Услуги по защите информации

Профессиональные работы по требованиям, проектированию, внедрению, аттестации, аудиту и оценке соответствия систем защиты информации.

Направления услуг

Проектирование защитыТребования / СЗИ / модель угроз

Проектирование — помогаем определить, что именно нужно защищать, какие требования применимы к объекту и какой состав системы защиты нужен для результата.

Когда нужен: перед запуском проекта, модернизацией ИС или подготовкой к регуляторной проверке.

Внедрение и подтверждениеВнедрение / аттестация / сопровождение

Внедрение — доводим проект до рабочей эксплуатации: внедряем средства защиты, готовим объект к подтверждению соответствия и сопровождаем систему после запуска.

Когда нужен: после проектирования, перед вводом в эксплуатацию или при обновлении защитного контура.

Аудит и проверка защищенностиАудит / анализ / pentest

Аудит — проверяем фактическое состояние защиты: документацию, настройки, уязвимости, возможность обхода защитных мер и практические риски.

Когда нужен: перед изменениями, после внедрения, при подготовке к проверкам или для независимой оценки рисков.

Регуляторные направления

Отдельно вынесены услуги, где важны нормативные требования и отчетные артефакты: персональные данные, КИИ, АСУ ТП, финансовый сектор и оценка соответствия.

Что остается после работ

ОбследуемПроектируемВнедряемПроверяемСопровождаем

требования к защите информации

модель угроз и оценка рисков

техническое задание и состав СЗИ

организационно-распорядительная документация

отчет, аттестат или рекомендации по устранению нарушений

Опишите объект и регуляторный контур

Подскажем, с чего начать: сформировать требования, спроектировать СЗИ, внедрить защиту, пройти аттестацию или проверить соответствие.