аудит и Консалтинг в сфере иб
Главная | Услуги
Предоставляем экспертные консультационные услуги организациям по вопросам, связанным с обеспечением безопасности их информационных активов, систем и процессов. Осуществляем разработку стратегий, документов и рекомендаций по защите информации, помогаем в реализации этих стратегий для достижения желаемого уровня безопасности.

В рамках данного направления мы оказываем ряд услуг:
Предоставляем экспертные консультационные услуги организациям по вопросам, связанным с обеспечением безопасности их информационных активов, систем и процессов. Осуществляем разработку стратегий, документов и рекомендаций по защите информации, помогаем в реализации этих стратегий для достижения желаемого уровня безопасности.

В рамках данного направления мы оказываем ряд услуг:
01
Наша команда консультантов по кибербезопасности окажет помощь в оценке и обработке рисков кибербезопасности, устранении последствий кибератак и обеспечении соответствия требованиям ИБ.
02
Оценка соответствия продукции требованиям ГОСТ Р ИСО/МЭК 15408 проводится компаниями для множества целей, таких как вывод на новые рынки или выполнение требований регуляторов.
03
Для прохождения оценки соответствия продукции требованиям ГОСТ Р ИСО/МЭК 15408 оценщику помимо самой продукции, её исходных кодов, заимствованных библиотек, необходимо представить и ряд документов.
04
Разработка документов, регламентирующих вопросы менеджмента информационной безопасности в организации, является неотъемлемой частью процесса сертификации по требованиям ГОСТ/ISO 27001.
05
Определяется область оценки. Запрашиваются свидетельства выполения организационных и технических мер. Заполняется форма оценки соответствия по каждому из 8-ми процессов, по каждому направлению.
06
Для прохождения оценки соответствия продукции Требованиям к уровням доверия испытательной лаборатории помимо самой продукции, её исходных кодов, заимствованных библиотек, необходимо представить и ряд документов.
07
Ввиду возрастающей сложности информационных систем актуальными становятся угрозы безопасности информации, связанные с наличием уязвимостей программ, используемых в составе информационных систем.