Подтверждение соответствия системы защиты требованиям законодательства

Получите аттестат соответствия за 25-30 рабочих дней

Получить консультациюКак аттестовать
30+ летна рынке с 1993 года
ФСТЭК + ФСБлицензии на деятельность по защите информации
ТОП-100ИБ-компаний РФ по версии TAdviser
25-30 днейдо аттестата соответствия

Что изменилось в аттестации с 1 сентября 2026 года

Порядок аттестации (приказ ФСТЭК России от 29.04.2021 № 77) изменён приказом ФСТЭК России от 27 февраля 2026 г. № 60: зарегистрирован Минюстом России 24.06.2026, № 87202, вступил в силу 1 сентября 2026 года. Три изменения меняют и сроки, и состав работ.

ЧтоКак былоКак стало
Отчёт о контроле защищённости во ФСТЭКне реже одного раза в два года, срок подачи не установленне реже одного раза в три года, подать в течение 5 рабочих дней с даты завершения контроля (п. 32)
Методы периодического контроляне были перечислены в Порядкепрямо названы два: анализ уязвимостей и тестирование на проникновение (новый п. 31.1)
Состав аттестационных испытанийпентест не был обязательной частьюдля ГИС и иных ИС госорганов, ГУП, госучреждений 1 и 2 классов защищённости с выходом в интернет или взаимодействием с другими системами проводится тестирование на проникновение (новый п. 16.1)

Что это значит на практике. Аттестация систем 1 и 2 классов с подключением к интернету стала дороже и длиннее: в неё вошёл пентест. Отчёт о периодическом контроле больше нельзя подать «когда дойдут руки» — пять рабочих дней после завершения работ.

На какие объекты распространяется Порядок

Безусловно
  • государственные и муниципальные информационные системы, включая муниципальные ИСПДн
  • системы управления производством организаций ОПК
  • защищаемые помещения для конфиденциальных переговоров
Если владелец сам установил требование аттестации
  • значимые объекты КИИ
  • ИСПДн вне госсектора
  • АСУ ТП на критически важных объектах

Мы проводим тестирование на проникновение и анализ защищённости как часть аттестационных работ — по лицензии ФСТЭК России.

Объект информатизации и информационная система: что именно аттестуют

В нормативных документах ФСТЭК России используется термин «объект информатизации» — он шире, чем «информационная система». Объектом информатизации может быть не только сама ИС, но и автоматизированное рабочее место, и защищаемое помещение, где ведутся конфиденциальные переговоры.

На практике под аттестацию попадают три типа объектов:

  • Информационные системы — ГИС, ИСПДн, АСУ ТП, системы обработки конфиденциальной информации.
  • Автоматизированные рабочие места — отдельные АРМ, если они обрабатывают защищаемую информацию вне состава аттестуемой ИС.
  • Защищаемые помещения — переговорные и кабинеты, где обсуждается конфиденциальная информация; аттестуются по требованиям защиты от утечки по техническим каналам.

Порядок организации и проведения работ по аттестации объектов информатизации установлен приказом ФСТЭК России № 77 от 29.04.2021. Аттестат соответствия выдаётся на конкретный объект в его зафиксированных границах: при изменении состава технических средств, конфигурации или расположения объект аттестуют заново.

Мы работаем со всеми тремя типами: определим границы объекта, подготовим программу и методики аттестационных испытаний, проведём испытания и оформим аттестат. Отдельно — разбор приказа ФСТЭК № 117 о защите информации в государственных информационных системах, если ваш объект относится к ГИС.

Аттестация информационной системы будет полезна, если вы:

Эксплуатируете государственную или значимую информационную систему
Обрабатываете персональные данные или конфиденциальную информацию
Хотите официально подтвердить защищённость систем

Аттестация информационной системы – официальное подтверждение ФСТЭК России, что защита системы отвечает требованиям. Обязательна она для государственных информационных систем (ГИС) и систем, работающих с государственной тайной: без аттестата соответствия их нельзя ввести в эксплуатацию.

Для информационных систем персональных данных (ИСПДн) аттестация — добровольная. По 152-ФЗ оператор обязан периодически оценивать эффективность защиты, а по приказу ФСТЭК №21 — определить уровень защищённости (УЗ) и внедрить под него набор мер с сертифицированными СЗИ. Состав мер зависит от УЗ и адаптируется под конкретную систему. Аттестацию многие проходят по своей инициативе — чтобы официально подтвердить соответствие перед клиентами и регулятором.

