Техподдержка 24/7 Пн-пт 9:30 – 18:30 +7 495 721 1218

Аудит информационной безопасности

Аудит информационной безопасности — это комплексная проверка всех аспектов защиты вашей компании: от ИТ-инфраструктуры и бизнес-процессов до политики и процедур безопасности. Наша услуга позволяет выявить уязвимости, оценить риски и определить соответствие требованиям законодательства и стандартов. Мы предоставляем подробные рекомендации по устранению выявленных недостатков и повышению уровня защиты информации.

Аудит помогает предотвратить киберинциденты, минимизировать возможные потери и укрепить доверие клиентов и партнёров. Результатом является прозрачная и надёжная система информационной безопасности, соответствующая современным требованиям.
Аудит информационной безопасности

Состав услуги Что входит в услугу

Управление рисками информационной
Управление рисками информационной

Построение системы управления рисками ИБ (Information Security Risk Management), которая фокусируется на угрозах конфиденциальности, целостности, доступности информации, позволяет предотвращать инциденты и снижать ущерб от атак.

Повышение осведомленности
Повышение осведомленности

Обучение сотрудников компании вопросам информационной безопасности (Security Awareness). Направлено на повышение их осведомлённости о методах защиты данных, потенциальных угрозах и способах их нейтрализации.

Разработка нормативной документации
Разработка нормативной документации

Разработка документации в рамках защиты информации: политики, регламенты и положения, определяющие и описывающие то, каким образом в организации реализуется защита конфиденциальной информации.

Внедрение ISO IEC 27001
Внедрение ISO IEC 27001

Внедрение в компанию ISO/IEC 27001 и ГОСТ Р ИСО/МЭК 27001 для комплексного процесса управления информационной безопасностью. Услуга включает в себя оценку инфраструктуры, разработку политики, анализ рисков, обучение персонала, внедрение и поддержку системы менеджмента информационной безопасности (СМИБ).

Аудит информационной безопасности
Аудит информационной безопасности

Услуга оценки системы защиты информации в организации с целью выявления уязвимостей, оценки рисков и разработки рекомендаций по улучшению защиты.

Стратегия информационной безопасности
Стратегия информационной безопасности

Создание стратегии информационной безопасности (ИБ) — это комплексный работы по подготовке документа, который определяет цели и приоритеты защиты данных, инфраструктуры и репутации компании в условиях цифровой трансформации.

Аудит PCI DSS
Аудит PCI DSS

Аудит PCI DSS (Payment Card Industry Data Security Standard, стандарт безопасности данных индустрии платёжных карт). Позволяет проверить платёжную инфраструктуру на соответствие требованиям стандарта, обеспечивает снижение финансовых и репутационных рисков, избежать штрафов со стороны платёжных систем и потерю права принимать банковские карты.

Обеспечение безопасности SWIFT
Обеспечение безопасности SWIFT

Аудит безопасности SWIFT — независимая внешняя проверка участников сети SWIFT на соблюдение требований по информационной безопасности, установленные SWIFT. Обеспечивает снижение рисков финансового мошенничества, подтверждает соответствие международным стандартам и безопасность процессов.

Аудит АСУ ТП
Аудит АСУ ТП

Комплексный аудит автоматизированной системы управления технологическими процессами для оценки уровня соответствия требованиям приказа ФСТЭК № 31и № 235. Обеспечивает конфиденциальность, целостность и доступности персональных данных, определяет организационные и технические требования обработки данных в информационных системах.

