Аудит информационной безопасности — это важный инструмент для оценки и контроля уровня защиты информационных активов компании. Он может проводиться как самостоятельная процедура или в рамках IT-аудита, а также служить отправной точкой для комплексных проектов по информационной безопасности.
Аудит охватывает два основных направления: организационный и технический (включая общий и инструментальный аудит).
ЧТО ВХОДИТ В УСЛУГУ?
Области аудита
Соответствие требованиям защиты персональных данных (ФЗ № 152, Приказ ФСТЭК № 21).
Стандарты для финансовых организаций (382-П, ГОСТ-Р 57580.1).
Требования для национальной платежной системы (ФЗ № 161).
Защита государственных информационных систем (Приказ ФСТЭК № 17).
Требования ФЗ № 181 (КИИ) и Приказа ФСТЭК № 239.
Соответствие GDPR (Общеевропейский регламент).
Тестирование на проникновение (Pentest).
Результаты аудита
Подробное заключение о состоянии информационной безопасности.
Рекомендации по улучшению защиты, IT-инфраструктуры и процессов управления.
Возможность проведения аттестации объекта информатизации.
Инструментальный аудит
Оценка защищенности IT-инфраструктуры.
Анализ информационных потоков.
Поиск уязвимостей в коде.
Проведение тестирования на проникновение (Pentest).
Документация
Разработка концепции, политик и регламентов ИБ.
Создание нормативной базы, соответствующей законодательным и отраслевым требованиям.
НАШИ ПРЕИМУЩЕСТВА
Независимая оценка уровня защиты IT-инфраструктуры
Рациональные рекомендации для снижения затрат на информационную безопасность
Минимизация рисков утечек данных, человеческого фактора и репутационных потерь
Рекомендации по оптимизации процессов и повышению эффективности ИБ
Аудит информационной безопасности позволяет повысить защищенность данных, оптимизировать бизнес-процессы и избежать излишних расходов, обеспечивая соответствие современным стандартам и требованиям.
+7 (495) 280-80-66 info@skybez.ru
108811, г. Москва, вн. тер. г. муниципальный округ Солнцево, ш. Киевское, км 22-й, д. 4, стр. 5, корп. Е, офис 301Е-7 (Бизнес-парк «Румянцево»).