В мае 2022 года вышел Указ Президента РФ № 250, который устанавливает жесткие требования для госорганов, системообразующих компаний и всех субъектов КИИ. А в 2025‑м Минцифры РФ утвердило новое типовое ТЗ на выполнение работ по оценке уровня защищенности информационной инфраструктуры.
Новое ТЗ существенно расширило скоуп работ. Теперь требования охватывают новые направления, например анализ безопасности моделей искусственного интеллекта и проектирование целевой архитектуры кибербезопасности.
30 апреля наши эксперты рассказали о red teaming, compromise assessment и консалтинге — ключевых направлениях, которые закрывают эти требования и помогают создать управляемую систему защиты.
Тайм-коды:
0:01:44 - основные требования Указа Президента No 250
0:03:38 - требования типового ТЗ Минцифры РФ
0:10:00 - red teaming и пентест. Ключевые различия
0:11:40 - анализ защищенности как обязательное условие
0:12:40 - изменения в ТЗ Минцифры РФ
0:16:15 - Compromise Assessment
0:18:50 - требования к работам по compromise assessment в ТЗ Минцифры РФ
0:19:30 - отличия compromise assessment от других услуг
0:34:30 - изменения в ТЗ Минцифры РФ в части требований к реестру НС
0:39:48 - новые требования к отчету
0:44:20 - заключение, выводы
0:47:25 - ответы на вопросы
Смотрите тут ⬇️
