#Транспорт и логистика
Заказчик: Разработчик информационной системы в сфере транспорта
Задача
Оказание консультационных услуг и подготовка документов в отношении создания, эксплуатации и модернизации единой федеральной системы (ЕФС) в сфере транспорта в области информационнойбезопасности и защиты информации.
Решение
- Консультирование Заказчика по темам:
- Анализ данных о назначении, функциях, условиях функционирования создаваемой автоматизированной системы в защищенном исполнении (АСЗИ) и характере обрабатываемой информации.
- Определение перечня информации, подлежащей защите в рамках ЕФС.
- Участие в совещаниях по вопросам системы защиты информации (СЗИ).
- Подготовка исходных данных для формирования требований в части СЗИ к создаваемой АСЗИ (исходя из её предназначения и условий использования), включая:- Формирование требований к системе защиты информации, создаваемой АСЗИ.
- Взаимодействие с провайдером ЦОДа по вопросам ЗИ (по запросу заказчика) – (консультации, встречи).
- Решение вопросов по взаимодействию со смежными системами с точки зрения защиты информации.
- Проверка применяемых решений в разработке программного обеспечения системы определенных решений, технологий и инструментов в программном обеспечении с точки зрения защиты информации.
- Разработка и согласование с Заказчиком документов в соответствии
с требованиями ГОСТ 34-й серии:
- Технических требований в части информационной безопасности.
- Проекта частного технического задания (соответствующей части технического задания) на подсистему информационной безопасности ЕФС.
- Плана мероприятий (технического задания) на выполнение работ подрядчиком (подрядчиками) по информационной безопасности.
- Анализ, разрабатываемых Заказчиком документов по ЕФС с точки зрения информационной безопасности, внесение правок в передаваемые документы и в случае необходимости, на усмотрение Заказчика, подготовка письменных рецензий на указанные документы.
Результат
Для достижения целей проекта силами команды TEGRUS решены следующие задачи:
- Определение ограничений и дополнительных требований, предъявляемых к создаваемой единой федеральной системе (ЕФС) в части законодательства РФ в области информационной безопасности и защиты информации.
- Формирование технических требования с точки зрения информационной безопасности и защиты информации в ЕФС.
- Формирование данных для проектирования системы ЕФС в защищенном исполнении с учетом требований по информационной безопасности и защите информации.
В связи с пандемией (на момент реализации проекта), работы проводились в полностью удаленном режиме, без выезда на объекты Заказчика.