О НАС
ДОВЕРИЕ И СТАТУС
Нужна консультация
Поможем выбрать стратегию защиты под ваш проект, бюджет и требования регуляторов
Услуга

Аудит информационной безопасности

Комплексная проверка организационных, технических и физических мер защиты информации с оценкой угроз и практическими рекомендациями по устранению выявленных недостатков. Проводим аудит для организаций из любого региона России.

Что входит в аудит

Аудит позволяет получить объективную картину текущего состояния безопасности и выявить слабые места до того, как ими воспользуются злоумышленники. В рамках аудита выполняется комплексная проверка по четырём направлениям:

Анализ реализации мер защиты

Проверка соответствия применяемых мер требованиям законодательства и/или принятым в организации стандартам.

Анализ организационно-распорядительной документации

На соответствие требованиям законодательства: политики ИБ, приказы, инструкции, регламенты, договоры.

Анализ уязвимостей и защищённости инфраструктуры

Проверка настроек СЗИ, анализ защищённости сетевого периметра и внутренней инфраструктуры, сканирование на известные уязвимости.

Оценка эффективности применяемых средств защиты информации

Оценка эффективности средств защиты информации и выявление несоответствий требованиям безопасности

Результаты аудита

По результатам аудита вы получаете отчёт, содержащий:

Описание текущего состояния системы

Подробная оценка текущего состояния системы защиты информации и эффективности применяемых организационных и технических мер

Перечень выявленных недостатков

Детальное описание всех уязвимостей с оценкой критичности каждого из них

Практические рекомендации

Пошаговый план устранения недостатков с учётом приоритетов и бюджетных ограничений

План реализации

Структурированный план повышения уровня ИБ с указанием сроков и ответственных
Кому необходим аудит
Операторам персональных данных
Владельцам государственных информационных систем
Субъектам критической инфраструктуры (КИИ)
Промышленным предприятиям
Финансовым организациям
Компаниям перед проверкой регулятора
или позвоните нам:

Кому необходим аудит информационной безопасности

Аудит информационной безопасности - это обязательный инструмент контроля для любой организации, чья деятельность связана с обработкой информации, требующей обеспечения её безопасности

Государственные информационные системы

Владельцам ГИС всех классов защищённости — для подготовки к
аттестации и контроля соответствия Приказу № 117 ФСТЭК России
ПРИКАЗ № 117
К1
К2
К3

Информационные системы персональных данных

Операторам персональных данных — медицинским организациям, банкам, образовательным учреждениям, телеком- операторам
152-ФЗ
УЗ-1
УЗ-2
УЗ-4
УЗ-3

Объекты критической инфраструктуры

Субъектам КИИ — предприятиям ТЭК, транспорта, связи, банковской сферы. Аудит соответствия требованиям категорирования и защиты значимых объектов
КИИ · 187-ФЗ
1 КАТ.
2 КАТ.
3 КАТ.

Улучшение системы безопасности бизнеса

Не привязываемся только к требованиям регуляторов — улучшаем систему информационной безопасности для стабильной и бесперебойной работы вашего бизнеса
Бизнес
Стабильность
Надёжность

Финансовые организации

Банкам, страховым и микрофинансовым компаниям — оценка соответствия отраслевым требованиям по обеспечению информационной безопасности
ГОСТ Р 57580
Положение № 683-П
СТО БР ИББС

Промышленные предприятия и АСУ ТП

Предприятиям с автоматизированными системами управления технологическими процессами на стратегических и потенциально опасных производствах
Приказ № 31
SCADA
ПЛК

Почему аудит заказывают в ЦИБ

Что вы получаете, выбирая ЦИБ в качестве партнёра по аудиту информационной безопасности

Экспертиза в регуляторике

Глубокое знание требований ФСТЭК и ФСБ России. Помогаем подготовить системы к успешному прохождению проверок и аттестаций.

Лицензированная деятельность

Работаем на основании действующих лицензий ФСТЭК и ФСБ России. Все результаты аудита имеют юридическую силу.

Практический результат

Не просто отчёт «для галочки», а конкретные шаги с приоритетами, сроками и оценкой бюджета на устранение недостатков.
Чёткий план-график работ с фиксированными сроками. От старта
проекта до получения отчёта — обычно 4–8 недель.

Соблюдение сроков

Конфиденциальность

Подписываем NDA до начала работ. Все полученные сведения охраняются согласно действующему законодательству РФ.

Опытная команда

В составе — сертифицированные специалисты по защите информации с опытом работы более 10 лет в отрасли.

Заказать аудит ИБ

Опишите задачу — подготовим коммерческое предложение и план работ под вашу инфраструктуру.
Бесплатная первичная консультация
Ответ в течение рабочего дня
Подписание NDA при необходимости
Телефон
+7 (342) 207-41-59
Email
info@cib159.ru
Офис
г. Пермь, ш. Космонавтов, 111д, 2 эт.
График
Пн–Пт · 9:00–18:00 (МСК +2)
Made on
Tilda