Услуги

  1. Построение модели защиты: принципы, роли, зоны ответственности, целевая модель ИБ

  2. Риск-менеджмент: выявление критичных угроз, оценка последствий, план митигации рисков

  3. Процессы и регламенты: управление доступами, уязвимостями, инцидентами, изменениями, поставщиками, и др.

  4. Создание системы метрик, понятных руководству

  5. Согласование с бизнесом: приоритеты, бюджетирование, защита проектов и инициатив

  6. Комплаенс: подготовка к аудитам и поддержание соответствия требованиям регуляторов

  1. Разработка актуальной нормативной базы по кибербезопасности: политики, регламенты, инструкции
  2. Разработка технической документации для дальнейшей аттестации объектов информатизации
  1. Создание актуальной методологии, соответствующей лучшим практикам
  2. Идентификация, оценка и митигация имеющихся рисков кибербезопасности
  1. Законодательство о КИИ
  2. Законодательство о персональных данных
  3. Положения ЦБ и ГОСТ Р 57580
  4. Приказ ФСТЭК 117
  5. PCI DSS, PCI SSF
  6. Международные стандарты, содержащие лучшие практики (ISO 27001, SOC II, NIST)

Создание курсов и тренингов по кибербезопасности для сотрудников компании.

  1. Определение целевой аудитории для курсов и тренингов
  2. Создание обучающих материалов и тестирований
  3. Проведение обучающих мероприятий, направленных на повышение киберграмотности сотрудников
  1. SOC-консалтинг: аудит и построение процессов мониторинга и реагирования
  2. Консалтинг по управлению уязвимостями (Vulnerability Management)
  3. Аудит и консалтинг по защите от утечек данных
  4. Аудит и консалтинг процессов защиты конечных точек (Endpoint Security)
  1. Ретроспективный разбор произошедшего инцидента: первопричины, что сработало, а что нет, какие процессы и решения отсутствовали.
  2. План устранения выявленных системных недостатков как технических, так и процессных.
  3. Оценка состояния технических средств защиты: актуальность обновлений и патчей, наличие и настройку антивируса/EDR и других базовых мер.
  4. Помощь в выборе MSSP-провайдера SOC и построение процессов взаимодействия
  5. Оценка текущей стратегии резервного копирования: полнота покрытия критичных систем, периодичность, изоляция бэкапов
  6. Разработка плана восстановления после инцидента (Disaster Recovery / Business Continuity Plan) с учетом приоритетов бизнеса.
  7. Организация учений по восстановлению (tabletop и практические) с участием ИТ, ИБ и ключевых бизнес-подразделений.
  8. Разработка плана коммуникации на случай инцидента: кто и что сообщает клиентам, партнерам, регуляторам и внутри компании, чтобы избежать репутационных потерь из-за несогласованных или запоздалых заявлений.