Аудит информационной безопасности (ИБ) – процедура, которая помогает защитить бизнес, и об этом говорит весь наш 30-летний опыт в области защиты информации.
Можно постараться самостоятельно привести ИТ/ИБ-инфраструктуру в соответствие требованиям регуляторов по защите информации ограниченного доступа: ЦБ РФ, ФСТЭК России, ФСБ России, Роскомнадзора. Но только независимый аудит покажет реальную картину с состоянием информационной безопасности в компании.
В ходе аудита проверим, насколько соответствует ваша защита нормативным требованиям и поможем устранить нарушения.
Зачем нужен аудит?
усилить киберзащиту: определить основные области риска и своевременно защитить компанию от угроз
подготовиться к проверкам и сохранить репутацию
предотвратить убытки: снизить риски штрафов за утечки ПДн, которые доходят до 0,5 млрд руб. и утечек данных.
Аудит обеспечит
проверку выполнения требований нормативных правовых актов
обоснованность и эффективность применяемых решений
В первом случае он обязателен, его игнорирование может повлечь наложение штрафов, приостановление деятельности и не только. Во втором – носит добровольный характер.
Аудит – процедура, которую необходимо выполнять с определенной периодичностью, например:
пентесты – минимум раз в год (требования Банка России)
оценка на соответствие требованиям 152-ФЗ проводится раз в три года и т. д. (см. ниже листовку «Легкий способ пройти аудит»)
Как проходит аудит?
Большинство компаний, которые к нам обращаются, выбирают комплексный аудит. Он занимает три-четыре месяца и состоит из трех этапов:
обследование инфраструктуры, определение контуров обработки информации ограниченного доступа, критических процессов
разработка рекомендаций по защите информации, в рамках которых готовится полный комплект внутренних ОРД, предписанных регуляторами, формируются модели угроз для каждой ИС, выдаются рекомендации по защите, процессам обработки информации
подготовка ТЗ, технического проекта на систему защиты информации, поставка и внедрение СЗИ (средств защиты информации)
Мы выполняем весь комплекс работ по защите информации в соответствии с требованиями регуляторов: от аудита до поставки, внедрения и технической поддержки полноценной системы защиты информации ограниченного доступа.
Почему клиенты выбирают нас?
30 лет опыта: знаем все тонкости проверок.
Комплексный подход: от аудита до внедрения системы защиты.
Экономия времени: 100% клиентов проходят проверки с первого раза.
Листовка "Легкий способ пройти аудит"
Дополнительная вкладка, для размещения информации об услугах, доставке или любого другого важного контента. Поможет вам ответить на интересующие покупателя вопросы и развеять его сомнения в покупке. Используйте её по своему усмотрению.
Вы можете убрать её или вернуть обратно, изменив одну галочку в настройках компонента. Очень удобно.
