В команде eXpress изначально выбрали стратегию security‑first — и получили сертификацию ФСТЭК России по 4-му уровню доверия. Максим Рубан, руководитель направления информационной безопасности в eXpress написал подробный гайд на Хабре в двух частях, где поделился опытом подготовки к сертификации, оформлением заявки, а также важными моментами, которые помогут сэкономить ресурсы.
В частности, подробно описаны такие нюансы, как:
- Подход к сертификации ФСТЭК
- Получение лицензий
- Изучение нормативной базы
- Участники системы сертификации
Непосредственный процесс прохождения сертификации ФСТЭК Максим Рубан разделил на 9 этапов. Подробнее о каждом из них читайте в