Аттестация информационных систем — аттестат соответствия, защита и инфраструктура

Кому аттестация особенно актуальна

Государственным информационным системам (для них аттестация обязательна)
Организациям, работающим с госорганами и чувствительными данными
Компаниям, которым важно подтвердить соответствие требованиям

Аттестация информационных систем под ключ

ГИС, ИСПДн, АСУ ТП и системы обработки конфиденциальной информации — от классификации и проектирования СЗИ до аттестата соответствия. «Кредо-С» — лицензиат ФСТЭК и ФСБ, проведём аттестационные испытания и сопроводим при проверках.

Как аттестовать информационную систему

Оставьте заявку, мы свяжемся с вами и расскажем подробности

Дождитесь проведения Аттестационных испытаний

Получите Аттестат по итогам процедуры и гарантию защищенности своих систем

Пакет документов для прохождения аттестации

  • технический паспорт ИС и акт классификации
  • модель угроз и модель нарушителя
  • проект системы защиты информации (СЗИ)
  • программа и методика аттестационных испытаний
  • организационная защита: политики, регламенты, инструкции
  • протоколы испытаний и итоговое заключение

«Кредо-С» выполняет полный цикл: от классификации и проектирования СЗИ до взаимодействия с аттестационной лабораторией, обеспечивая техническую защиту информации сертифицированными ФСТЭК решениями.

Стоимость аттестации информационных систем

Цена зависит от класса защищённости, числа систем и готовности документации. Аттестация — от 200 000 руб. за одну систему, срок от 1,5 месяцев. Точный расчёт по вашей системе — за 1 рабочий день.

от 200 000 ₽

(за ИС) от 1,5 месяцев
Аттестационные испытания и оформление аттестата соответствия ФСТЭК. Сроки и объём работ фиксируем договором.
Факторы стоимости Объем аттестуемой инфраструктуры и географическое расположение объектов

Отправить заявку на сотрудничество

Ваше имя:*
Телефон:*
E-mail:*
Опишите вашу задачу:

Я соглашаюсь на обработку персональных данных

Хочу получать новости и полезные материалы на email - необязательно

Что дает Аттестат соответствия требованиям по безопасности информации

Гарантия эффективности

Будьте уверены, что система защиты информации на объекте выполняет свою задачу

Соответствие закону

Обрабатывайте конфиденциальную информацию без рисков в соответствии с требованиями регуляторов

Конкурентное преимущество

Сделайте ставку на надежность информационных систем, чтобы победить в битве с конкурентами

Периодический контроль эффективности

С 1 сентября 2026 года отчёт по результатам контроля уровня защищённости представляется в ФСТЭК России не реже одного раза в три года и в течение 5 рабочих дней с даты завершения контроля — так изменил пункт 32 Порядка приказ ФСТЭК России от 27.02.2026 № 60. Непредставление отчёта — основание приостановить действие аттестата. Мы напомним о приближающемся контроле и возьмем его на себя.

Подробнее

В рамках аттестационных испытаний проверяется соответствие фактически внедрённых мер заявленным требованиям. Аудит информационной безопасности охватывает основные направления, такие как:

контроль доступажурналирование событийцелостность конфигурацийантивирусная защитамежсетевые экранышифрование каналов

Соответствие 152-ФЗ поддерживается весь жизненный цикл ИС: при изменении состава данных или инфраструктуры может потребоваться переаттестация, а ИТ-аутсорсинг сопровождения снижает нагрузку на ИТ-службу.

Почему выбирают нас

ТОП-100

Входим в ТОП-100 компаний на рынке информационной безопасности по версии Tadviser

Получили лицензии ФСТЭК и ФСБ

Компании без лицензий не имеют право оказывать услуги по аттестации информационных систем

Готовим экспертов для вас

Больше 50 экспертов ежегодно проходят обучения и повышают компетенции, чтобы предлагать вам актуальные решения в сфере информационной безопасности

«Главная причина отказа в аттестате — не «плохие железки», а документы: модель угроз не бьётся с реальной конфигурацией, протоколы испытаний устарели. Поэтому мы готовим документальную базу параллельно с настройкой СЗИ — к испытаниям система и бумаги приходят согласованными, и аттестат выдаётся с первого захода.»

