СОЗДАЁМ · Аудит безопасности

Точно узнайте, в каком состоянии ваша безопасность

Оценим ключевые меры и расставим исправления по приоритету до того, как этого потребует клиент, страховая компания или инцидент.

Базовый аудит безопасности

Пример охвата

73

базовых мер

8

областей безопасности

01Облако и сеть
02Учётные записи и доступ
03Данные и секреты
04Журналирование и реагирование
05Резервные копии и устойчивость
06Управление безопасностью
07Подрядчики и SaaS
08Управление ИИ

Сопоставление со стандартами

ISO 27001 + NIST CSF

Шкала оценки

От критического до базового

Подходит ли вам аудит?

Проверьте за минуту до вводного звонка.

Когда аудит подходит

  • Чувствительные данные влияют на доверие и выручку

    Вы работаете с клиентскими или чувствительными данными, а утечка или неудачная проверка безопасности напрямую повлияет на бизнес.

  • Внешние требования становятся ближе

    Опросник клиента, страховая компания, SOC 2 или ISO 27001 поднимают безопасность выше в списке приоритетов.

  • Нужна основа до найма специалиста по безопасности

    В компании примерно 10-250 человек и есть реальные риски, но пока нет полноценной внутренней функции безопасности.

Когда нужен другой формат

  • Вам нужен тест на проникновение или активная эксплуатация уязвимостей. Этот аудит проверяет меры и конфигурации.

  • У вас уже есть зрелая внутренняя функция безопасности и формальная программа аудита.

  • Вам нужно получить сертификат соответствия прямо сейчас. Аудит подготовит к сертификационной проверке, но не заменит её.

Что входит в аудит за 250 000 ₸

Оценка безопасности

Увидите общую оценку и положение по каждому направлению на основе примерно 73 базовых мер в восьми областях безопасности.

Отчёт понятным языком

Поймёте, что уже работает, где есть пробелы и что означает каждый вывод без перевода с технического языка.

Приоритетный план действий

Получите список выводов, отсортированный по риску и сложности, чтобы команда или IT-подрядчик начали с правильных исправлений.

Краткое резюме для передачи

Сможете использовать одностраничное резюме для клиентов, совета директоров или страховой компании, когда возникнут вопросы о безопасности.

Две консультации

Разберёте отчёт и вопросы внедрения вместе с нами. IT-подрядчик может участвовать, а консультации доступны три месяца.

Подтверждения, приоритеты и понятный следующий шаг

Практическая исходная точка для тех, кому нужны ответы, и для тех, кто будет устранять пробелы.

250 000 ₸

фиксированная стоимость

73

базовые меры

8

областей безопасности

2-4 нед.

от старта до отчёта

Понятная оценка от критического до базового уровня

Список исправлений, ранжированный по риску и сложности

Одностраничное резюме для клиентов, руководства и страховой компании

Работа с данными по взаимному NDA и их удаление после завершения аудита

Один путь от неопределённости к действиям.

Весь путь виден ещё до начала работы. Каждый этап остаётся понятным, предсказуемым и не перегружает вашу команду.

  1. Подготовка

    Задаём чёткую основу

    Заранее согласуем границы и перечень данных, чтобы проверка оставалась сфокусированной и предсказуемой.

    • Вводный звонок

      Разбираемся в бизнесе, причине проверки и заранее определяем, что входит в аудит.

    • Договор и NDA

      Письменно фиксируем объём, стоимость, сроки, доступ к данным и условия их удаления.

    • Короткий опросник

      Вы описываете компанию, клиентов, системы и обязательства, чтобы аудит учитывал вашу ситуацию.

    ISO 27001NIST CSF
  2. Проверка

    Превращаем данные в оценку

    Сопоставляем практические меры с признанными стандартами, не превращая работу в сертификационный аудит.

    • Аудит под вашу компанию

      Вопросы основаны на ISO 27001 и NIST Cybersecurity Framework и изложены понятным языком.

    • Проверка восьми направлений

      Изучаем подтверждения по восьми областям безопасности и находим пробелы, требующие внимания.

    • Отчёт и оценка

      Объясняем каждый вывод, присваиваем ему уровень и определяем приоритет и сложность исправления.

