Аудит информационной безопасности

Комплексная оценка защищенности и разработка стратегии безопасности вашей организации

от 200 000 ₽
Стоимость услуги
2-3 недели
Средний срок
30+
Экспертов

Что входит в аудит

Анализ архитектуры безопасности

Оценка текущей инфраструктуры ИБ, выявление узких мест

Оценка соответствия стандартам

Проверка на соответствие ISO 27001, СТО БР ИББС, приказам ФСТЭК и ФСБ

Аудит процессов ИБ

Анализ организационных мер, политик и процедур безопасности

Анализ рисков

Идентификация, оценка и приоритизация рисков ИБ

Дорожная карта улучшений

План развития системы ИБ с приоритетами и сроками

Стандарты и методологии

Международные стандарты:

  • ISO/IEC 27001:2022
  • ISO/IEC 27002:2013
  • NIST Cybersecurity Framework
  • COBIT 2019

Российские требования:

  • Приказ ФСТЭК №21
  • Приказ ФСТЭК №239
  • СТО БР ИББС-1.0
  • 152-ФЗ "О персональных данных"

Этапы проведения аудита

1

Подготовительный этап

Сбор исходных данных, интервью с ключевыми сотрудниками

2

Анализ документации

Изучение политик, регламентов, технической документации

3

Техническая проверка

Анализ конфигураций, настроек безопасности, средств защиты

4

Формирование отчета

Детальный отчет с выводами и рекомендациями

5

Защита результатов

Презентация руководству, ответы на вопросы

Что вы получите

Отчет об аудите

Подробный документ с описанием текущего состояния ИБ, выявленных проблем и несоответствий

Карта рисков

Визуализация рисков с оценкой вероятности и ущерба, приоритизация угроз

План устранения

Пошаговые рекомендации по устранению выявленных недостатков

Дорожная карта

Стратегический план развития системы ИБ на 1-3 года

Закажите аудит безопасности

Получите объективную оценку защищенности от независимых экспертов