О сервисе
Наш подход
Информационная безопасность объединяет несколько самостоятельных направлений: аудит, анализ рисков, разработку документов, проектирование системы защиты, внедрение технических средств, проведение испытаний и сопровождение соблюдения требований регуляторов.
Проводим организационный и технический аудит, инструментальное сканирование, тестирование на проникновение, анализ уязвимостей и настроек действующих средств защиты. Результаты используются для определения стратегии развития направления информационной безопасности, модернизации системы защиты информации, внедрения организационных и технических мер для защиты информации, а не только для формального соответствия её требованиям регуляторов.
Готовим внутренние стандарты и регламенты по защите информации, аттестационную и эксплуатационную документации.
Документы устанавливают соответствие с реальными ролями и персоналиями, информационными системами и настройками технических средств заказчика.
Подбираем, внедряем и сопровождаем средства межсетевого экранирования, антивирусной защиты, обнаружения вторжений и компьютерных атак, защиты от несанкционированного доступа, регистрацию событий безопасности и другие меры.
Работы можно выполнить по отдельности или объединять в комплексную программу развития информационной безопасности.

