Что входит в аудит
Аудит позволяет получить объективную картину текущего состояния безопасности и выявить слабые места до того, как ими воспользуются злоумышленники. В рамках аудита выполняется комплексная проверка по четырём направлениям:
Анализ реализации мер защиты
Проверка соответствия применяемых мер требованиям законодательства и/или принятым в организации стандартам.
Анализ организационно-распорядительной документации
На соответствие требованиям законодательства: политики ИБ, приказы, инструкции, регламенты, договоры.
Анализ уязвимостей и защищённости инфраструктуры
Проверка настроек СЗИ, анализ защищённости сетевого периметра и внутренней инфраструктуры, сканирование на известные уязвимости.
Оценка эффективности применяемых средств защиты информации
Оценка эффективности средств защиты информации и выявление несоответствий требованиям безопасности
Результаты аудита
По результатам аудита вы получаете отчёт, содержащий:
Описание текущего состояния системы
Подробная оценка текущего состояния системы защиты информации и эффективности применяемых организационных и технических мер
Перечень выявленных недостатков
Детальное описание всех уязвимостей с оценкой критичности каждого из них
Практические рекомендации
Пошаговый план устранения недостатков с учётом приоритетов и бюджетных ограничений
План реализации
Структурированный план повышения уровня ИБ с указанием сроков и ответственных
Операторам персональных данных
Владельцам государственных информационных систем
Субъектам критической инфраструктуры (КИИ)
Промышленным предприятиям
Компаниям перед проверкой регулятора