Аудит информационной безопасности
Аудит помогает предотвратить киберинциденты, минимизировать возможные потери и укрепить доверие клиентов и партнёров. Результатом является прозрачная и надёжная система информационной безопасности, соответствующая современным требованиям.
Состав услуги Что входит в услугу
Кому необходима услуга Кому мы можем помочь
Этапы оказания услуги
- Определение области оценки/проверки на соответствие.
Производится сбор документации (включая нормативные акты, технические спецификации и другие релевантные материалы), необходимой для оценки мер, процессов и направлений деятельности.
- Анализ организационно-распорядительной документации.
Осуществляется детальное изучение нормативных актов и распорядительных документов, регулирующих деятельность проверяемой организации.
- Анализ настроек прикладного и системного программного обеспечения, средств антивирусной защиты и криптографической защиты информации.
Проводится проверка корректности конфигурации программного обеспечения, включая прикладные и системные компоненты, а также анализ эффективности функционирования средств антивирусной и криптографической защиты данных.
- Проведение интервью с сотрудниками проверяемой организации.
Осуществляется собеседование с персоналом организации для получения дополнительной информации о процессах и мерах, применяемых в рамках оцениваемой деятельности.
- Визуальное наблюдение на объектах проверяемой организации (при необходимости).
Производится осмотр объектов организации с целью получения объективной информации о состоянии и функционировании проверяемых систем и процессов.
- Оценка соответствия проверяемой организации требованиям руководящих документов.
Осуществляется сопоставление фактического состояния организации с требованиями, установленными в руководящих нормативных документах.
- Разработка организационно-распорядительной документации для повышения уровня соответствия.
На основании результатов оценки разрабатываются рекомендации по совершенствованию организационно-распорядительной документации с целью повышения уровня соответствия требованиям.
- Проведение проверки устранения обнаруженных несоответствий.
Осуществляется мониторинг и контроль за выполнением рекомендаций по устранению выявленных несоответствий.
- Повторное проведение аудита соответствия требований.
Проводится повторная оценка соответствия организации требованиям с целью проверки эффективности предпринятых мер по устранению несоответствий.
- Согласование предварительного отчета с результатами и выводами о соответствии требованиям.
Подготавливается предварительный отчет, содержащий результаты оценки и выводы о соответствии требованиям, который подлежит согласованию с заинтересованными сторонами.
- Предоставление итогового отчета и презентации по результатам.
Формируется итоговый отчет и подготавливается презентация, отражающие результаты проведенной проверки и рекомендации по дальнейшему повышению уровня соответствия организации требованиям.
Вас могут заинтересовать
Вас могут заинтересоватьОбеспечим защиту персональных данных — сформируем систему мер, направленных на обеспечение безопасности и конфиденциальности информации о субъектах ПДн, которая регулируется законодательством.
Комплексное обеспечение защиты объектов, значимых объектов КИИ в целях предотвращения угроз национальной безопасности, защиты жизни и здоровья граждан и сохранения устойчивой экономики страны.
Оценка и приведение системы информационной безопасности вашей компании в соответствие с требованиями стандартов РФ/ЦБ.
Тестирование на проникновение с помощью инсценировки действий злоумышленников при совершении атаки на информационные системы компании. Проверка эффективности защиты, уровня культуры безопасности среди сотрудников, оценка степени угроз для бизнеса в целях усовершенствования системы информационной безопасности.
Классы решений по ИБ и СЗИ, СКЗИ, а также ПО и аппаратно-программные комплексы для защиты бизнеса. Обеспечивают комплексную защиту всех элементов ИТ-инфраструктуры от различных видов атак и повышают управляемость системы информационной безопасности.
Компетенции компании подтверждены лицензиями на проведение работ и оказания услуг
Мы знаем, что такое эффективное управление ИТ-услугами, и опираемся на признанные методы и рекомендации ITIL и ITSM. Качество оказания нами услуг ИТ-аутсорсинга подтверждено сертификатами
- Сертификат № РОСС RU.C.04ША.СУУ.0028 о соответствии требованиям ГОСТ Р ИСО/МЭК 20000-1-2013 (ISO/IEC 20000-1:2011) действующей Системы управления услугами применительно к предоставлению услуг в области информационных технологий.
- Сертификат № РОСС RU.C.04ША.СМИБ.0031 о соответствии требованиям стандарта ISO/IEC 27001:2013 действующей Системы менеджмента информационной безопасности применительно к предоставлению услуг в области информационных технологий.
- Сертификат соответствия № РОСС RU.C.04ША.СК.1089. Выдан ООО "Онланта". Система менеджмента качества применительно к предоставлению услуг в области информационных технологий соответствует требованиям ГОСТ Р ИСО 9001-2015 (ISO 9001:2015).