Оформите заявку на услугу, мы свяжемся с вами в ближайшее
время и ответим на все интересующие вопросы.
Полный или детальный независимый аудит информационной безопасности вычислительной инфраструктуры позволит узнать текущее состояние защиты ресурсов компании.
Зачем проводить аудит? • Повышение эффективности бизнес-процессов.
• Проверка соблюдения требований законодательства РФ и Регуляторов.
• Снижение будущих расходов на защиту информации за счет оптимизации и определения объема предстоящих работ.
• Снижение рисков возникновения инцидентов информационной безопасности: утечек информации, несанкционированного доступа и других угроз.
Основные направления аудита
• Оценка соответствия процессов обработки и защиты персональных данных требованиям законодательства.
• Оценка соответствия механизмов внутренних бизнес-процессов и защиты объектов критической информационной инфраструктуры требованиям законодательства.
• Поиск и анализ уязвимостей вычислительной инфраструктуры заказчика.
Форматы работы
• Очный – предполагает выездное обследование.
• Заочный – предполагает заполнение опросных листов и виртуальное общение (видеоконференции, электронная почта, мессенджеры, по телефону).
Этапы работ
1) Определение потребностей заказчика.
2) Формирование коммерческого предложения.
3) Формирование технического задания.
4) Подписание договора.
5) Обследование инфраструктуры заказчика.
6) Анализ полученной информации.
7) Создание и согласование отчета по аудиту.
Содержание отчета варьируется в соответствии с целями аудита.
Основные структурные элементы
• Описание текущего состояния вычислительной инфраструктуры заказчика.
• Выявленные несоответствия требованиям законодательства РФ и Регуляторов.
• Выявленные несоответствия организационно-распорядительной документации внутренним процессам компании.
• Рекомендации по устранению недостатков.