Кому необходима услуга Кому мы можем помочь

Категория компаний
Пример
Что защищаем
Категория компаний Банки и финансовые компании
Пример Банки, платёжные системы, страховые компании
Что защищаем Проверка защиты платёжных систем и клиентских данных, соответствие требованиям ЦБ РФ и PCI DSS
Категория компаний Государственные и муниципальные органы
Пример Органы власти, социальные службы
Что защищаем Оценка безопасности информационных систем, защита государственных и персональных данных, соответствие требованиям ФСТЭК и ФСБ
Категория компаний Энергетика и инфраструктурные компании
Пример Электростанции, водоканалы, транспортные системы
Что защищаем Защита критической инфраструктуры, обеспечение непрерывности процессов, соответствие требованиям ФЗ-187
Категория компаний Корпоративные компании с большим числом сотрудников
Пример Производственные компании, IT-холдинги
Что защищаем Проверка защиты корпоративных данных, внутренних систем и персональных данных сотрудников
Категория компаний Онлайн-сервисы и e-commerce
Пример Интернет-магазины, SaaS, мобильные приложения
Что защищаем Защита пользовательских данных и платёжной информации, предотвращение кибератак
Категория компаний Ритейл
Пример Сети магазинов, торговые площадки
Что защищаем Защита клиентских данных, платёжной информации и внутренних систем, соответствие стандартам PCI DSS
Категория компаний FMCG (товары массового потребления)
Пример Производители продуктов питания, бытовой химии, косметики
Что защищаем Защита данных клиентов, поставщиков и внутренних систем, контроль цепочек поставок и соответствие стандартам безопасности

Параметры оказания услуги

  1. Определение области оценки/проверки на соответствие.

    Производится сбор документации (включая нормативные акты, технические спецификации и другие релевантные материалы), необходимой для оценки мер, процессов и направлений деятельности.

  2. Анализ организационно-распорядительной документации.

    Осуществляется детальное изучение нормативных актов и распорядительных документов, регулирующих деятельность проверяемой организации.

  3. Анализ настроек прикладного и системного программного обеспечения, средств антивирусной защиты и криптографической защиты информации.

    Проводится проверка корректности конфигурации программного обеспечения, включая прикладные и системные компоненты, а также анализ эффективности функционирования средств антивирусной и криптографической защиты данных.

  4. Проведение интервью с сотрудниками проверяемой организации.

    Осуществляется собеседование с персоналом организации для получения дополнительной информации о процессах и мерах, применяемых в рамках оцениваемой деятельности.

  5. Визуальное наблюдение на объектах проверяемой организации (при необходимости).

    Производится осмотр объектов организации с целью получения объективной информации о состоянии и функционировании проверяемых систем и процессов.

  6. Оценка соответствия проверяемой организации требованиям руководящих документов.

    Осуществляется сопоставление фактического состояния организации с требованиями, установленными в руководящих нормативных документах.

  7. Разработка организационно-распорядительной документации для повышения уровня соответствия.

    На основании результатов оценки разрабатываются рекомендации по совершенствованию организационно-распорядительной документации с целью повышения уровня соответствия требованиям.

  8. Проведение проверки устранения обнаруженных несоответствий.

    Осуществляется мониторинг и контроль за выполнением рекомендаций по устранению выявленных несоответствий.

  9. Повторное проведение аудита соответствия требований.

    Проводится повторная оценка соответствия организации требованиям с целью проверки эффективности предпринятых мер по устранению несоответствий.

  10. Согласование предварительного отчета с результатами и выводами о соответствии требованиям.

    Подготавливается предварительный отчет, содержащий результаты оценки и выводы о соответствии требованиям, который подлежит согласованию с заинтересованными сторонами.

  11. Предоставление итогового отчета и презентации по результатам.

    Формируется итоговый отчет и подготавливается презентация, отражающие результаты проведенной проверки и рекомендации по дальнейшему повышению уровня соответствия организации требованиям.

Вас могут заинтересовать

Вас могут заинтересовать
Защита персональных данных
Защита персональных данных

Обеспечим защиту персональных данных — сформируем систему мер, направленных на обеспечение безопасности и конфиденциальности информации о субъектах ПДн, которая регулируется законодательством.

