НАШИ УСЛУГИ

• Аудит и приведение в соответствия требованиям ЦБ РФ - 683П/757-П
(ex.684-П), 802-П (ex. 747-П), 821-П (ex. 719-П) по ГОСТ 57580.1
• Комплаенс по опер. надежности 779-П/787-п (ГОСТ-57580.4)
• Аудит и комплаенс по 152-ФЗ (О персональных данных)
• Аудит и комплаенс по 187-ФЗ (Критичная инфраструктура)
• Оценка соответствия по ОУД 4 (ГОСТ 15408)
• Комплексный аудит по информационной безопасности
Аудит соответствия и комплаенс
Мы проводим всестороннюю проверку информационной безопасности компании, чтобы выявить уязвимости, оценить риски и предложить конкретные меры защиты.
Наша цель — создать эффективную систему ИБ, соответствующую требованиям регуляторов и защиту от внешних угроз и кибератак.

Что мы делаем:
  • анализируем текущие процессы и ИТ-инфраструктуру;
  • выявляем уязвимости и оцениваем риски;
  • проверяем соответствие требованиям законодательства и внутренним политикам;
  • разрабатываем рекомендации по организационным и техническим мерам защиты;
  • подготавливаем отчет с конкретными шагами по устранению недостатков.

Что вы получаете:
  • полное понимание состояния информационной безопасности компании;
  • снижение рисков утечек, инцидентов и штрафов;
  • рекомендации для повышения надежности и устойчивости систем;
  • готовность к проверкам и аудиту со стороны регуляторов.

Почему выбирают нас:
  • опытные специалисты с практикой в крупных проектах;
  • индивидуальный подход под сферу и масштаб компании;
  • оптимизация бюджета на системы защиты;
  • поддержка на всех этапах — от аудита до внедрения.
Комплексный аудит по информационной безопасности
Мы проводим пентест в соответствии с лучшими практиками и международными стандартами OWASP, OSSTMM и NIST. Это позволяет комплексно оценить защищенность вашей инфраструктуры от кибератак.
Тестирование на проникновение (пентест)
  • Пентест на соответствие требованиям регуляторов
(например, №2-МР ЦБ РФ);
  • Анализ защищенности приложений (white /grey/black box);
  • Анализ защищенности WiFi-сетей;
  • Социальная инженерия.
Не каждой компании нужен или доступен собственный директор по информационной безопасности (CISO), но необходимость управлять рисками и соответствовать требованиям регуляторов есть у всех. Мы предлагаем услугу «виртуальный CISO» — полноценное управление информационной безопасностью на аутсорсинге.
Аутсорсинг ИБ — виртуальный CISO
  • Разрабатываем стратегию и политику ИБ под ваш бизнес;
  • Сопровождаем и оптимизируем процессы ИБ командой специалистов;
  • Контролируем соответствие требованиям регуляторов (152-ФЗ, 187-ФЗ, ГОСТ 57580 и др.), сопровождаем при проверках регуляторов РФ;
  • Управляем уязвимостями и рисками ИБ;
  • Внедряем и сопровождаем средства защиты;
  • Разрабатываем/актуализируем внутреннюю нормативную документацию по ИБ;
  • Осуществляем постоянный мониторинг периметра на уязвимости.
Мы хорошо знаем рынок решений по информационной безопасности, поэтому подбираем и внедряем современные средства защиты, чтобы ваша инфраструктура была устойчива к кибератакам и соответствовала требованиям регуляторов.
Поставка и интеграция средств защиты
  • Анализируем текущие системы и потребности компании;
  • Подбираем оптимальные решения от ведущих производителей (СЗИ, SIEM, DLP, WAF, VPN, СКЗИ и др.);
  • Поставляем лицензионное программное и аппаратное обеспечение;
  • Осуществляем внедрение и администрирование средств защиты, обучаем сотрудников.


Заполните форму и мы с вами свяжемся

Москва,

Хлебозаводский пр-д, 7А, пом. 78


тел: +7-900-154-74-11

[email protected]


Информация

Контакты

Наши партнёры

Портфель продуктов

Лента новостей

Наши услуги

Карта сайта

Privacy

О компании

© 2016 Profitsecurity
Close
У вас есть какие-либо вопросы? Свяжитесь с нами!
Я согласен с Условиями предоставления услуг