Экспресс-аудит
Для малого бизнеса или первичной оценки
Старт- Интервью с ответственным за ИТ
- Базовая инвентаризация
- Проверка резервного копирования
- Проверка удалённого доступа
- Базовая оценка ИБ-рисков
- Краткий отчёт и первоочередные рекомендации
Проверяем серверы, сеть, резервное копирование, права доступа, внешний периметр и базовые меры безопасности. Показываем, что есть в инфраструктуре, что работает неправильно и что нужно исправить в первую очередь.
Аудит помогает снизить неопределённость: понять, какие ресурсы реально используются, где есть слабые места и какие действия нужны для повышения надёжности и безопасности.
В ходе обследования выявляются технические, эксплуатационные и базовые ИБ‑риски, которые могут привести к простоям, потере данных, несанкционированному доступу или дополнительным затратам на восстановление.
Неизвестно, какие серверы, сервисы, рабочие станции и сетевые устройства фактически используются.
Резервные копии создаются, но не проверяется возможность восстановления и не определены RPO/RTO.
VPN, RDP, SSH или панели администрирования могут быть доступны без достаточной защиты и журналирования.
У пользователей, администраторов или сервисных учётных записей могут быть лишние привилегии.
Действия пользователей и администраторов не фиксируются или не анализируются централизованно.
Снаружи могут быть доступны лишние порты, устаревшие сервисы, VPN, админки или тестовые ресурсы.
Используются неподдерживаемые ОС, сервисы или приложения с повышенным эксплуатационным риском.
Не определено, какие системы обрабатывают персональные данные и какие технические меры для них реализованы.
Проверка строится вокруг реальной инфраструктуры заказчика: от рабочих станций и серверов до прав доступа, журналов, резервного копирования, внешнего периметра и сетевой сегментации.
Выберите формат аудита под масштаб инфраструктуры и задачу: от быстрой первичной оценки до комплексной проверки ИТ, ИБ и технических мер защиты ИСПДн.
Для малого бизнеса или первичной оценки
СтартДля компаний с серверами, виртуализацией, 1С, VPN, удалёнными пользователями
ПолныйДля компаний, обрабатывающих персональные данные и имеющих требования 152-ФЗ
РасширенныйИтоговые материалы можно использовать для управления инфраструктурой, планирования бюджета, постановки задач ИТ-службе, контроля подрядчика и повышения уровня информационной безопасности.
Оборудование, серверы, рабочие станции, ПО и сервисы с описанием конфигурации и назначения.
Основные сегменты, связи, VPN, внешние подключения и точки входа.
Фактическая картина инфраструктуры: что используется, как работает, какие есть зависимости.
Выявленные технические, эксплуатационные и ИБ-риски с описанием возможных последствий.
Каждое замечание классифицировано: критично, важно или планово — для правильной расстановки приоритетов.
Конкретные меры по настройке, модернизации и усилению защиты с оценкой трудоёмкости.
Что сделать срочно, что запланировать и что вынести в отдельный проект.
Связка: проблема → риск → рекомендация → приоритет — в виде матрицы для управленческого контроля.
Понятная оценка общего состояния инфраструктуры и базовых мер безопасности по уровням L1–L4.
Краткие выводы и управленческие рекомендации без технической перегрузки.