SIERA CYBERSEC Купить пакет
>  

Документы СЗИ и аудит инфраструктуры без найма ИБ-отдела

32 готовых документа по требованиям ОАЦ и Закону №99-З, модуль подготовки к аттестации СЗИ и сканер конфигураций. Либо экспресс-аудит инфраструктуры силами наших инженеров за 48 часов.

Продавец — ЧСУП «Сиера Технолоджи» · оплата по счету и ЕРИП · доступ на 1 год

scroll

Реальность

Ваш системный администратор — не специалист по кибербезопасности.

Проверка регулятора

Комплект документов по защите информации и обработке персональных данных запрашивают первым. Собрать его «за выходные» не получается.

Утечки баз данных

Уволенный сотрудник выгружает клиентскую базу из CRM, потому что права доступа никто не пересматривал с момента внедрения.

Шифровальщики

Бэкап есть, но лежит в том же домене и шифруется вместе с продуктивом. Проверяется это один раз — во время инцидента.

Основной продукт

RedSec OAC Toolkit

Рабочий комплект, которым мы сами закрываем документарную часть на проектах: 32 документа системы защиты информации, модуль подготовки к аттестации, сканер конфигураций и настройки аудита логов. Вы получаете доступ к той же папке, что и наши клиенты по консалтингу.

32

документа в пакете

80%

текста уже написано

СТБ

6.38-2016 оформление

1 год

доступ и обновления

Подойдет, если

  • в штате есть системный администратор или ИТ-отдел, но нет специалиста по ИБ;
  • нужно привести в порядок документы по защите информации и персональным данным;
  • предстоит аттестация СЗИ и непонятно, с каких документов начинать;
  • инфраструктура закрытая, отправлять конфигурации наружу нельзя.

Скорее не подойдет, если

  • нужен готовый комплект «под подпись» без единой правки — документы требуют адаптации под вашу организацию;
  • ваша информационная система относится к 5 или 6 классу типовых ИС — эти классы в пакет сейчас не входят;
  • вы ищете саму услугу аттестации — ее проводит организация с соответствующей лицензией, мы готовим к ней.

В этих случаях честнее обсудить проектную работу — напишите в Telegram, подскажем даже если продавать будет нечего.

Состав доступа

Что именно вы получаете

После оплаты открывается доступ к закрытой папке Google Drive. Структура папки — ниже: четыре раздела, файлы в форматах .docx, .json, .pdf и .exe.

01_ДОКУМЕНТЫ_СЗИ .docx / .xlsx

Локальные правовые акты

Политика и положение об ИБ, модель угроз и нарушителя, регламенты (инциденты, резервное копирование, учетные записи, съемные носители), приказы о назначении ответственных, технический паспорт ИС, журналы учета и формы согласий на обработку персональных данных.

02_АТТЕСТАЦИЯ .docx

Подготовка к аттестации СЗИ

Техническое задание на создание СЗИ, общая схема СЗИ, программа и методика аттестации, инструкция по составлению протокола испытаний с примером, приказ о создании комиссии, акт ввода в эксплуатацию и заявка на аттестацию.

03_ТЕХНИЧЕСКИЙ_БЛОК .exe / .json / .html

Сканер и конфиги аудита

Python-сканер конфигураций Windows и Linux с персональным ключом: сверяет параметры системы с базовой линией и выгружает отчет о расхождениях. Рядом — конфигурации аудита событий (GPO и Sysmon), которые можно применить в тот же день.

04_ИНСТРУКЦИИ .pdf

Как этим пользоваться

Порядок заполнения документов, номенклатурный перечень (что и в какой очередности оформлять), методические руководства и инструкция по развертыванию сканера для системного администратора.

Как устроены документы

Заполнено на 80%

Технический и юридический текст написан. Поля для подстановки подсвечены желтым: название организации, реквизиты, ФИО, IP-адреса.

Без наших логотипов

Документы уходят к вам как ваши внутренние ЛПА: ни водяных знаков, ни упоминаний исполнителя в тексте.

Согласованы между собой

Числовые параметры заданы в одном документе, процедуры — в регламентах, остальные ссылаются на них. Правка в одном месте не ломает остальные.

Полный перечень

Все 32 документа — списком

Раскройте раздел, чтобы посмотреть состав.

  1. 01Политика информационной безопасности
  2. 02Положение об информационной безопасности
  3. 03Модель угроз и нарушителя
  4. 04Регламент реагирования на инциденты ИБ
  5. 05Регламент резервного копирования и восстановления
  6. 06Регламент управления учетными записями и правами доступа
  7. 07Регламент использования съемных носителей
  8. 08Перечень разрешенного программного обеспечения
  9. 09Технический паспорт информационной системы
  10. 10Журналы учета СЗИ: носители, инциденты, резервное копирование, учетные записи
  11. 11Инструкция пользователя информационной системы
  12. 12Обязательство о неразглашении
  13. 13План обеспечения непрерывности и восстановления (DRP/BCP)
  1. 14Политика обработки персональных данных
  2. 15Приказ о назначении ответственного за обработку персональных данных
  3. 16Приказ о назначении администратора безопасности
  4. 17Регламент рассмотрения обращений субъектов персональных данных
  5. 18Формы согласий на обработку персональных данных
  6. 19Перечень обрабатываемых персональных данных и целей обработки
  1. 20Техническое задание на создание СЗИ
  2. 21Общая схема системы защиты информации
  3. 22Программа и методика аттестации
  4. 23Инструкция по составлению протокола испытаний
  5. 24Пример заполненного протокола испытаний
  6. 25Приказ о создании комиссии и проведении аттестации
  7. 26Акт ввода СЗИ в эксплуатацию
  8. 27Заявка на аттестацию
  9. 28Образец аттестата соответствия
  10. 29Технический отчет по результатам обследования
  1. 30Предпроектный модуль: обследование информационной системы
  2. 31Номенклатурный перечень документов и порядок оформления
  3. 32Блок актуализации 2026: изменения требований и что поправить в документах

Отдельным модулем идет блок по критически важным объектам информатизации (КВОИ). Классы 5 и 6 типовых информационных систем в текущую редакцию пакета не входят.

Сравнение

Три способа закрыть документы

Критерий Писать самим Заказать у интегратора RedSec OAC Toolkit
Срок Недели работы ИТ-отдела: изучение требований, структура, оформление От нескольких недель: обследование, согласования, правки Доступ в день оплаты, заполнение — от пары дней
Стоимость Рабочее время сотрудников вместо их основных задач от 5 000 BYN 140 BYN за год доступа
Кто знает вашу инфраструктуру Вы сами — это плюс Нужно передавать данные наружу Вы сами: документы заполняются внутри контура
Оформление по СТБ 6.38-2016 Зависит от опыта исполнителя Как правило, да Да, включая автоматическое оглавление и таблицы
Обновления при изменении требований Отслеживаете сами Обычно новый договор Входят в доступ на год
Техническая часть Отдельная задача Отдельная услуга Сканер конфигураций и настройки аудита логов в комплекте

Сравнение отражает наш опыт работы на проектах и не является офертой третьих лиц.

Для тех, кто справляется сам

Доступ к пакету на год

Одна оплата — закрытая папка Google Drive со скриптами и шаблонами, которые мы используем в B2B-консалтинге, плюс обновления в течение года.

RedSec OAC Toolkit Digital Product
140 BYN / год

Оплата: счет для юридических лиц · ЕРИП для физических лиц

  • Python-сканер уязвимостей ОС (Windows/Linux) с персональным ключом.
  • Готовые конфиги для настройки аудита логов (GPO & Sysmon).
  • Гарантия актуальности: бесплатные апдейты при изменении законов (1 год).
  • PDF-инструкции по развертыванию для вашего сисадмина.
Купить доступ в Telegram

Нужен счет на организацию? Напишите в том же чате — выставим по реквизитам.

Доступ предоставляется на 1 год к закрытой папке Google Drive. Обновления включены. Нажимая кнопку "Купить", вы подтверждаете, что ознакомились и полностью согласны с условиями Публичной оферты, а также даете согласие на обработку персональных данных.

Порядок оформления

Как проходит покупка

01

Заявка

Пишете в Telegram-бот. Уточняем, физическое лицо или организация, и нужен ли счет.

02

Оплата

Организации — счет от ЧСУП «Сиера Технолоджи» и безналичный перевод. Физическим лицам — ЕРИП. Акцепт оферты — 100% предоплата.

03

Доступ

На вашу почту приходит ссылка на папку Google Drive и персональный лицензионный ключ для сканера — в течение 24 часов.

04

Год обновлений

При изменении требований материалы обновляются в той же папке, отдельно доплачивать не нужно.

Обновления в течение года

Меняются требования — правим документы и выкладываем новую редакцию в вашу папку с указанием даты изменения.

Поддержка по составу

Отвечаем в Telegram на вопросы по содержанию пакета и порядку заполнения. Это не заменяет проектный консалтинг и юридическую консультацию.

Возврат

Порядок возврата денежных средств за цифровой доступ описан в Публичной оферте, раздел 6.

Вопросы

Что спрашивают перед покупкой

Нет. Аттестацию проводит организация с соответствующей лицензией. Пакет закрывает подготовительную часть: техническое задание, схему СЗИ, программу и методику, приказы, протоколы и заявку — то, что запрашивают к моменту аттестации.

Да, и это обязательный шаг. Подставляются название организации, реквизиты, состав информационных систем, адреса, ФИО ответственных, сроки. Все такие поля подсвечены желтым, их не нужно искать по тексту. Проверка соответствия документов вашей реальной инфраструктуре остается за вами.

Нет. Сканер запускается на вашей стороне и формирует отчет локально. Он рассчитан в том числе на закрытые контуры без доступа в интернет.

Да, в этом смысл продукта: в документах нет наших логотипов и водяных знаков, вы оформляете их на своем бланке. Условия использования — в Публичной оферте: доступ предоставляется одной организации-покупателю, передача материалов третьим лицам не допускается.

Пишете в Telegram, присылаете реквизиты — выставляем счет от ЧСУП «Сиера Технолоджи». После оплаты предоставляем акт. Физическое лицо оплачивает через ЕРИП.

Скачанные и заполненные документы остаются у вас — они уже часть вашего документооборота. Заканчивается доступ к папке с обновлениями и лицензионный ключ сканера. Продление — новая покупка доступа на 1 год.

Пакет рассчитан на типовые информационные системы организаций малого и среднего размера. Классы 5 и 6 в текущую редакцию не входят. Если система нетиповая или речь о критически важном объекте информатизации, напишите до оплаты — скажем прямо, хватит ли пакета.

Материалы подготовлены практикующими специалистами SIERA CYBERSEC и используются на наших проектах по аудиту и подготовке СЗИ. Технические статьи и разборы требований публикуем в блоге RedSec.BY

Услуга

Экспресс-аудит & Комплаенс

Если заниматься этим внутри некому — делаем работу сами и отдаем результат за 48 часов.

Boxed Solution SLA: 48 часов
  • Автоматизированное сканирование серверов и Active Directory.
  • Поиск уязвимостей внешнего периметра (Penetration Test Light).
  • Пакет обязательных локальных правовых актов (ЛПА) по стандартам РБ.
  • PDF-отчет с пошаговым планом устранения уязвимостей для вашего IT-отдела.

Без лишней головной боли

Как это происходит

01

Заявка и NDA

Мы подписываем соглашение о неразглашении.

02

Сканирование

Запуск неинвазивных скриптов аудита (без остановки работы офиса).

03

Результат

Через 48 часов вы получаете комплект документов и технический отчет с планом устранения.

Демонстрация вживую

Посмотрите, как работает сканер

siera@secure-node: ~

Демонстрационный режим: данные в терминале сценарные, реальная инфраструктура не сканируется.

Следующий шаг

Свяжитесь для оценки рисков

Напишите в Telegram, чтобы получить пример отчета, который мы предоставляем бизнесу, или задать вопрос по составу пакета документов.

@SieraBY_Audit

Ответ в течение рабочего дня

Блог

RedSec Daily

Загрузка статьи...

140 BYN / год

32 документа + сканер

Купить доступ →