Подготовка
Определяем цели, границы, объекты и сроки проверки. Согласуем план и состав работ.
Аудит информационной безопасности – это комплексная проверка уровня защищенности ИТ-инфраструктуры компании. Цель процедуры – оценить, насколько текущие процессы и средства защиты соответствуют требованиям законодательства, корпоративным политикам и международным стандартам. Такой аудит позволяет выявить уязвимости, определить реальные риски и сформировать рекомендации, которые повысят устойчивость бизнеса к инцидентам ИБ.
Компания «ЕАЕ-Консалт» проводит аудит ИБ-процессов для организаций разных отраслей – от промышленности и энергетики до финансового сектора. Наши специалисты оценивают технические и организационные меры защиты, проводят интервью с ответственными сотрудниками и анализируют документы, регламенты и процедуры, влияющие на безопасность данных.
Регулярный аудит помогает не только соответствовать требованиям регуляторов, но и реально повысить устойчивость бизнеса к внутренним и внешним угрозам.
Определяем цели, границы, объекты и сроки проверки. Согласуем план и состав работ.
Интервью с ответственными, анализ документации, первичное обследование инфраструктуры.
Оценка уязвимостей, проверка средств защиты, анализ логов и настроек доступа.
Формируем детальный отчёт, приоритизируем риски, даём дорожную карту улучшений.
Представляем результаты, отвечаем на вопросы, сопровождаем внедрение корректирующих мер.
|
Стоимость услуги
|
По запросу
|
Рекомендуется не реже одного раза в год или после значимых изменений в ИТ-среде.
Да. Проверка выполняется параллельно с текущей работой систем и не влияет на деятельность компании.
Политики информационной безопасности, перечень ИТ-активов, схемы сетей и список ответственных сотрудников.
ISO 27001, ГОСТ Р 57580, ФЗ-152, а также внутренние требования отраслевых регуляторов.