    ISO 27001NIST CSF
  3. Действия

    Переходим от выводов к исправлениям

    Вы получаете практический порядок действий, а не отчёт, который останется лежать в общей папке.

    • Приоритетный план действий

      Команда отделит быстрые улучшения от глубокой доработки и начнёт с самых рискованных пробелов.

    • Краткое резюме

      Одностраничный документ можно показать клиентам, совету директоров или страховой компании.

    • Две консультации

      Ваша команда или IT-подрядчик могут обсуждать рекомендации с нами в течение трёх месяцев.

    ISO 27001NIST CSF

Типичные пробелы при первом аудите.

Каждый пример показывает, почему формально настроенная мера всё равно может оставлять бизнес уязвимым.

  1. MFA включена не во всех системах

    Некоторые привилегированные сервисы всё ещё защищены только паролем, поэтому самые важные учётные записи остаются уязвимыми.

  2. Секреты хранятся в исходном коде

    Учётные данные и API-ключи могут оставаться в истории Git даже после изменения или удаления видимого файла.

  3. Журналирование настроено не полностью

    События в облачных сервисах и рабочих системах хранятся недостаточно долго для уверенного расследования подозрительной активности.

  4. Восстановление из резервных копий не проверялось

    Резервной копии можно доверять только после проверки, что данные реально восстанавливаются в приемлемый срок.

  5. Не назначен ответственный за инциденты

    Нет зафиксированного контакта и порядка эскалации на первые часы после предполагаемого инцидента безопасности.

Формат работы

Начните с одного аудита по фиксированной цене.

Добавляйте устранение пробелов только при необходимости. Автоматического продления нет.

Полная базовая проверка

Аудит безопасности

250 000 ₸

фиксированная стоимость

Проверка и отчёт

  • Проверка примерно 73 мер с учётом вашей ситуации
  • Общая оценка и положение по каждому направлению
  • Понятный отчёт и краткое резюме для передачи

Действия и поддержка

  • Список исправлений по приоритету и сложности
  • Две консультации в течение трёх месяцев
  • Взаимный NDA и удаление подтверждений

2-4 недели, около 10 часов вашей команды

Записаться на вводный звонок

Рассчитывается отдельно

Устранение пробелов и усиление защиты

Практическая помощь в исправлении отдельных выводов вместе с вашим IT-подрядчиком, дополнительное усиление защиты или повторный аудит.

Обсудить задачу

Индивидуальный объём

Персональный план

Для крупных организаций, нескольких юридических лиц, более глубокой проверки мер или конкретной цели по подготовке к соответствию.

Обсудить задачу

Часто задают

Это тест на проникновение?

Нет. Это проверка мер и конфигураций с опорой на ISO 27001 и NIST Cybersecurity Framework. Мы не тестируем и не меняем ваши системы без письменного согласования. Если вам нужен тест на проникновение, подскажем подходящий формат.

Почему стоимость такая доступная?

Это продуктовый аудит с фиксированным объёмом. Его задача - дать реальную оценку и список исправлений без счёта за корпоративный консалтинг. Более глубокое устранение пробелов и усиление защиты рассчитываются отдельно.

Какой доступ вам понадобится?

Начинаем с опросника и подтверждений, которыми вы готовы поделиться. Любой дополнительный доступ по возможности остаётся только для чтения, заранее согласуется письменно, защищён NDA и удаляется после завершения работы.

Поможет ли аудит получить SOC 2 или ISO 27001?

Сам по себе он не выдаёт сертификат. Сертификация требует отдельного формального аудита. Наша проверка покажет пробелы и приоритеты, чтобы вы подошли к сертификации или клиентскому опроснику с меньшим количеством сюрпризов.

Сколько времени потребуется от нашей команды?

Ориентируйтесь примерно на 10 часов, в основном на заполнение опросника и сбор подтверждений в течение одной или двух недель. Две консультации уже включены.

Что происходит после отчёта?

Работа завершается, автоматического продления нет. Вы можете внедрить исправления самостоятельно или запросить отдельную оценку доработок, дополнительную поддержку или повторный аудит.

Узнайте о пробелах до того, как о них спросят другие.

Получите оценку текущего состояния и приоритетный список исправлений за 250 000 ₸ и примерно 10 часов вашей команды.