Определяем главные риски, реализация которых ведет к прерыванию ключевых процессов в компании, проверяем их и проектируем систему, защищающую от наиболее критичных угроз
Риск-
ориентированный
подход
к построению надежной инфраструктуры информационной безопасности
Как строится процесс?
1
Определение рисков
Которые негативно влияют на ключевые процессы компании (например, утечка баз данных клиентов, кража чертежей и BIM, недоступность ключевых систем)
2
Проведение пентеста
С помощью тестирования на проникновение мы сможем проверить, насколько реализуемы эти риски, и обнаружить уязвимости в инфраструктуре.

Глубина пентеста и количество реализованных сценариев зависит от количества времени, отведенного на проведение работ.
3
Проведение обследования инфраструктуры
Пентест показывает, что систему можно взломать, но не помогает сформировать полное представление об устройстве инфраструктуры: наполнении, взаимосвязях, слабых местах. Для этого необходимо проводить обследование.
4
Разработка дорожной карты
Дорожная карта развития ИБ-инфраструктуры основывается на ключевых рисках, количестве технических специалистов со стороны заказчика и бюджете. Исходя из совокупности этих критериев определяется, на какой срок формируется дорожная карта – от одного до пяти лет.

Что включается в дорожную карту?
– Описание процессов внутри компании, влияющих на обеспечение информационной безопасности;
– Перечень ИБ-продуктов, которые необходимо внедрить;
– Описание взаимосвязей между этими продуктами.
5
Реализация
На этом этапе осуществляется внедрение и настройка решений по информационной безопасности, а также работа с персоналом: налаживание процессов, формирование инструкций по реагированию на инциденты и противодействию угрозам.
6
Тестирование системы
По завершению процесса реализации дорожной карты необходимо проверить работоспособность и надежность системы. Эту задачу решает повторный пентест.

Повторный пентест рекомендуем проводить силами сторонней команды, чтобы оценка была объективной.
7
Поддержка
Если по результатам пентеста выявляются какие-либо недочеты, мы их устраняем. После чего осуществляем техническую поддержку.
Результат
  • Жизнеспособная ИБ-инфраструктура, ориентированная на защиту от наиболее критичных угроз.
  • Внедрение только необходимых продуктов, без лишних громоздких систем, с которыми некому работать.
  • Скорректированные процессы, влияющие на информационную безопасность компании.
  • Четко описанные инструкции на случай инцидентов. Команда всегда будет знать, как поступить в критической ситуации.
  • Надежный партнер по информационной безопасности.
О компании

Не только находим уязвимости, но и помогаем их устранить

Группа компаний «Анлим» – команда специалистов в области информационной безопасности. Работаем по двум направлениям – подбор, внедрение, сопровождение ИБ-решений и оказание услуг по информационной безопасности. Наши специалисты регулярно проходят инженерные сертификации, выступают экспертами при проведении компьютерно-технических экспертиз. Деятельность лицензирована ФСТЭК и ФСБ.
Все 12 лет работы на ИБ-рынке мы помогаем бизнесу и государственным организациям создавать жизнеспособную инфраструктуру кибербезопасности, ориентируясь на потребности, возможности, риски, бюджеты.
Появились вопросы?
Давайте обсудим
Контакты
Всеволод Кулачковский
Ведущий менеджер отдела продаж
Телефон: +7 (905) 824 69-11
Почта: v.kulachkovsky@unlim.group