SEC
ГоловнаПослуги з ІТ-безпеки
Аналіз розривів · оцінювання ризиків · готовність

Інформаційна безпекааудити та оцінювання готовності

Незалежне оцінювання вашої інформаційної безпеки перед сертифікаційним аудитом: аналіз розривів щодо ISO/IEC 27001, оцінювання ризиків, перевірка заходів контролю, готовність до PCI DSS та безпека OT за ISA/IEC 62443.

Послуги

Що ми оцінюємоі що ви отримуєте

Аналіз розривів щодо ISO/IEC 27001

Оцінено кожен розділ і кожен захід контролю Додатка A; пріоритезована дорожня карта до сертифікації з оцінкою трудовитрат.

Оцінювання ризиків

Інвентаризація активів, аналіз загроз і вразливостей, план обробки ризиків і проєкт Положення про застосовність.

Готовність до PCI DSS

Визначення сфери, перевірка заходів контролю та план усунення недоліків для торговців і постачальників послуг, що обробляють дані платіжних карток.

Безпека OT — ISA/IEC 62443

Зони та канали, рівні безпеки й оцінювання програми для промислових систем керування.

Перевірка політик і документації

Політики, процедури та записи перевіряються на повноту й наявність доказів — ще до того, як про це запитає аудитор.

Обізнаність і навчання

Навчання з безпеки для персоналу та навчання з СУІБ для власників процесів — див. IMS Academy.

Неупередженість

Оцінювання та сертифікаціярозділені

Послуги з підготовки надає окрема команда, а не та, що проводить сертифікаційний аудит. Таке розмежування — вимога акредитації, і саме воно робить майбутній сертифікат переконливим для ваших клієнтів.

  • Команда з оцінювання ніколи не проводить аудит системи, яку допомагала перевіряти
  • Висновки передаються вашому керівництву, а не команді із сертифікації
  • Дорожня карта, яку можна виконати власними силами або з будь-яким консультантом
Типовий результат

Від аналізу розривів до сертифіката за 3–5 місяців

Для організації з 50–200 працівників із базовими ІТ-заходами контролю. Ширші сфери та багатомайданчикові СУІБ потребують більше часу; реалістичні строки ми назвемо після першої перевірки.

93заходів контролю Додатка A перевірено
1пріоритезована дорожня карта

Замовитиоцінювання

Опишіть сферу — системи, майданчики, а також чи ви орієнтуєтеся на ISO/IEC 27001, PCI DSS чи обидва.

  • Окрема від сертифікації команда
  • Дорожня карта з оцінкою трудовитрат
  • Фіксована пропозиція протягом одного робочого дня
Надсилаючи форму, ви погоджуєтеся на обробку даних для підготовки пропозиції.