Проектирование — помогаем определить, что именно нужно защищать, какие требования применимы к объекту и какой состав системы защиты нужен для результата.
Когда нужен: перед запуском проекта, модернизацией ИС или подготовкой к регуляторной проверке.
Профессиональные работы по требованиям, проектированию, внедрению, аттестации, аудиту и оценке соответствия систем защиты информации.
Проектирование — помогаем определить, что именно нужно защищать, какие требования применимы к объекту и какой состав системы защиты нужен для результата.
Когда нужен: перед запуском проекта, модернизацией ИС или подготовкой к регуляторной проверке.
Внедрение — доводим проект до рабочей эксплуатации: внедряем средства защиты, готовим объект к подтверждению соответствия и сопровождаем систему после запуска.
Когда нужен: после проектирования, перед вводом в эксплуатацию или при обновлении защитного контура.
Аудит — проверяем фактическое состояние защиты: документацию, настройки, уязвимости, возможность обхода защитных мер и практические риски.
Когда нужен: перед изменениями, после внедрения, при подготовке к проверкам или для независимой оценки рисков.
Отдельно вынесены услуги, где важны нормативные требования и отчетные артефакты: персональные данные, КИИ, АСУ ТП, финансовый сектор и оценка соответствия.
требования к защите информации
модель угроз и оценка рисков
техническое задание и состав СЗИ
организационно-распорядительная документация
отчет, аттестат или рекомендации по устранению нарушений
Подскажем, с чего начать: сформировать требования, спроектировать СЗИ, внедрить защиту, пройти аттестацию или проверить соответствие.