EN Контакты

Услуги

Консалтинг и сопровождение проектов в области информационной безопасности, GRC, SOC, автоматизации, архитектуры бизнес-систем и организационной трансформации.

Кибербезопасность

Информационная безопасность и кибербезопасность

Информационная безопасность — это не только набор технологий, а системная работа по обеспечению устойчивости, доверия и соответствия требованиям в цифровой среде.

Проектирование архитектуры информационной безопасности

Проектирование целевой архитектуры безопасности на организационном, сетевом, облачном и прикладном уровнях: Zero Trust, микросегментация, моделирование угроз и проектирование политик доступа.

Zero Trust · Network Segmentation · Threat Modeling · Access Control · Security Architecture

GRC и комплаенс: ISO 27001, PCI DSS, NIST

Сопровождение сертификации и соответствия требованиям: gap assessment, разработка политик, подготовка к аудиту, риск-реестр, настройка GRC-процессов и контроль выполнения требований.

ISO 27001 · ISO 27017 · ISO 27018 · PCI DSS · NIST CSF · Eramba

Внешний CISO и руководство программой ИБ

Встроенная функция CISO без найма штатного руководителя: управление программой ИБ, рисками, комплаенсом, отчётностью для руководства и дорожной картой развития безопасности.

Security Strategy · Risk Management · Board Reporting · Compliance · CISO Office

Проектирование SOC и внедрение SIEM

Построение или развитие SOC: внедрение SIEM, настройка детектирования, правила корреляции, хранение событий, процессы triage, эскалации и реагирования на инциденты.

Wazuh · OpenSearch · Filebeat · MITRE ATT&CK · Detection Engineering · IR Runbooks

Осведомлённость в области ИБ и фишинговые симуляции

Программы развития культуры ИБ: ролевое обучение, фишинговые симуляции, сценарии социальной инженерии, поведенческое тестирование и регулярные циклы повышения осведомлённости.

Awareness · Phishing Simulation · Social Engineering · Role-based Training · Reporting

Аудит безопасности и оценка уязвимостей

Оценка текущего состояния безопасности: технический vulnerability assessment, аудит политик и процессов, проверка прав доступа, gap analysis и приоритизированный план устранения рисков.

Nessus · OpenVAS · ISO 27001 Audit · PCI DSS Controls · Remediation Roadmap