+7 (495) 180 40 32
Главная / Услуги / Анализ рисков информационной безопасности

Анализ рисков информационной безопасности

Покажем, какие угрозы для вашего бизнеса реальны, во что обойдётся их реализация и что закрывать в первую очередь.

Стоимость по запросуот 3 недельМетодологию согласуем с вами

Кому это нужно

  • Нужно обосновать бюджет на информационную безопасность перед руководством — цифрами, а не тревогой.
  • Регулятор или стандарт требует управления рисками: ГОСТ Р 57580, ISO 27001, требования к КИИ.
  • Инфраструктура выросла, и непонятно, какие из угроз действительно критичны.
  • Готовитесь к крупному контракту или сделке, где спрашивают, как у вас устроено управление рисками.

Как мы работаем

Границы и методология

Согласуем периметр работ и методику оценки — под ваши стандарты и отраслевые требования.

Идентификация

Собираем активы, процессы, угрозы и уязвимости, беседуем с владельцами процессов.

Оценка

Определяем вероятность и возможный ущерб по каждому риску, выстраиваем их по значимости.

План управления

Для каждого значимого риска выбираем способ обработки: снизить, принять, передать или избежать.

Мониторинг

Передаём процедуру и показатели, чтобы риски пересматривались регулярно, а не однократно.

Что вы получите

  • Реестр рисков с оценкой вероятности и ущерба.
  • Карту рисков — наглядную, для разговора с руководством.
  • План управления рисками с приоритетами и ответственными.
  • Методику и процедуру, по которой вы сможете пересматривать риски самостоятельно.

Сроки и стоимость

Анализ рисков
по запросу
от 3 недель

Стоимость зависит от размера инфраструктуры и числа процессов в периметре. Оценим после короткого разговора о границах работ.

Почему Oreol Security

Лицензии ФСТЭК и ФСБ России работаем с конфиденциальной информацией и криптографией легально.

16 лет в информационной безопасности, 200+ проектов: банки, промышленность, энергетика, госсектор.

Своя команда из 30+ специалистов — не перепродаём чужие услуги.

Отчёты, которые можно применять: конкретные шаги, приоритеты и перепроверка после исправлений.

Частые вопросы

Чем это отличается от аудита информационной безопасности?
Аудит отвечает на вопрос, что у вас устроено не так. Анализ рисков — что из этого действительно опасно именно для вашего бизнеса и в каком порядке это исправлять. Часто их делают одним проектом.
По какой методологии работаете?
Отталкиваемся от требований, применимых к вашей отрасли: ISO 27005, ГОСТ, методические документы ФСТЭК. Конкретную методику фиксируем до старта и согласуем с вами.
Что делать с результатом дальше?
Реестр рисков — основа для стратегии ИБ и для защиты бюджета. Если нужно, поможем превратить его в дорожную карту с этапами и деньгами.
Фон

Расскажите о задаче

Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.

Получить консультацию

Оставьте свои контактные данные. Мы свяжемся с вами и подберем универсальное решение с широкими функциональными возможностями.

Успешно!

Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.

Ошибка

К сожалению, не удалось отправить заявку. Обновите страницу или попробуйте позже.

Мы используем файлы cookie, чтобы сделать сайт удобнее. Оставаясь на сайте, вы соглашаетесь с условиями использования