Технический аудит информационной безопасности
Комплексная оценка уровня защищенности информационных систем и ИТ-инфраструктуры организации.
Проводим технический аудит информационной безопасности для выявления уязвимостей, оценки текущего уровня защиты и подготовки рекомендаций по повышению безопасности инфраструктуры.
Результат — объективная оценка уровня защищенности информационных систем и план мероприятий по снижению киберрисков

УСЛУГА АКТУАЛЬНА, ЕСЛИ

необходимо оценить уровень защищенности ИТ-инфраструктуры
требуется выявить уязвимости информационных систем
организация готовится к проверке регуляторов
необходимо определить риски информационной безопасности
требуется провести независимую экспертизу безопасности
требуется сформировать план повышения уровня защиты
Что входит в услугу
Анализ инфраструктуры
  • анализ архитектуры информационных систем
  • анализ сетевой инфраструктуры
  • анализ используемых средств защиты информации
Анализ уязвимостей
  • поиск уязвимостей в инфраструктуре
  • анализ конфигурации систем
  • проверка политик безопасности
Анализ процессов безопасности
  • анализ процессов управления доступом
  • анализ процедур реагирования на инциденты
  • оценка организационных мер защиты
Подготовка рекомендаций
  • формирование перечня уязвимостей
  • разработка рекомендаций по устранению рисков
  • подготовка плана повышения уровня безопасности
Результат проекта
оценка уровня защищенности инфраструктуры
план повышения уровня информационной безопасности
рекомендации по устранению рисков
перечень выявленных уязвимостей
отчет о результатах аудита информационной безопасности
Варианты оказания
  • Разовый аудит информационной безопасности
    1
  • Комплексный аудит ИТ-инфраструктуры
    2
  • Аудит безопасности отдельных систем
    3
  • Регулярный аудит безопасности
    4
Сроки и формат старта
  • Для старта проекта необходимо
    • описание инфраструктуры организации
    • перечень информационных систем
    • доступ к технической документации
    • требования к уровню безопасности
    • контактное лицо со стороны заказчика
  • Типовая логика этапов:
    1. анализ инфраструктуры
    2. проведение аудита
    3. выявление уязвимостей
    4. подготовка отчета
    5. рекомендации по повышению безопасности
    Сроки зависят от масштаба инфраструктуры и количества систем.

FAQ

Для нестандартных и комплексных запросов

Если ваша задача требует подробного обсуждения, отправьте детальное описание на welcome@mons.ru