Аудит информационной безопасности ИТ-инфраструктуры
- объективно оценить текущее состояние защищенности ИТ-инфраструктуры,
- произвести анализ организационно-распорядительных документов на соответствие требованиям законодательства,
- своевременно определить уязвимости в инфраструктуре,
- выработать план дальнейших действий по построению или модернизации системы обеспечения информационной безопасности в компании.
- аудит информационной безопасности может проводиться по разным критериям, в зависимости от ваших потребностей.
- Аудит анализа защищенности ИТ-инфраструктуры – это независимое исследование состояния информационных систем: сбор логов с внутренних сетевых ресурсов и пограничных устройств, проверка уязвимости сетевой инфраструктуры с помощью сканеров разной направленности, проведение углубленного анализа сетевой инфраструктуры. Поиск скрытых привилегий доменной структуры и тестирование стойкости корпоративной беспроводной сети.
- По итогам аудита вы получаете: подробный отчет, содержащий описание исследуемой области и выявленных уязвимостей; рекомендации экспертов ИБ по закрытию слабых мест инфраструктуры; консультации специалистов по всем возникающим вопросам.
- Целью Аудита на соответствие требованиям Федерального закона "О персональных данных" N 152-ФЗ является определение соответствия организации требованиями, предъявляемым к работе и обеспечению защиты персональных данных согласно ФЗ-152 и иных требований по защите ПДн.
- Исследованию в ходе аудита подлежат: организационно-распорядительная документация (политики, положения, регламенты, инструкции и пр.); бизнес-процессы организации, связанные с обработкой персональных данных; организационные и технические меры, направленные на обеспечение безопасности обработки персональных данных.
- По итогам аудита вы получаете: подробный отчет, содержащий описание исследуемой области с указанием соответствия и/или не соответствия требованиям законодательству; рекомендации организационно-технического характера по приведению информационной системы в надлежащее состояние; консультации специалистов по всем возникающим вопросам.
- Целью Аудита системы управления информационной безопасностью (СУИБ) в соответствии с требованиями ГОСТ Р ИСО/МЭК 27001 (соответствует международному стандарту ISO/IEC 27001) является проведение анализа ИТ-инфраструктуры в соответствии с требованиями ГОСТ Р ИСО/МЭК 27001 с учетом организационной структуры и специфики компании.
- Анализ ИТ-инфраструктуры включает в себя анализ существующих в компании механизмов безопасности организационного и технического уровня: анализ организационно-распорядительной документации по обеспечению режима информационной безопасности; анализ системного и прикладного программного обеспечения; анализ имеющихся средств защиты.
- По итогам аудита вы получаете: отчет, содержащий данные о текущем состоянии ИТ-инфраструктуры и нормативной базы с рекомендациями по технической и организационной защите; консультации специалистов по всем возникающим вопросам.
- Проактивная профилактика ИТ-инфраструктуры и устранение причин сбоев в бизнес-процессах: обнаружение и минимизация рисков дальнейших угроз.
- Детальный срез по состоянию информационной системы, выполненный специалистами по информационной безопасности, использующими актуальные инструментальные методы и экспертный подход.
- Выявление уязвимостей в обеспечении безопасности бизнес-критичных систем компании с учетом специфики бизнеса.
- После внедрения регламентирующих политик безопасности появляется дополнительная возможность привлечения сотрудников к ответственности.
в квартал
в полгода
в год
Получите консультацию по услуге у нашего эксперта, заполнив форму ниже
Защита веб-приложений от кибератак на базе облачной платформы Oncloud.ru и системы «Валарм»
- Необходимость в решении по защите от проникновения и несанкционированного использования веб-ресурсов, чтобы избежать потенциальных репутационных потерь вследствие взлома злоумышленниками и распространения на сайте нежелательного контента. Решение должно быть развернуто за периметром ИТ-инфраструктуры «Галс-Девелопмент».
- Внедрение комплексного решения «Валарм WAF» для защиты веб-ресурсов «Галс-Девелопмент». Подключение сетевой инфраструктуры заказчика с десятью доменами через фильтрующие узлы «Валарм», находящиеся в облаке OnCloud.ru.
- Обеспечена комплексная защита веб-ресурсов: защита от поведенческих атак, угроз из списка OWASP TOP-10 и 0-day уязвимостей.
- На этапе внедрения решения минимизированы изменения в ИТ-инфраструктуре.
- Обеспечена возможность в последующем гибко добавлять новые web-ресурсы под защиту.
- Минимизировано количество ложных срабатываний системы, высокая точность обеспечена настройкой правил распознавания с помощью машинного обучения в облаке.
- Снижена нагрузка на службу информационной безопасности заказчика.
Эффективность работы компании «Онланта» основывается на экспертизе специалистов компании и партнерских взаимоотношениях с ведущими вендорами в области защиты информации.
Все партнеры компании "Онланта"