Перейти к содержимому
AISGA

Независимая оценка для руководителей

Оценка ИТ-рисков и информационной безопасности

Узнайте, что может остановить вашу компанию — до того, как это случится.

Объясним результат без технического жаргона: что под угрозой, во что это может обойтись и что исправить в первую очередь.

Что проверяем

  • Серверы и 1С
  • Резервные копии
  • Доступы сотрудников
  • Почта и удалённый доступ
  • Сеть и внешний периметр

Формат работы

Оценка ИТ-рисков

Первый шаг
Знакомство, 20–30 минут
Срок
2–4 недели
проверка 5–10 рабочих дней + отчёт 5–10 рабочих дней
Результат
Итог для руководства
и технический отчёт для ИТ
Стоимостьот 350 000 ₸Точная сумма — после знакомства

Результат

Вы получите не список технических терминов, а понятный план действий

Главный документ — итог для руководства: что под угрозой, чем это грозит бизнесу и в каком порядке исправлять. Технические детали — отдельным отчётом для вашего ИТ.

Процесс

Как проходит работа

Прозрачная последовательность: вы заранее знаете, что именно будет проверяться и в каких границах.

  1. 01

    Знакомство

    20–30 минут

    Понимаем инфраструктуру, задачи и ограничения.

  2. 02

    Проверка

    5–10 рабочих дней

    Проводим согласованный анализ систем, доступов и конфигураций.

  3. 03

    Отчёт

    5–10 рабочих дней

    Готовим итог для руководства и технический отчёт.

  4. 04

    Исправление

    По необходимости

    При необходимости помогаем устранить найденные проблемы.

Срок
2–4 недели от начала проверки до отчёта
Стоимость
от 350 000 ₸, точная сумма — после знакомства
Участие с вашей стороны
Знакомство и контакт вашего ИТ-специалиста, дальше — по структуре компании

Границы проверки

Что проверяем и чего не делаем

Объём согласуем до начала работ. Всё, что выходит за его рамки, — только с вашего отдельного разрешения.

Что входит в проверку

  • Учётные записи и права
  • Серверы
  • 1С и базы данных
  • Резервные копии
  • Удалённый доступ
  • Почта
  • Сеть
  • Что видно из интернета
Подробно для ИТ-специалиста
Учётные записи и права
Кто и к чему имеет доступ, нет ли лишних прав и «забытых» аккаунтов. Active Directory
Серверы
Настройки и обновления серверов, на которых работает компания. Windows Server, Linux
1С и базы данных
Кто может открыть, изменить или выгрузить данные. 1С, SQL
Резервные копии
Есть ли копии, защищены ли они и можно ли из них восстановиться. Backup
Удалённый доступ
Как сотрудники и подрядчики подключаются к системам извне. VPN, RDP
Почта
Защита ящиков от взлома и поддельных писем. Microsoft 365, Exchange
Сеть
Не затронет ли одна заражённая машина всю компанию. Firewall, сегментация
Что видно из интернета
Какие сервисы компании доступны снаружи — только по открытым данным. Внешний периметр

Как мы работаем

  • NDA подписываем до начала работ
  • Получаем только минимально необходимый доступ
  • Не останавливаем работу систем и не проводим разрушающих проверок
  • Внешнюю поверхность смотрим только по открытым источникам и с вашего согласия
  • Результаты и найденные уязвимости передаём только вам

Вопросы

Что обычно спрашивают руководители

У нас есть свой ИТ-специалист или подрядчик. Зачем нам вы?

Проверка — не оценка работы вашего ИТ, а независимый взгляд со стороны. Изнутри сложно заметить то, к чему давно привык. Мы работаем вместе с вашим специалистом, а результаты помогают ему обосновать нужные изменения и бюджет.

Проверка не остановит работу компании?

Нет. Мы не проводим разрушающих проверок и не вмешиваемся в работу систем. Всё, что может повлиять на работу, делаем только с отдельного согласования и в удобное для вас время.

