Ліцензовані роботи
Ліцензуються послуги КЗІ та визначені КМУ послуги ТЗІ. Для держтаємниці потрібен спецдозвіл підприємству й допуски фахівців.
Захист інформації, політики безпеки, ТЗІ, КСЗІ та підготовка ІКС до підтвердження відповідності.
Ліцензуються послуги КЗІ та визначені КМУ послуги ТЗІ. Для держтаємниці потрібен спецдозвіл підприємству й допуски фахівців.
Розробляємо політику безпеки та правила розмежування доступу до критичної й закритої інформації.
Імітуємо атаку й знаходимо вразливості, зокрема людський фактор.
Проєктуємо заходи захисту, КЗЗ, доступи та журналювання. Готуємо системи до авторизації з безпеки, експертизи ТЗІ або КСЗІ за вимогами.
Політики, ролі відповідальних, регламенти, модель змін, облік активів і контроль виконання вимог.
Ролі, групи, SSO/AD, багатофакторність, адміністратори, сервісні облікові записи та заміщення.
Класифікація інформації, сховища, шифрування, резервні копії, архіви, КЕП і правила зберігання.
UnityBase, продукти Intecracy Group, API, інтеграції, журнали дій, права в модулях і контроль бізнес-операцій.
Сегментація, сервери, мережі, DevOps, резервування, оновлення, hardening і контроль конфігурацій.
Журналювання, події безпеки, сповіщення, порядок реагування, аналіз причин і коригувальні дії.
Обстежуємо середовища функціонування ІКС: системи, дані, ролі, інтеграції, інфраструктуру й доступи. На виході — перелік обʼєктів захисту та карта контуру з критичними залежностями.
Визначаємо, яку інформацію захищаємо й від яких загроз, які нормативні вимоги діють. На виході — модель загроз і порушника та перелік вимог.
Розробляємо план захисту, технічне завдання й проєкт: модель доступів, сегментацію, журнали та резервування. На виході — ТЗ і пакет політик.
Налаштовуємо засоби захисту, ролі, журналювання, криптозасоби й резервування з потрібним підтвердженням. На виході — робочий контур і звіт перевірки конфігурацій.
Готуємо пакет для державної експертизи ТЗІ, авторизації з безпеки або сертифікації стандарту інформаційної безпеки — залежно від типу системи.
Підтримуємо регламенти, оновлення, зміни ролей, реагування на інциденти та роботу служби захисту інформації. На виході — модель підтримки: SLA, моніторинг і повторні перевірки.
Анонімізовані приклади: що заважало замовнику, що змінили й який результат. Не привʼязуємо до конкретних клієнтів через NDA.
Інформаційна система обробляла критичні дані без підтвердженого рівня захисту.
Побудували контур захисту з розмежуванням доступу, журналюванням і шифруванням та пройшли потрібне оцінювання.
Система отримала підтверджений рівень захисту.
Правила доступу й безпеки існували неформально, відповідальність розмита.
Розробили політики безпеки та регламенти доступу під реальні процеси.
Правила формалізовані, відповідальність зрозуміла.
Організація не знала, де її системи вразливі до атак.
Провели тести на проникнення й надали план усунення вразливостей.
Вразливості усунуто, захист підсилено.