Построение модели защиты: принципы, роли, зоны ответственности, целевая модель ИБ
Риск-менеджмент: выявление критичных угроз, оценка последствий, план митигации рисков
Процессы и регламенты: управление доступами, уязвимостями, инцидентами, изменениями, поставщиками, и др.
Создание системы метрик, понятных руководству
Согласование с бизнесом: приоритеты, бюджетирование, защита проектов и инициатив
Комплаенс: подготовка к аудитам и поддержание соответствия требованиям регуляторов
- Разработка актуальной нормативной базы по кибербезопасности: политики, регламенты, инструкции
- Разработка технической документации для дальнейшей аттестации объектов информатизации
- Создание актуальной методологии, соответствующей лучшим практикам
- Идентификация, оценка и митигация имеющихся рисков кибербезопасности
- Законодательство о КИИ
- Законодательство о персональных данных
- Положения ЦБ и ГОСТ Р 57580
- Приказ ФСТЭК 117
- PCI DSS, PCI SSF
- Международные стандарты, содержащие лучшие практики (ISO 27001, SOC II, NIST)
Создание курсов и тренингов по кибербезопасности для сотрудников компании.
- Определение целевой аудитории для курсов и тренингов
- Создание обучающих материалов и тестирований
- Проведение обучающих мероприятий, направленных на повышение киберграмотности сотрудников
- SOC-консалтинг: аудит и построение процессов мониторинга и реагирования
- Консалтинг по управлению уязвимостями (Vulnerability Management)
- Аудит и консалтинг по защите от утечек данных
- Аудит и консалтинг процессов защиты конечных точек (Endpoint Security)
- Ретроспективный разбор произошедшего инцидента: первопричины, что сработало, а что нет, какие процессы и решения отсутствовали.
- План устранения выявленных системных недостатков как технических, так и процессных.
- Оценка состояния технических средств защиты: актуальность обновлений и патчей, наличие и настройку антивируса/EDR и других базовых мер.
- Помощь в выборе MSSP-провайдера SOC и построение процессов взаимодействия
- Оценка текущей стратегии резервного копирования: полнота покрытия критичных систем, периодичность, изоляция бэкапов
- Разработка плана восстановления после инцидента (Disaster Recovery / Business Continuity Plan) с учетом приоритетов бизнеса.
- Организация учений по восстановлению (tabletop и практические) с участием ИТ, ИБ и ключевых бизнес-подразделений.
- Разработка плана коммуникации на случай инцидента: кто и что сообщает клиентам, партнерам, регуляторам и внутри компании, чтобы избежать репутационных потерь из-за несогласованных или запоздалых заявлений.


