокий уровень компетенций компании позволяет оперативно решать задачи на высоком профессиональном уровне.
На базе ООО «Стандарт безопасности» функционирует Верхне-Волжский центр мониторинга ГосСОПКА.
Заказчики:
международный аэропорт «калуга»
Правительство Ярославской области
ТФОМС
МФЦ
Направления деятельности:
Лаборатория специальных проверок и исследований
Инженерные системы зданий и сооружений
Защита сведений, составляющих Государственную тайну
Мониторинг событий информационной безопасности
Разработка программного обеспечения и оборудования
Инженерно-техническая безопасность
Информационная безопасность
МЫ ЗАЩИЩАЕМ:
Открытые и общедоступные информационные ресурсы.
Инсайдерскую информацию.
Автоматизированные системы управления технологическими процессами.
Государственные и муниципальные информационные системы.
Объекты критической информационной инфраструктуры.
Персональные данные.
Коммерческую тайну.
Информацию для служебного пользования.
Сведения, составляющие Государственную тайну.
Проектные услуги:
Разработка моделей угроз безопасности в составе проектного решения.

Проектирование систем защиты информации.
Обслуживание и поддержка:
Обслуживание системы защиты информации и информационных систем.

Предложения по модернизации и улучшению эффективности систем защиты информации.
Услуги внедрения:
Поставка средств защиты информации.

Поставка оборудования и программного обеспечения.

Монтаж и пусконаладка средств защиты.
Аттестационные мероприятия:
Аттестация информационных систем по требованиям безопасности информации.

Периодический инструментальный контроль эффективности системы защиты информации.

Переаттестация информационных систем.
Аналитические услуги:
Аналитические обследования информационных систем.

Инструментальный анализ защищенности информационных систем (тестирование на проникновение).

Моделирование угроз безопасности по требованиям ФСТЭК/ФСБ России.
АУДИТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Внедрим и доработаем систему защиты информации
Приведем в соответствие/аттестуем информационную систему
Возьмем на сопровождение созданную систему в условиях появления новых киберугроз и меняющегося законодательства
Проведем полный комплекс услуг по созданию с нуля системы защиты информации
Спроектируем систему защиты информации в соответствии с актуальными требованиями законодательства
Проведем анализ защищенности
Разработаем комплект проектов организационно-распределительных документов
Разработаем модели нарушителя и угроз информационной безопасности
Проведем аудит существующей системы защиты информации
Наметить пути повышения уровня информационной защищенности компании.
Выявить слабые места в процессах управления информационной безопасности.
Выявить слабые места в системе защиты информации.
Понять насколько эффективна система защиты информации на текущий момент.
Понять как работает информационная система.
Зачем проводить аудит информационной безопасности?
Дадим рекомендации по дороботке системы защиты
Анализ организационно-распределительной документации
Обследование процессов обработки защищаемой информации
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ (ПДН)
Формирование комплекта документов
Выявление целей
в соответствии с требованиями регуляторов.
Аудит имеющихся документов
организации (политика в отношении обработки и защиты персональных данных, положение об обработке персональных данных, согласие на обработку персональных данных, инструкции и т. д.).
обработки персональных данных, формирование перечня обрабатываемых данных по всем направлениям деятельности организации:
  • Ведение бухгалтерии
  • Учет кадров
  • Работа с заказчиками
  • Функционирование сайта и т. д.
Аудит позволяет не только предотвращать потенциальные утечки и минимизировать риски других инцидентов, но и обеспечивает соответствие действующему законодательству, что гарантирует отсутствие штрафных санкций.
«Стандарт безопасности» проводит аудит процессов обработки ПДн, который позволяет оценить текущее состояние дел и включает:
ПРОЕКТИРУЕМ ИНЖЕНЕРНЫЕ СИСТЕМЫ
Системы безопасности:
  • Системы охраны периметра.
  • Системы охранного и технологического видеонаблюдения.
  • Системы контроля и управления доступом.
  • Системы охранной и/или пожарной сигнализации, пожаротушения, системы оповещения и управления эвакуацией людей.
  • Системы газоанализа промышленных и офисных помещений, в т. ч. во взрывозащищенном исполнении.
  • Системы хранения ключей и ценностей с возможностью интеграции в ПК «Киберстаб».
Сети связи:
  • Структурированные кабельные системы (СКС) с гарантией от 15 лет.
  • Локальные вычислительные сети (ЛВС), беспроводные сети Wi-Fi.
  • Аналоговые и цифровые системы телефонной связи, в том числе с шифрованием.
  • Системы видеоконференцсвязи (ВКС), конгресс-системы.
  • Системы звукоусиления, звуковоспроизведения и звукозаписи.
Автоматизированные системы и помещения:
  • Разработка секретных разделов документации.
  • Защищенных автоматизированных систем для обработки сведений, составляющих Государственную тайну.
  • Выделенных и защищаемых помещений.
  • Объектов критической информационной инфраструктуры.
Проектирование инженерных систем для:
  • Производств гражданского и оборонного назначения.
  • Деловые и развлекательные центры (ТЦ, гостиницы, аквапарки и др.).
  • Административные здания и учреждения (органы власти, здравоохранения, образования, социальные и иное).
  • Аэропорты, другие объекты транспортной инфраструктуры и безопасности.
  • ЦОДы и мини-ЦОДы.
ЗАЩИТА СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ
При обсуждении вопросов ограниченного доступа, привлекающих внимание злоумышленников с техническими возможностями разведки, необходимо обеспечить защиту помещения от акустических утечек. В ряде случаев такие меры обязательны по законодательству.

Компания «Стандарт безопасности» обеспечивает проектирование и создание защищаемых автоматизированных систем и помещений, где обсуждаются важные решения. Наша экспертиза направлена на предотвращение утечек через акустические, вибрационные и технические каналы (окна, стены, вентиляция, электроника и др.).
От анализа и аттестации объектов информатизации до создания защищённых помещений и специальных проверок. Все работы выполняются в строгом соответствии с требованиями ФСТЭК России, ФСБ России.
АУДИТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
громкость
шум
передача сигнала
СОБСТВЕННАЯ ЛАБОРАТОРИЯ СПЕЦИАЛЬНЫХ
ИССЛЕДОВАНИЙ И СПЕЦИАЛЬНЫХ ПРОВЕРОК:
ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ОБЪЕКТОВ КИИ
РЕАЛИЗАЦИЯ ТРЕБОВАНИЙ 187-ФЗ
«СТАНДАРТ БЕЗОПАСНОСТИ» ПОМОГАЕТ СВОИМИ РЕШЕНИЯМИ:
Обслуживать объекты КИИ, постоянно повышать их защищенность, производить мониторинг.
Приводить в соответствие требованиям по безопасности объектов КИИ.
Создавать системы защиты информации.
Проектировать объекты КИИ.
Категорировать КИИ, сопровождать их документально.
УСЛУГИ МОНИТОРИНГА И ЭКСПЕРТНОЙ ПОДДЕРЖКИ В СУБЪЕКТЕ ГОССОПКА
Расследование инцидентов осуществляется группой специалистов на объекте в тесном взаимодействии с заказчиком.
Анализ защищенности осуществляется группой специалистов посредством выездов на объекты и удаленного контроля.
Мониторинг осуществляется посредством созданной инфраструктуры SOC на базе «Стандарт безопасности».
Непрерывный процесс мониторинга: