IT Fusion · Студия защищённой разработки 187-ФЗ · ФСТЭК № 17/21/31/235 · К1/К2/К3

Разработка ПО + ФСТЭК-сертификация + аттестация КИИ — в одном контракте.

Что мы делаем

Три блока работы в одном проекте

Разработчики, ИБ-эксперты с лицензиями ФСТЭК и юристы по compliance работают в одной команде с дня 1 — без передач между подрядчиками.

  1. 01
    Secure SDLC

    Разработка ПО с встроенной защитой

    Эксперты с лицензиями ФСТЭК сидят в проекте с дня 1. Модель угроз, защита от НСД и СЗИ — не «наваренные поверх», а архитектурный фундамент.

  2. 02
    Сертификация

    ФСТЭК-сертификация в одном контракте

    Лабораторные испытания в аккредитованных лабораториях (ИспЛаб, ЦБИ, ЦентрИнформ), подготовка комплекта документов, защита перед регулятором.

  3. 03
    Аттестация

    Аттестация объекта КИИ

    Полное сопровождение по приказам ФСТЭК № 17, 21, 31, 235 — от классификации К1/К2/К3 до акта аттестации и SLA 6-12 месяцев.

Направления

Восемь областей защищённой разработки

Каждое направление закрывает один регуляторный риск: от категорирования объекта до прохождения ФСТЭК-аудита.

Защита КИИ

Что такое критическая информационная инфраструктура, 187-ФЗ, классы защиты К1/К2/К3 и состав мер.

ФСТЭК-сертификация ПО

Процедура, сроки, стоимость, аккредитованные лаборатории, прохождение с первой попытки.

СЗИ ФСТЭК

Реестр сертифицированных средств защиты, выбор СЗИ под класс защиты, интеграция в Secure SDLC.

Уязвимости и приказы № 17/21

Закрытие уязвимостей по требованиям ФСТЭК, типовые ошибки архитектуры, аудит кода.

Требования ФСТЭК к ПО

Чек-лист по приказам № 17/21/31/235: что проверяет лаборатория и как соответствовать.

Категорирование объектов КИИ

Комиссия, инвентаризация процессов, показатели значимости, акт категорирования, передача во ФСТЭК.

ФСТЭК-аудит и предписания

Подготовка к аудиту, типичные замечания, тренировка команды, закрытие предписаний.

Замена иностранного защищённого ПО

Импортозамещение под класс защиты: подбор отечественного сертифицированного аналога и миграция.

Для кого

С кем мы работаем

CISO и директорам ИБ

Новая бизнес-система попадает под КИИ-классификацию? Закроем разработку, сертификацию и аттестацию в одном контракте.

Руководителям compliance

Горит срок аттестации, ФСТЭК-аудит выявил уязвимости? Поможем с моделью угроз, ТЗ и комплектом документов.

Руководителям проектов КИИ

Нужна замена иностранного защищённого ПО на сертифицированное отечественное? Сделаем под К1/К2/К3.

Почему IT Fusion

Три принципа защищённой разработки

01

Один контракт вместо пяти подрядчиков

Разработка + Secure SDLC + лабораторные испытания + сертификация + аттестация — в одном договоре, с одной точкой ответственности.

02

Сертификация с первой попытки

Документация пишется параллельно с кодом, лаборатория согласована заранее. Если не пройдём — повторные испытания за наш счёт.

03

Узкая специализация на 187-ФЗ и ФСТЭК

Не «безопасная разработка вообще», а именно приказы № 17/21/31/235 и объекты КИИ. Защищаем руководителя ИБ от ст. 274.1 УК РФ.

С чего начать

Покажем, как пройти сертификацию без срывов

Установочная сессия 60 минут: классифицируем ваш объект КИИ, оценим класс защиты и состав мер, сформируем дорожную карту разработки и сертификации.