Заполните форму, и мы свяжемся с вами в ближайшее время
Задать вопрос Технической поддержке
Заполните форму, и мы свяжемся с вами в ближайшее время
Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Комплексная оценка защищённости информационных активов компании. Мы выявляем уязвимости, оцениваем риски и проверяем как технические, так и организационные меры, чтобы обеспечить надёжную защиту от любых угроз
Аудит информационной безопасности (ИБ) это процесс получения объективных оценок соответствия текущего состояния ИБ корпоративной информационной системы (КИС) определённым критериям
Мы проверяем
Анализ архитектуры
Исследование структуры системы для выявления потенциальных уязвимостей
Анализ документации
Проверка внутренних регламентов, инструкций и эксплуатационных документов на соответствие требованиям безопасности
Оценка защищённости периметра
Проверка безопасности границ системы для предотвращения несанкционированного доступа
Тестирование (включая Social Engineering)
Проверка устойчивости системы к различным видам атак, в том числе с использованием методов социальной инженерии
Анализ исходного кода
Изучение программного кода на наличие уязвимостей и ошибок
Проверка политик и процедур
Исследование структуры системы для выявления потенциальных уязвимостей
Критерии оценки ИБ
Нормативные требования
ФЗ‑152, Положения Банка России 382‑П, приказов ФСТЭК России № 17, 21 и 31 и др.
Положения стандартов
Международные, государственные и отраслевые стандарты (ISO, СТО БР)
Внутренние документы
Политики ИБ, регламенты, процедуры, инструкции
Рекомендации вендоров
Требования к использованию оборудования и ПО
Экспертный опыт
Практика аудиторов ЭЛВИС-ПЛЮС и знание лучших отраслевых решений
Проверка включает сбор информации, анализ безопасности, тестирование, подготовку отчёта, презентацию результатов и рекомендации
Как проходит проверка
Сбор информации
Получение необходимых данных для начала аудита
Оценка текущего уровня защиты
Анализ существующих мер безопасности и их эффективности
Тестирование
Проведение проверок и испытаний систем на наличие уязвимостей
Подготовка отчёта
Формирование документа с результатами аудита
Презентация и рекомендации
Представление результатов аудита и предложений по улучшению ИБ
Сбор информации
Получение необходимых данных для начала аудита
Оценка текущего уровня защиты
Анализ существующих мер безопасности и их эффективности
Тестирование
Проведение проверок и испытаний систем на наличие уязвимостей
Подготовка отчёта
Формирование документа с результатами аудита
Презентация и рекомендации
Представление результатов аудита и предложений по улучшению ИБ
Вы получите детальный анализ всех обнаруженных уязвимостей в системе.
Риски и приоритеты
Мы определим основные риски и установим приоритеты для их устранения.
Рекомендации по устранению
Вы получите конкретные рекомендации по устранению выявленных уязвимостей и повышению уровня защиты.
Презентация для менеджмента
Мы подготовим презентацию, которая поможет вам представить результаты аудита руководству
Часто задаваемые вопросы
Нужны исходные данные (через интервью, анкетирование, наблюдение), нормативные и организационно-распорядительные документы по защите информации, проектная и эксплуатационная документация по информационным системам и подсистемам ИБ
Комплексный аудит включает не только инструментальные проверки и тесты на проникновение, но и анализ процессов, документов, организационных и технических мер, оценку рисков и подготовку рекомендаций
Да, аудит проводится в соответствии с выбранными критериями, включая международные стандарты, такие как ISO 27001
Да, рекомендации могут быть расширены до проектов Плана мероприятий и Программы развития системы защиты информации с указанием бюджетных оценок