Сколько это стоит?

от 350 000 ₸. Стоимость зависит от размера компании и числа площадок. Точную стоимость называем после знакомства — до начала работ.

Сколько времени это займёт?

Знакомство — 20–30 минут. Сама проверка — 5–10 рабочих дней, подготовка отчёта — ещё 5–10 рабочих дней. Сколько времени понадобится вашим сотрудникам, зависит от структуры компании — обсудим на знакомстве.

Вы получите доступ к нашим данным?

Только минимально необходимый доступ и только в согласованных границах. NDA подписываем до начала работ, результаты и найденные уязвимости передаём только вам.

А если серьёзных проблем не найдётся?

Это тоже результат: вы будете знать, что защищено, и получите документ, который это подтверждает, — например, для крупного клиента или партнёра. Плюс список улучшений на будущее.

Найденные проблемы нужно исправлять самим?

Отчёт написан так, чтобы ваш ИТ-специалист мог работать по нему самостоятельно. Если нужна помощь с исправлением — поможем отдельно.

Из нашей практики

Узнаёте ситуацию?

Реальные случаи, обезличенные. В каждой из этих компаний до инцидента всё «работало» — а причину можно было найти заранее.

Товар со склада — по поддельной выписке

Злоумышленники показали поддельную банковскую выписку об оплате и получили товар со склада.

Ущерб
Товар на несколько миллионов тенге.
Причина
Лишние права в 1С позволяли оформить выдачу без подтверждения оплаты.

Одно письмо остановило работу на весь день

Сотрудник открыл письмо из фишинговой рассылки и запустил вредоносную программу. Она распространилась по всей инфраструктуре.

Ущерб
Работа компании остановилась на весь день, часть данных утеряна безвозвратно.
Причина
У сотрудников были лишние права, а защиты от поддельных писем не хватало.

Увольняющийся сотрудник стёр клиентские базы

В процессе увольнения сотрудник удалил все данные со своего рабочего компьютера, включая базы клиентов.

Ущерб
Часть данных утеряна безвозвратно.
Причина
Важные данные не копировались, а отзыв доступа занимал слишком много времени.

Уволенный сотрудник унёс данные к конкуренту

После увольнения сотруднику не заблокировали доступ к системам компании.

Ущерб
Утечка коммерческой информации и передача данных конкуренту.
Причина
Не было контроля за своевременным отзывом доступов при увольнении.

Самопроверка

Нужна ли вашей компании оценка? Проверьте за 2 минуты

Восемь вопросов, на которые руководитель может ответить сам. Ответы остаются в вашем браузере, пока вы сами не решите их отправить.

Не обязательно начинать с большого проекта

За 20–30 минут обсудим инфраструктуру и определим, какие риски стоит проверить в первую очередь.

Что будет после заявки

  1. 1Свяжемся с вами в течение рабочего дня
  2. 220–30 минут — обсудим вашу инфраструктуру и задачи
  3. 3Назовём объём, сроки и точную стоимость

Первая встреча ни к чему не обязывает.

Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных.

Компетенции

Опыт, который мы приносим в вашу компанию

Опыт защиты крупнейших банков Казахстана и консалтинга «большой четвёрки» — в формате, понятном и доступном среднему бизнесу.

Оценка и тестирование

  • Оценка защищённости инфраструктуры
  • Тестирование на проникновение
  • Оценка рисков ИБ
  • Анализ уязвимостей

Противодействие мошенничеству

  • Антифрод-процессы
  • Защита платежей
  • Разбор и расследование инцидентов

Построение защиты

  • Мониторинг и реагирование (SOC)
  • Управление доступом
  • Защита от утечек (DLP)
  • Двухфакторная аутентификация

Стандарты и регуляторика

  • ISO/IEC 27001
  • PCI DSS
  • SWIFT CSCF
  • Постановление АРРФР №53
  • Единые требования в области ИКТ и ИБ