Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Комплексная оценка защищённости информационных активов компании. Мы выявляем уязвимости, оцениваем риски и проверяем как технические, так и организационные меры, чтобы обеспечить надёжную защиту от любых угроз
Аудит ИБ

Комплексный аудит информационной безопасности

Аудит информационной безопасности (ИБ) это процесс получения объективных оценок соответствия текущего состояния ИБ корпоративной информационной системы (КИС) определённым критериям

Мы проверяем

  • Анализ архитектуры
    Исследование структуры системы для выявления потенциальных уязвимостей
  • Анализ документации
    Проверка внутренних регламентов, инструкций и эксплуатационных документов на соответствие требованиям безопасности
  • Оценка защищённости периметра
    Проверка безопасности границ системы для предотвращения несанкционированного доступа
  • Тестирование (включая Social Engineering)
    Проверка устойчивости системы к различным видам атак, в том числе с использованием методов социальной инженерии
  • Анализ исходного кода
    Изучение программного кода на наличие уязвимостей и ошибок
  • Проверка политик и процедур
    Исследование структуры системы для выявления потенциальных уязвимостей

Критерии оценки ИБ

  • Нормативные требования
    ФЗ‑152, Положения Банка России 382‑П, приказов ФСТЭК России № 17, 21 и 31 и др.
  • Положения стандартов
    Международные, государственные и отраслевые стандарты (ISO, СТО БР)
  • Внутренние документы
    Политики ИБ, регламенты, процедуры, инструкции
  • Рекомендации вендоров
    Требования к использованию оборудования и ПО
  • Экспертный опыт
    Практика аудиторов ЭЛВИС-ПЛЮС и знание лучших отраслевых решений
Проверка включает сбор информации,
анализ безопасности, тестирование, подготовку отчёта, презентацию результатов и рекомендации

Как проходит проверка

Сбор информации
Получение необходимых данных для начала аудита
Оценка текущего уровня защиты
Анализ существующих мер безопасности и их эффективности
Тестирование
Проведение проверок и испытаний систем на наличие уязвимостей
Подготовка отчёта
Формирование документа с результатами аудита
Презентация и рекомендации
Представление результатов аудита и предложений по улучшению ИБ
Сбор информации
Получение необходимых данных для начала аудита
Оценка текущего уровня защиты
Анализ существующих мер безопасности и их эффективности
Тестирование
Проведение проверок и испытаний систем на наличие уязвимостей
Подготовка отчёта
Формирование документа с результатами аудита
Презентация и рекомендации
Представление результатов аудита и предложений по улучшению ИБ

Результаты аудита

  • Подробный отчёт об уязвимостях
    Вы получите детальный анализ всех обнаруженных уязвимостей в системе.
  • Риски и приоритеты
    Мы определим основные риски и установим приоритеты для их устранения.
  • Рекомендации по устранению
    Вы получите конкретные рекомендации по устранению выявленных уязвимостей и повышению уровня защиты.
  • Презентация для менеджмента
    Мы подготовим презентацию, которая поможет вам представить результаты аудита руководству

Часто задаваемые вопросы

Ответим на вопросы и рассчитаем стоимость