Услуги информационной безопасности
По каждой услуге — отдельная страница: что входит в работы, как проходит проект, сроки и стоимость. Работаем по лицензиям ФСТЭК и ФСБ России.
Аудит и соответствие требованиям
Приведение в соответствие 152-ФЗ
Аудит обработки персональных данных, полный пакет документов, техническая защита и уведомление Роскомнадзора.
Безопасность КИИ (187-ФЗ)
Категорирование объектов, документы для ФСТЭК и система безопасности значимых объектов, включая АСУ ТП.
Оценка соответствия ГОСТ Р 57580
Оценка защиты информации для банков и НФО: GAP-анализ, устранение несоответствий, итоговый отчёт для Банка России.
Анализ уязвимостей по ОУД 4
Оценка ПО для переводов денежных средств по ГОСТ Р ИСО/МЭК 15408-3 с отчётом для Банка России.
Комплексный аудит ИБ
Документы, процессы и инфраструктура: карта рисков и дорожная карта на 6–12 месяцев.
ISO 27001 и SWIFT CSP
Подготовка к сертификации ISO 27001 и независимая оценка SWIFT CSP для участников SWIFT.
Защита биометрии (572-ФЗ)
Оценка соответствия, модель угроз и проектирование защиты при работе с Единой биометрической системой.
Анализ рисков ИБ
Реестр и карта рисков, план управления: что из угроз реально опасно и что закрывать первым.
Стратегия ИБ
Целевое состояние безопасности и дорожная карта на 1–3 года с оценкой бюджета.
Нормативные документы по ИБ
Политики, положения и регламенты, которые проходят проверку и выполняются на практике.
Цифровой рубль
Подключение к платформе цифрового рубля и подготовка к приёму оплаты: инфраструктура, удостоверяющие центры, документы.
Документы для удостоверяющего центра
Комплект организационно-распорядительных документов по 63-ФЗ: регламент, приказы, роли, обучение, порядок сопровождения.
Пентест и анализ защищённости
Тестирование на проникновение
Внешний и внутренний пентест, социальная инженерия. Отчёт с векторами атак и планом исправлений.
Пентест внешнего периметра
Всё, что доступно из интернета: карта активов, подтверждённые уязвимости и цепочки атак.
Пентест веб-приложений
Права доступа, сессии, бизнес-логика и API: то, что не находит ни один сканер.
Анализ защищённости приложений
Веб, мобильные приложения и API по OWASP: от инъекций до ошибок бизнес-логики.
Red Team
Скрытая имитация целевой атаки: проверка людей, процессов и способности мониторинга обнаружить атакующего.
DevSecOps и безопасная разработка
Аудит процессов и CI/CD, GAP-анализ по BSIMM и OWASP SAMM, внедрение SAST, DAST и SCA.
Аутсорсинг и внедрение
Виртуальный CISO
Опытный руководитель ИБ на часть ставки: стратегия, бюджет, контроль подрядчиков, работа с регуляторами.
Сопровождение СЗИ
Администрирование и мониторинг средств защиты, разбор инцидентов, актуализация документов.
Внедрение средств защиты
Подбор, проектирование, пилот и внедрение: NGFW, SIEM, DLP, PAM, WAF и другие классы решений.
Расскажите о задаче
Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.
Успешно!
Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.