Аудит информационной безопасности
За 2–4 недели — объективная картина: где уязвимости, что нарушает требования регулятора, что делать в первую очередь. Отчёт, понятный и руководителю, и инженеру.
Что проверяем
- Внешний периметр: открытые сервисы, уязвимости, конфигурации, веб-приложения.
- Внутренняя сеть: сегментация, права, парольная политика, обновления, защита конечных точек.
- Данные: где хранятся персональные данные, кто имеет доступ, есть ли контроль утечек.
- Процессы: резервное копирование и восстановление, реагирование на инциденты, обучение сотрудников.
- Соответствие: Закон РК «О персональных данных и их защите», Единые требования в области ИКТ и ИБ, отраслевые требования.
Результат
Отчёт с рейтингом рисков, доказательствами (скриншоты, логи), рекомендациями по приоритетам и оценкой затрат. Отдельно — краткая версия для руководства на 2 страницы.
Форматы
- Экспресс-аудит — 1 неделя, внешний периметр и ключевые узлы.
- Полный аудит — 3–4 недели, включая пентест и проверку процессов.
- Регулярный аудит — ежеквартально или раз в полгода, с отслеживанием динамики.
Частые вопросы
Чем аудит отличается от пентеста?
Пентест — попытка взлома снаружи или изнутри, чтобы найти реальные пути проникновения. Аудит шире: он включает пентест, проверку конфигураций, политик, процессов и соответствие требованиям. Делаем и то и другое, по отдельности или вместе.
Сколько стоит аудит ИБ?
Зависит от размера инфраструктуры и глубины проверки. Экспресс-аудит для компании до 100 рабочих мест — от одной недели работы; полный аудит с пентестом — 3–4 недели. Оценку даём после короткого опросника.
Нужен ли аудит перед тендером или проверкой?
Да, это самый частый повод. Отчёт аудита закрывает вопросы комиссии и показывает, что организация контролирует риски. Для госорганов и квазигоса — обязательная часть соответствия Единым требованиям.
Обсудить задачу
Опишите задачу в двух словах — подберём решение, оценим сроки и стоимость. Ответим в рабочее время в течение часа.
Обновлено: 27.08.2026