1) Анализ инфраструктуры
Полная оценка состояния вашей системы информационной безопасности и определение ключевых источников возможных угроз.
2) Составление плана
Разработка плана для устранения обнаруженных уязвимостей с учетом внутренних стандартов и требований законодательства.
3) Рекомендации по оптимизации
Рекомендации для эффективного распределения затрат на развитие и поддержку систем защиты информации.
2) Помогаем в разработке регламентов и внедрении политики безопасности, обеспечивая структурированный подход к защите данных.
Проводим диагностику системы, опираясь лишь на базовые сведения: есть доступ к данным, базовому описанию архитектуры или общей схеме сети.
Используем администраторский доступ и доступ к конфигурационным файлам серверов, базам данных, исходному коду и технической документации для обнаружения возможных уязвимостей системы.
1) Настройка резервного копирования информации
Настроим резервное копирование по схеме 3-2-1 (Три резервных копии, на двух разных носителях, где одна из копии хранится вне офиса). Осуществление копирования по такому правилу предотвратит утечку и потерю данных компании.
2) Настройка прав доступа и антивирусного ПО
Разграничим права доступа к информации и серверным носителям, зашифруем критически важные данные. Установим официальную антивирусную защиту на рабочие станции компании и дополнительное ПО для информационной безопасности.
Собираем требования к безопасности
Проводим анализ и аудит
Проектируем архитектуру безопасности
Внедряем защитные меры