Подробнее
Защита критической информационной инфраструктуры согласно 187-ФЗ
Защита критической информационной инфраструктуры согласно 187-ФЗ

Комплексное обеспечение защиты объектов, значимых объектов КИИ в целях предотвращения угроз национальной безопасности, защиты жизни и здоровья граждан и сохранения устойчивой экономики страны.

Подробнее
Обеспечение соответствия стандартам РФ
Обеспечение соответствия стандартам РФ

Оценка и приведение системы информационной безопасности вашей компании в соответствие с требованиями стандартов РФ/ЦБ.

Подробнее
Проведение Пентестов
Проведение Пентестов

Тестирование на проникновение с помощью инсценировки действий злоумышленников при совершении атаки на информационные системы компании. Проверка эффективности защиты, уровня культуры безопасности среди сотрудников, оценка степени угроз для бизнеса в целях усовершенствования системы информационной безопасности.

Подробнее
Продукты и решения информационной безопасности
Продукты и решения информационной безопасности

Классы решений по ИБ и СЗИ, СКЗИ, а также ПО и аппаратно-программные комплексы для защиты бизнеса. Обеспечивают комплексную защиту всех элементов ИТ-инфраструктуры от различных видов атак и повышают управляемость системы информационной безопасности.

Подробнее
Лицензии и сертификаты Лицензии и сертификаты

Компетенции компании подтверждены лицензиями на проведение работ и оказания услуг

  • Лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации. Регистрационный номер лицензии: Л024-00107-00/00580599. Бессрочно.
  • Лицензия ФСТЭК на деятельность по разработке и производству средств защиты конфиденциальной информации. Регистрационный номер лицензии: Л050-00107-00/00579712. Бессрочно.
  • Лицензия ФСБ России на осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнения работ, оказания услуг в области шифрования информации. Работы, предусмотренные пунктами 12,13,14,17,18,20,21,22,23,25,26,27,28.   №0009547. Бессрочно.

Мы знаем, что такое эффективное управление ИТ-услугами, и опираемся на признанные методы и рекомендации ITIL и ITSM. Качество оказания нами услуг ИТ-аутсорсинга подтверждено сертификатами

  • Сертификат № РОСС RU.C.04ША.СУУ.0028 о соответствии требованиям ГОСТ Р ИСО/МЭК 20000-1-2013 (ISO/IEC 20000-1:2011) действующей Системы управления услугами применительно к предоставлению услуг в области информационных технологий.
  • Сертификат № РОСС RU.C.04ША.СМИБ.0031 о соответствии требованиям стандарта ISO/IEC 27001:2013 действующей Системы менеджмента информационной безопасности применительно к предоставлению услуг в области информационных технологий.
  • Сертификат соответствия № РОСС RU.C.04ША.СК.1089. Выдан ООО "Онланта". Система менеджмента качества применительно к предоставлению услуг в области информационных технологий соответствует требованиям ГОСТ Р ИСО 9001-2015 (ISO 9001:2015).
  • Сертификат № РОСС RU.C.04ША.СУУ.0050
    Сертификат № РОСС RU.C.04ША.СУУ.0050

    Система управления услугами применительно к предоставлению услуг в области информационных технологий

    20000-1-2021 (ISO/IEC 20000-1:2018)
    Скачать файл
  • Сертификат соответствия № РОСС RU.C.04ША.СК.2012
    Сертификат соответствия № РОСС RU.C.04ША.СК.2012

    Система менеджмента качества применительно к предоставлению услуг в области информационных технологий соответствует требованиям ГОСТ Р

    ИСО 9001-2015 (ISO 9001:2015)
    Скачать файл
  • Сертификат соответствия № РОСС RU.С.04ША.СМИБ.0060
    Сертификат соответствия № РОСС RU.С.04ША.СМИБ.0060

    Система менеджмента информационной безопасности применительно к предоставлению услуг в области информационных технологий

    27001-2021 (ISO/IEC 27001:2013)
    Скачать файл
Показать все документы