Демьянов Олег Валерьевич Демьянов Олег ВалерьевичРуководитель отдела информационной безопасности

Часто задаваемые вопросы

Какие информационные системы подлежат аттестации?
Аттестация обязательна для государственных и муниципальных информационных систем, включая государственные и муниципальные ИСПДн, для информационных систем управления производством организаций оборонно-промышленного комплекса, в том числе автоматизированных систем станков с числовым программным управлением, и для помещений, предназначенных для ведения конфиденциальных переговоров. Кроме того, Порядок применяется к значимым объектам КИИ, к ИСПДн вне государственного сектора, к АСУ ТП на критически важных объектах и к информационным системам государственных органов, ГУПов и государственных учреждений — если требование об аттестации установил сам владелец. Основание: пункт 3 Порядка, утверждённого приказом ФСТЭК России № 77, в редакции приказа № 60, действующей с 1 сентября 2026 года.
Что такое аттестат соответствия и сколько он действует?
Аттестат соответствия — документ, подтверждающий, что система защиты информации соответствует требованиям безопасности. Он действует в течение срока эксплуатации системы при условии неизменности условий аттестации и периодического контроля защищённости.
Какие этапы включает аттестация?
Подготовка и анализ исходных данных, разработка программы и методик испытаний, аттестационные испытания на объекте, оформление заключения и выдача аттестата соответствия. При необходимости предварительно устраняются выявленные несоответствия.
Кто вправе проводить аттестацию?
Организации — лицензиаты ФСТЭК России на деятельность по технической защите конфиденциальной информации. «Кредо-С» — лицензиат ФСТЭК, проводим аттестацию ГИС, ИСПДн и АСУ ТП по всей России.
Что делать при изменениях в аттестованной системе?
При изменениях, влияющих на условия аттестации (состав СЗИ, архитектура, размещение), проводятся дополнительные аттестационные испытания или повторная аттестация. Рекомендуем согласовывать изменения с организацией, проводившей аттестацию.
Как проходит аттестация ИСПДн (системы персональных данных)?
Аттестация ИСПДн включает классификацию системы, разработку модели угроз, проверку реализованных мер защиты и аттестационные испытания. По итогам выдаётся аттестат соответствия требованиям безопасности персональных данных.
Аттестация объектов информатизации — что это и когда требуется?
Объект информатизации — это ИС вместе с помещениями и средствами обработки. Аттестация подтверждает соответствие объекта требованиям защиты информации и обязательна для государственных систем и обработки сведений ограниченного доступа.
Чем отличается аттестация ГИС, ИСПДн и АСУ ТП?
Различаются требования и класс защищённости: ГИС аттестуют по Приказу ФСТЭК № 117 (действует с 01.03.2026; Приказ № 17 утратил силу), ИСПДн — с учётом уровня защищённости персональных данных, АСУ ТП — по требованиям к промышленным системам. Чек-лист требований и калькулятор Кзи — 117fstec.credos.ru. Подход к испытаниям подбирается под тип системы.
Сколько стоит аттестация информационной системы?
Стоимость зависит от класса системы, числа объектов и площадок. Рассчитываем индивидуально и направляем коммерческое предложение после обследования. Оставьте заявку для расчёта.
Как часто нужно подтверждать аттестат?
С 1 сентября 2026 года периодический контроль уровня защищённости проводится не реже одного раза в три года — прежде требовалось раз в два года. Отчёт по его результатам направляется во ФСТЭК России в течение 5 рабочих дней с даты завершения контроля. Методы контроля названы нормой прямо: анализ уязвимостей и тестирование на проникновение, и оба должны быть отражены в отчёте. Непредставление отчёта — основание для приостановления действия аттестата. Основание: пункты 31(1), 31(2) и 32 Порядка в редакции приказа ФСТЭК России от 27.02.2026 № 60.
Отзывы
5.0

ПАО "Ростелеком"

От лица команды обеспечения информационной безопасности единой сети передачи данных ПАО "Ростелеком" выражаю благодарность команде ООО "КРЕДО-С", которая принимала участие в проведении периодического контроля соответствия системы…

Благодарственное письмо
5.0

Администрация Людиновского муниципального округа

Управление социальной защиты населения Администрации Людиновского муниципального округа Калужской области выражает свою благодарность ООО "КРЕДО-С" за профессионализм в работе и качественное оказание услуг по аттестации…

