Аудит информационной безопасности
Аудит помогает предотвратить киберинциденты, минимизировать возможные потери и укрепить доверие клиентов и партнёров. Результатом является прозрачная и надёжная система информационной безопасности, соответствующая современным требованиям.
Состав услуги Что входит в услугу
Кому необходима услуга Кому мы можем помочь
Параметры оказания услуги
- Определение области оценки/проверки на соответствие.
Производится сбор документации (включая нормативные акты, технические спецификации и другие релевантные материалы), необходимой для оценки мер, процессов и направлений деятельности.
- Анализ организационно-распорядительной документации.
Осуществляется детальное изучение нормативных актов и распорядительных документов, регулирующих деятельность проверяемой организации.
- Анализ настроек прикладного и системного программного обеспечения, средств антивирусной защиты и криптографической защиты информации.
Проводится проверка корректности конфигурации программного обеспечения, включая прикладные и системные компоненты, а также анализ эффективности функционирования средств антивирусной и криптографической защиты данных.
- Проведение интервью с сотрудниками проверяемой организации.
Осуществляется собеседование с персоналом организации для получения дополнительной информации о процессах и мерах, применяемых в рамках оцениваемой деятельности.
- Визуальное наблюдение на объектах проверяемой организации (при необходимости).
Производится осмотр объектов организации с целью получения объективной информации о состоянии и функционировании проверяемых систем и процессов.
- Оценка соответствия проверяемой организации требованиям руководящих документов.
Осуществляется сопоставление фактического состояния организации с требованиями, установленными в руководящих нормативных документах.
- Разработка организационно-распорядительной документации для повышения уровня соответствия.
На основании результатов оценки разрабатываются рекомендации по совершенствованию организационно-распорядительной документации с целью повышения уровня соответствия требованиям.
- Проведение проверки устранения обнаруженных несоответствий.
Осуществляется мониторинг и контроль за выполнением рекомендаций по устранению выявленных несоответствий.
- Повторное проведение аудита соответствия требований.
Проводится повторная оценка соответствия организации требованиям с целью проверки эффективности предпринятых мер по устранению несоответствий.
- Согласование предварительного отчета с результатами и выводами о соответствии требованиям.
Подготавливается предварительный отчет, содержащий результаты оценки и выводы о соответствии требованиям, который подлежит согласованию с заинтересованными сторонами.
- Предоставление итогового отчета и презентации по результатам.
Формируется итоговый отчет и подготавливается презентация, отражающие результаты проведенной проверки и рекомендации по дальнейшему повышению уровня соответствия организации требованиям.
Вас могут заинтересовать
Вас могут заинтересоватьОбеспечим защиту персональных данных — сформируем систему мер, направленных на обеспечение безопасности и конфиденциальности информации о субъектах ПДн, которая регулируется законодательством.
Комплексное обеспечение защиты объектов, значимых объектов КИИ в целях предотвращения угроз национальной безопасности, защиты жизни и здоровья граждан и сохранения устойчивой экономики страны.
Оценка и приведение системы информационной безопасности вашей компании в соответствие с требованиями стандартов РФ/ЦБ.
Тестирование на проникновение с помощью инсценировки действий злоумышленников при совершении атаки на информационные системы компании. Проверка эффективности защиты, уровня культуры безопасности среди сотрудников, оценка степени угроз для бизнеса в целях усовершенствования системы информационной безопасности.
Классы решений по ИБ и СЗИ, СКЗИ, а также ПО и аппаратно-программные комплексы для защиты бизнеса. Обеспечивают комплексную защиту всех элементов ИТ-инфраструктуры от различных видов атак и повышают управляемость системы информационной безопасности.
Компетенции компании подтверждены лицензиями на проведение работ и оказания услуг
- Лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации. Регистрационный номер лицензии: Л024-00107-00/00580599. Бессрочно.
- Лицензия ФСТЭК на деятельность по разработке и производству средств защиты конфиденциальной информации. Регистрационный номер лицензии: Л050-00107-00/00579712. Бессрочно.
- Лицензия ФСБ России на осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнения работ, оказания услуг в области шифрования информации. Работы, предусмотренные пунктами 12,13,14,17,18,20,21,22,23,25,26,27,28. №0009547. Бессрочно.
-
Роскомнадзор - услуги связи по передаче данныхСкачать файл -
Роскомнадзор - телематические услуги связиСкачать файл -
Роскомнадзор - услуги связи по предоставлению каналов связиСкачать файл
Мы знаем, что такое эффективное управление ИТ-услугами, и опираемся на признанные методы и рекомендации ITIL и ITSM. Качество оказания нами услуг ИТ-аутсорсинга подтверждено сертификатами
- Сертификат № РОСС RU.C.04ША.СУУ.0028 о соответствии требованиям ГОСТ Р ИСО/МЭК 20000-1-2013 (ISO/IEC 20000-1:2011) действующей Системы управления услугами применительно к предоставлению услуг в области информационных технологий.
- Сертификат № РОСС RU.C.04ША.СМИБ.0031 о соответствии требованиям стандарта ISO/IEC 27001:2013 действующей Системы менеджмента информационной безопасности применительно к предоставлению услуг в области информационных технологий.
- Сертификат соответствия № РОСС RU.C.04ША.СК.1089. Выдан ООО "Онланта". Система менеджмента качества применительно к предоставлению услуг в области информационных технологий соответствует требованиям ГОСТ Р ИСО 9001-2015 (ISO 9001:2015).
-
Сертификат № РОСС RU.C.04ША.СУУ.0050Система управления услугами применительно к предоставлению услуг в области информационных технологий
20000-1-2021 (ISO/IEC 20000-1:2018)Скачать файл -
Сертификат соответствия № РОСС RU.C.04ША.СК.2012Система менеджмента качества применительно к предоставлению услуг в области информационных технологий соответствует требованиям ГОСТ Р
ИСО 9001-2015 (ISO 9001:2015)Скачать файл -
Сертификат соответствия № РОСС RU.С.04ША.СМИБ.0060Система менеджмента информационной безопасности применительно к предоставлению услуг в области информационных технологий
27001-2021 (ISO/IEC 27001:2013)Скачать файл