Современный бизнес невозможно представить без использования информационных технологий и больших объемов всевозможной информации: внутренней критичной информации, информации клиентов и партнеров.
Степень защищенности подобной информации напрямую влияет на конкурентные преимущества компании и получение запланированной прибыли.
Спектр актуальных угроз информационной безопасности постоянно расширяется и включает в себя, как внутренние угрозы: утечка информации от пользователей, нецелевое использование информации и средств ее обработки и т.д., так и внешние: конкурентная разведка, перехват информации при передаче по открытым каналам связи и пр.
Внедрение комплексной системы управления и обеспечения информационной безопасности, включающей как организационные, так и технические меры обеспечения и контроля ИБ, позволяет обеспечить адекватный уровень ИБ.
Наши услуги направлены на то, чтобы вы в любой момент времени могли убедиться в эффективности своей системы управления и обеспечения информационной безопасности, а также своевременно скорректировать все отклонения и несоответствия, если таковые имеют место.
Наши услуги по информационной безопасности включают:
В рамках данной услуги проводится оценка соответствия системы управления и обеспечения информационной безопасности заказчика на соответствие применимым требованиям по информационной безопасности.
Что может являться требованиями, на соответствие которым проводится аудит?
Для кого особенно актуально проведение GAP-анализа?
Во всех этих случаях результаты GAP-анализа позволят определить степень текущего соответствия актуальным для вас требованиям, и уже на основе этих результатов определить план мероприятий, направленных на достижение соответствия применимому набору требований.
Процедура GAP-анализа:
Международный стандарт ISO/IEC 27001:2013 является стандартом де-факто в области менеджмента информационной безопасности. Требования данного стандарта могут быть применены любыми организациями независимо от их отрасли и сферы деятельности, используемых технологий.
Внедрение комплексной системы управления информационной безопасностью, соответствующей требованиям ISO/IEC 27001:2013 позволяет:
Для кого особенно актуальна сертификация по ISO/IEC 27001:2013?
Мы оказываем услуги проведения сертификационных аудитов на соответствие требованиям ISO/IEC 27001:2013. Подробная информация в разделе СЕРТИФИКАЦИЯ ISO 27001
Подготовка персонала по темам управления информационной безопасностью является важной предпосылкой для успешного функционирования системы в целом, так как именно персонал разрабатывает, внедряет, поддерживает и заботится об улучшениях системы управления.
Подробнее о наших тренингах по темам информационной безопасности можно почитать на странице Наши тренинги.
Процесс управления рисками информационной безопасности (ИБ) – ядро системы управления информационной безопасностью. Это процесс, находящийся на стыке стратегического и тактического уровней управления ИБ, позволяет обеспечить связь между уровнем бизнеса и принятия решений, и уровнем обеспечения ИБ, а также:
Процедура проведения анализа и оценки рисков ИБ включает:
Мы предлагаем услуги по проведению инструментального анализа защищенности и тестов на проникновение. В ходе оказания услуги могут проводиться как внутренние, так и внешние сканирования и тесты на проникновение.
Для выполнения работ мы используем общепринятые мировые практики проведения подобных работ, включая такие методики, как OSSTMM v3.0 и OWASP Testing Guide v3.