Благодарственное письмо
5.0

Администрация муниципального района "Думиничский район" Калужской области

От лица Отдела социальной защиты населения администрации муниципального района «Думиничский район» выражаем искреннюю благодарность ООО "Кредо С" за профессионально и качественно выполненные работы по аттестации рабочих мест в…

Благодарственное письмо
5.0

Единый миграционный центр Московской области

Государственное бюджетное учреждение Московской области «Единый миграционный центр Московской области» выражает искреннюю признательность ООО «КРЕДО-С» за профессионализм и ответственный подход в оказании услуг. Отдельная…

Благодарственное письмо
5.0

МКУ "МФЦ ЕМР"

Муниципальное казённое учреждение "Многофункциональный центр по оказанию государственных и муниципальных услуг населению Егорьевского муниципального района" выражает свою благодарность ООО «Кредо-С» за профессионализм в работе и…

Благодарственное письмо
5.0

МАУ "МФЦ Коломенского городского округа"

Муниципальное автономное учреждение «Многофункциональный центр предоставления государственных и муниципальных услуг городского округа Коломна Московской области» выражает свою благодарность ООО «Кредо-С» за профессионализм в…

Благодарственное письмо
5.0

Администрация городского округа Красногорск

Администрация городского округа Красногорск Московской области выражает свою благодарность ООО «КРЕДО-С» за высокое качество оказания комплексных услуг по информационной безопасности, а также за внимательное отношение и…

Благодарственное письмо
5.0

АО "Серпуховский завод Металлист"

Акционерное общество «Серпуховский завод «Металлист» выражает свою благодарность ООО «КРЕДО-С» за профессионализм в работе и высокое качество в исполнении услуг, а также лично Колобродовой Елене Юрьевне за внимательное отношение…

Благодарственное письмо
5.0

Глава Пушкинского муниципального района МО

Выражаю свою благодарность Вам и Вашему коллективу за многолетнее плодотворное сотрудничество. Отмечаю профессионализм сотрудников ООО «КРЕДО-С» и высокое качество в оказании услуг по созданию системы защиты персональных данных…

Благодарственное письмо
5.0

МАУ МФЦ "Дмитровский"

Муниципальное автономное учреждение «Многофункциональный центр предоставления государственных и муниципальных услуг «Дмитровский» выражает свою благодарность ООО «КРЕДО-С» за профессионализм в работе и высокое качество в…

Благодарственное письмо
5.0

Администрация Подольского муниципального района Московской области

Администрация Подольского муниципального района Московской области выражает свою благодарность ООО «Кредо-С» за профессионализм в работе и высокое качество в исполнении услуг, а также лично Бирюкову Павлу Владимировичу за…

Благодарственное письмо
Реализованные проекты

Отзывы клиентов

Средняя оценка Кредо-С – 5,0 из 5 по 41 отзыву заказчиков

От лица команды обеспечения информационной безопасности единой сети передачи данных ПАО "Ростелеком" выражаю благодарность команде ООО "КРЕДО-С", которая принимала участие в проведении периодического контроля соответствия системы защиты информации требованиям…

ПАО "Ростелеком" А.В. Бабий
Читать полностью

Государственное бюджетное учреждение Московской области «Единый миграционный центр Московской области» выражает искреннюю признательность ООО «КРЕДО-С» за профессионализм и ответственный подход в оказании услуг. Отдельная благодарность — отделу информационной…

Единый миграционный центр Московской области Т.А. Куприна
Читать полностью
Все отзывы клиентов

Условия сотрудничества

Закупки по 44-ФЗ и 223-ФЗПоставки и услуги для государственных и корпоративных заказчиков, участие в конкурсных процедурах.
ЭДО и постоплатаЭлектронный документооборот, закрывающие по этапам работ, отсрочка платежа по договору.
SLA с ответственностью исполнителяСроки, параметры сервиса и зоны ответственности закреплены договором, регулярная отчётность.
Лицензии ФСТЭК России и NDAРаботы по защите информации – легально: опыт с КИИ, ГИС и ИСПДн, соглашение о неразглашении.

ООО «КРЕДО-С» · ИНН 7106014366 · КПП 710601001 · ОГРН 1027100747596 · на рынке с 1993 года · 300034, г. Тула, ул. Демонстрации, 27 · офисы: Тула, Москва