9
февраля
2023
Комплаенс на соответствие ГОСТ Р 57580.1
добавлен в систему RedCheck
добавлен в систему RedCheck
В систему анализа защищенности RedCheck добавлены новые проверки на соответствие настроек параметров безопасности требованиям ГОСТ Р 57580.1 «Защита информации финансовых организаций. Базовый состав организационных и технических мер». Комплаенс реализован для отечественных операционных систем:
• ALT 8 SP,
• ALT 9.x,
• Astra Linux CE (Orel),
• Astra Linux SE (Smolensk)
• Astra Linux SE 1.7,
• RED OS MUROM.
Данные проверки позволяют оценить соответствие основных настроек параметров безопасности операционных систем установленному стандартом набору технических мер защиты и входящих в следующие процессы (направления) защиты информации:
• обеспечение защиты информации при управлении доступом;
• обеспечение защиты вычислительных сетей;
• контроль целостности и защищенности информационной инфраструктуры;
• защита от вредоносного кода;
• предотвращение утечек информации;
• управление инцидентами защиты информации;
• защита среды виртуализации.
- уровень 2 (стандартный);
- уровень 1 (усиленный).
• ALT 8 SP,
• ALT 9.x,
• Astra Linux CE (Orel),
• Astra Linux SE (Smolensk)
• Astra Linux SE 1.7,
• RED OS MUROM.
Данные проверки позволяют оценить соответствие основных настроек параметров безопасности операционных систем установленному стандартом набору технических мер защиты и входящих в следующие процессы (направления) защиты информации:
• обеспечение защиты информации при управлении доступом;
• обеспечение защиты вычислительных сетей;
• контроль целостности и защищенности информационной инфраструктуры;
• защита от вредоносного кода;
• предотвращение утечек информации;
• управление инцидентами защиты информации;
• защита среды виртуализации.
Проверки реализованы для 3-х уровней защиты информации: - уровень 3 (минимальный);
- уровень 2 (стандартный);
- уровень 1 (усиленный).
С полным перечнем контролируемых мер можно ознакомиться, открыв конфигурацию в окне «Менеджер конфигураций» сканера RedCheck.
Добавление данного комплаенса и совместное использование его с другими функциями RedCheck (аудит уязвимостей и оценка соответствия конфигурациям безопасности) позволяет проводить целевые аудиты защищённости в соответствии с требованиями ЦБ РФ к кредитным и некредитным финансовыми организациям, а также субъектам национальной платёжной системы.
Compliance включен в RedCheck редакции Professional и выше. Перечень поддерживаемых ОС будет расширяться. Регулярно проводите обновление контента безопасности программы, чтобы своевременно получать новые возможности RedCheck!
По вопросам тестирования RedCheck обращайтесь в отдел технической поддержки: support@altx-soft.ru. По коммерческим вопросам в отдел продаж: sales@altx-soft.ru.