Проектирование и разработка систем защиты информации по ГОСТ Р 57580.1-2017

Проектирование ГОСТ Р 57580.1 2017 — это создание архитектуры и состава системы защиты информации, адаптированной под требования Положений Банка России и серии ГОСТ 57580.х. Мы не останавливаемся на документации — внедряем средства защиты и сопровождаем после запуска.
Проектирование и разработка систем защиты информации по ГОСТ Р 57580.1-2017
Заявка на проектирование
Нажимая на кнопку «оставить заявку», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Первичная консультация абсолютно бесплатная и вас ни к чему не обязывает
Сообщение об успешной отправке!
Проектируем СЗИ по ГОСТ 57580
Внедряем и настраиваем
Сопровождаем при проверках ЦБ
Для кого
Для всех компаний финансового сектора, которым важно грамотно выстроить систему защиты информации. Актуально для компаний финансового сектора:
— кредитных организаций;
— некредитных финансовых организаций;
— операторов по переводу денежных средств;
— операторов услуг платежной инфраструктуры.

Кому нужна услуга

Проектирование ГОСТ Р 57580.1 2017 актуально для всех компаний финансового сектора: кредитных организаций, некредитных финансовых организаций, операторов по переводу денежных средств и операторов услуг платежной инфраструктуры. Также для финтех-компаний, страховых организаций, НПФ и МФО — всех, кто подпадает под регулирование Банка России.

Типичные сценарии:
— вы готовитесь к оценке соответствия по ГОСТ Р 57580.2;
— вступили в силу новые положения ЦБ (851-П заменило 683-П с 29 марта 2025 года) и текущая система защиты требует доработки;
— планируете модернизацию инфраструктуры или переход на отечественное ПО;
— обрабатываете персональные данные и вам нужно закрыть требования 152-ФЗ параллельно с требованиями ЦБ.
— получили предписание по итогам проверки ЦБ;
В 2026 году ЦБ проводит проверки без предупреждения, а круг НФО, обязанных соответствовать ГОСТ Р 57580.1, продолжает расширяться. Без проекта невозможно обосновать выбор СЗИ, пройти проверку и подтвердить соответствие.
01
Описываем состав объекта защиты, определяем границы построения системы защиты и определяем зоны ответственности оператора, обработчика, провайдера услуг.

Как устроен процесс проектирования

Разработка по ГОСТ Р 57580.1 2017 проводится по отлаженному алгоритму:
02
Сопоставляем требуемым мерам защиты существующие и проектируемые средства, а также организационные мероприятия.
03
Определяем состав средств защиты, позволяющий выполнить меры по защите информации — как правило, предлагается 2–3 варианта для сравнения цен и преимуществ.
04
Рассчитываем стоимость закупки и внедрения средств защиты и строим структурную схему для графического отражения состава СЗИ.
— 152-ФЗ и подзаконные акты (ПП № 1119, приказ ФСТЭК № 21, приказ ФСБ № 378);
— положения Банка России;

Требования

Проектирование в соответствии с ГОСТ 57580.1 2017 выполняется по нормативным требованиям:
— требования ФСТЭК и ФСБ к критическим информационным системам (187-ФЗ);
— ГОСТ 34.201–2020;
— ГОСТ Р 59793-2021;
— ГОСТ Р 59795–2021;
— ГОСТ Р 51583-2014.

Какие документы вы получите

Разработка по ГОСТ Р 57580.1 2017 завершается передачей полного комплекта проектной документации. В зависимости от формата — эскизный или технический проект.

Эскизный проект включает:
  • пояснительную записку с составом объекта защиты и применяемых мер;
  • состав средств защиты и организационных мер;
  • спецификацию оборудования;
  • стоимость закупки и внедрения СЗИ.

Технический проект дополнительно включает:

  • структурную схему комплекса технических средств;
  • описание функционала СЗИ для нейтрализации угроз;
  • рекомендации по численности и обучению персонала;
  • рекомендации по внедрению и эксплуатации СЗИ;
  • схему функциональной структуры.

Все документы соответствуют ГОСТ и принимаются ЦБ и надзорными органами.
— подбираем и поставляем сертифицированные СЗИ от российских вендоров;

Консалтинг и внедрение: что происходит после проекта

Проект — это фундамент, но не конечная точка. Мы берем на себя весь цикл:
— настраиваем на серверах, рабочих местах и шлюзах;
— проводим тестирование;
— оформляем акт ввода в эксплуатацию;
— обучаем персонал.
Заказать проведение пентеста на регулярной основе — значит держать защиту в актуальном состоянии.

Что важно для нас

01
Учесть имеющиеся решения по информационной безопасности — не переделывать то, что работает.
02
Учесть риски бизнеса — проект должен защищать, а не мешать.
03
Экономическая целесообразность — каждое средство защиты обосновано сопоставлением стоимости и рисков.
04
Удобство и применимость — СЗИ должны быть удобны в эксплуатации, а не только на бумаге.

Закажите проектирование СЗИ по ГОСТ 57580

Оставьте заявку — и мы определим оптимальный формат, подготовим проект, внедрим средства защиты и сопроводим при проверке ЦБ. Первичная консультация бесплатна.
Часто задаваемые вопросы
Оставить заявку на консультацию по проектированию системы защиты информации
Другие услуги