Почему RTM Group
- Анализ внутренних нормативных документов на соответствие требований регулятора
- Обследование информационной инфраструктуры
- Тестирование на проникновение и анализ уязвимостей (в т.ч. ПО не ниже ОУД4)
- Выявление уязвимых информационных систем
- Разработку внутренних нормативных документов всех уровней
- Подробный отчет о проведенном аудите и соответствии руководящим документам
- Рекомендации по устранению и повышению надежности защиты
- Более 10 дипломированных специалистов по информационной безопасности
- Большинство специалистов имеют сертификаты аудиторов от международных стандартов
- Консультанты по информационной безопасности имеют разносторонний опыт во всех направлениях информационной безопасности различных отраслей
При выявлении критичных моментов на этапе обследования консультанты по информационной безопасности немедленно сообщают об этом Заказчикам и предлагают оптимальные пути решения сложившейся ситуации.

Необходимо провести аудит ИБ?
Цены на услуги по аудиту информационной безопасности
Выберите направление услуг:
Часто задаваемые вопросы
По каким признакам вы можете провести аудит ИБ? Сколько это стоит и что для этого нужно?
Добрый день.
Проведение аудита ИБ может проводиться по регламентным методикам, например, ГОСТ 57580.2, либо по качественным требованиям, например, для ПДн – постановление правительства 1119. Сроки и стоимость зависят от выбранного критерия и области оценки (числа серверов, систем и проч.).

Кобец Дмитрий Андреевич
Что такое технический аудит и зачем он нужен?
Технический аудит – специальная независимая экспертиза, которая проводится путем осуществления плановых, а так же тематических проверок.
Технический аудит проводится с целью выявления несоответствия руководящим документам, как в ходе подготовки к проверкам со стороны регулятора, так и для повышения уровня состояния информационной безопасности.
Иными словами технический аудит, это часть общего аудита, и проводится он в какой то определенной части информационной инфраструктуры.
Во время проведения технического аудита проверяются все лицензии, сверяются все нормативные и распорядительные документы, а также эксплуатационные журналы. Проводится анализ информационной инфраструктуры на возможные уязвимости.
Кто готовит план проведения аудита по информационной безопасности?
То, как планируется деятельность аудитора зависит от критерия аудита. Если в качестве критерия используется стандарт, то самим стандартом может быть предусмотрена обязанность аудитора подготовить план аудита и предоставить его проверяемой организации для ознакомления. Если аудит носит экспертный характер (такой аудит не опирается на какой-либо стандарт, либо использует стандарт только в какой-то части), то в этом случае план аудита разрабатываться на этапе подписания договора или согласования Технического задания.

Царев Евгений Олегович
Наши преимущества
Сотрудники компании провели более 700 аудитов по различным критериям
3 лицензии
ФСТЭК России и ФСБ России
50+
Вариантов аудитов информационной безопасности в нашем портфеле
Эксперты по аудиту информационной безопасности

Музалевский Федор Александрович
Ведущий эксперт компьютерно-технического направления
Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО “ВГУИТ”

Царев Евгений Олегович
Эксперт в сфере информационной безопасности
Опыт: Экспертная работа с 2011 года. Педагогический стаж с 2008 года

Кобец Дмитрий Андреевич
Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Гончаров Андрей Михайлович
Юрист в области информационной безопасности
Опыт: Профессиональный опыт в области IT-права с 2015 года

Перминов Геннадий Вадимович
Опыт: Экспертная работа и педагогический стаж с 2008 года

