Перейти к содержимому
Аудит ИБ

Аудит информационной безопасности: проверка и защита

Аудит информационной безопасности — это единственный способ узнать реальное состояние защиты вашей компании до того, как произойдет инцидент. Мы проводим глубокое исследование каждого элемента вашей ИТ-системы: от надежности паролей сотрудников до настроек межсетевых экранов. MITPro помогает бизнесу не только найти уязвимости, но и разработать экономически эффективную стратегию защиты, исключающую простои и финансовые потери от кибератак.

Что входит в аудит

Внешнее сканирование периметра (Shadow ИТ)
Анализ конфигураций серверов и Firewall
Аудит прав доступа в Active Directory
Тестирование надежности парольной политики
Проверка систем резервного копирования
Поиск вредоносного ПО и признаков взлома

Преимущества нашего аудита

Независимый аудит

Объективный анализ вашей ИТ-среды сторонними экспертами. Мы находим то, что "замыленный глаз" штатного админа пропускает.

Комплаенс 152-ФЗ

Проверка соответствия технической части вашей инфраструктуры требованиям закона о защите персональных данных.

Карта рисков

Наглядный отчет со списком уязвимостей, ранжированных по уровню опасности и влиянию на бизнес.

Дорожная карта

Пошаговый план действий по закрытию дыр в безопасности с расчетом необходимых инвестиций.

Типы аудита информационной безопасности

Выберите подходящий тип аудита в зависимости от ваших задач

Экспресс-аудит

Быстрая проверка критических узлов за 1-2 дня. Поиск явных дыр в защите.

бесплатно*
Проверка бэкапов
Внешние порты
Антивирусы
Базовый отчет

Комплексный ИБ-аудит

Глубокое погружение во все слои инфраструктуры. Полная инвентаризация и поиск скрытых угроз.

от 50 000 ₽
Все слои ИТ
Пентест
Анализ логов
Детальный план

Аудит под 152-ФЗ

Целевая подготовка к проверкам Роскомнадзора в части ИТ-инфраструктуры.

от 30 000 ₽
Обработка ПДн
Модель угроз
Технические меры
Готовность к проверке

Как мы проводим аудит

От заявки до отчёта — 5-10 рабочих дней

1

Интервью

Определяем границы аудита, критические сервисы и опасения руководства.

2

Сбор данных

Автоматизированное и ручное сканирование сети, анализ настроек софта.

3

Анализ

Проверка собранных данных на соответствие лучшим практикам ИБ.

4

Презентация

Передача отчета и обсуждение плана исправления найденных уязвимостей.

Часто задаваемые вопросы

Ответы на самые частые вопросы наших клиентов

Нет, большинство проверок проводится в фоновом режиме. Мы не блокируем доступы и не нагружаем серверы в рабочее время. ИТ-аудит — это полностью безопасная процедура.

Безусловно. Перед началом работ мы подписываем расширенный NDA. Все собранные данные шифруются и удаляются после передачи финального отчета клиенту.

Нет, мы используем собственные профессиональные инструменты сканирования и анализа. От вас потребуется только временный доступ с правами чтения к системам.

Да, после аудита мы готовы взять на себя работы по усилению безопасности или предложить услуги по постоянному ИТ-сопровождению инфраструктуры.

Бесплатная консультация

Готовы к стабильной ИТ-инфраструктуре?

Получите бесплатный технический аудит и персональный план развития вашей ИТ-среды в течение 24 часов

Бесплатный аудит
Ответ за 24 часа
Без обязательств