IT-парк КазаниСкачать

Информационная безопасность

План реагирования на инциденты и протокол тестирования безопасности SaiCore

План реагирования на инциденты информационной безопасности

Утверждён 1 декабря 2025 г. · ООО «КАРУМА»

1. Общие положения

Настоящий план определяет порядок действий при возникновении инцидентов информационной безопасности в программном обеспечении «SaiCore» (версия 1.0.1). План распространяется на все инциденты, связанные с нарушением конфиденциальности, целостности или доступности данных.

2. Классификация инцидентов

Уровень 1 — Низкий

Незначительные отклонения, не влияющие на работу пользователей. Время реакции: 8 часов.

Уровень 2 — Средний

Частичное нарушение функций, затрагивающее отдельных пользователей. Время реакции: 4 часа.

Уровень 3 — Высокий

Нарушение ключевых функций, затрагивающее множество пользователей. Время реакции: 1 час.

Уровень 4 — Критический

Полное нарушение работы, утечка данных, компрометация системы лицензирования. Время реакции: 30 минут.

3. Порядок действий при инциденте

4. Резервное копирование

5. Взаимодействие с внешними органами

При выявлении инцидентов, подпадающих под действие Федерального закона № 187-ФЗ, ООО «КАРУМА» уведомляет ФСТЭК России и ФСБ России (СОК) в установленные законом сроки.

6. Каналы оповещения


Меры защиты информации

Раздел содержит описание фактически реализованных мер защиты. Сведения о независимой сертификации и внешнем тестировании на проникновение будут опубликованы после получения соответствующих заключений.

Защита канала передачи данных

Защита подсистемы лицензирования

Защита данных

Журналирование

© 2025-2026 ООО «КАРУМА». Все права защищены.