Консалтинг ИБ

Снижаем риски, повышаем устойчивость, помогаем соответствовать требованиям

Консалтинг ИБ

Зачем нужен консалтингв области информационной безопасности?

Информационная безопасность сегодня — это не только технические средства защиты, но и стратегия.

Компании любого масштаба сталкиваются с киберугрозами, которые могут привести к финансовым потерям, утечке данных и репутационным рискам.

Наш консалтинг помогает выстроить комплексную систему защиты, адаптированную под ваши бизнес-процессы.

Минимизация рисков утечки данных

Соответствие нормативным требованиям​

Поддержка в прохождении проверок​

Уверенность в устойчивости ИТ-среды​

Оптимизация бизнес-процессов​

Повышение доверия клиентов
и партнёров​

Сервисы

Мы рядом на каждом этапе трансформации

Аудит информационной безопасности
(НПА, ISO 2700x, NIST и др.)

Аудит текущего состояния обеспечения ИБ с целью определения соответствия ИБ установленным стандартам. Формирование рекомендаций по устранению выявленных недостатков.

Результат:

  • Отчет по результатам аудита ИБ.
  • Ранжированный перечень рекомендаций по устранению выявленных недостатков.

Консалтинг в области персональных данных
(152-ФЗ, GDPR)

Анализ процессов организации обработки и обеспечения безопасности персональных данных (ПДн).

Результат:

  • Отчет по результатам анализа процессов обработки и защиты ПДн.
  • Ранжированный перечень рекомендаций по оптимизации процессов и устранения недостатков.

Консалтинг по категорированию объектов КИИ (187-ФЗ)

Оценка принадлежности компании к субъектам КИИ. Выявление критических процессов и объектов КИИ. Оценка показателей значимости.

Результат:

  • Отчет по результатам категорирования объектов КИИ.
  • Сведения по результатам категорирования объектов КИИ.
  • Проект письма во ФСТЭК России.

Разработка Концепции / Стратегии ИБ

Определение целей подходов и принципов обеспечения ИБ. Идентификация текущего и целевого уровня ИБ, путей достижения целевого уровня. Оценка инвестиций.

Результат:

  • Концепция ИБ Компании.
  • Стратегия развития ИБ (3+ года).
  • Дорожная карта по достижению целевого уровня ИБ.

Разработка организационно-распорядительной документации (ОРД)

Разработка комплекта ОРД для формализации процессов ИБ и соблюдения комплаенс-требований (ПДн, КИИ, АСУТП и пр.).

Результат:

  • Комплект проектов ОРД по выбранному направлению (при необходимости в нотации BPNM).

Консалтинг по сертификации
и лицензированию

Сопровождение при получении лицензии по ТЗИ, сертификации ПО и (или) процессов РБПО.

Результат:

  • Дорожная карта по получению лицензии ТЗКИ.
  • Примеры документов.
  • Консультации при прохождении процедур.

Инновации с заботой
о безопасности

Корзина