Кибербезопасность и ISO/IEC 27001
Делаем конкретную работу и отдаём результат: закрытые дыры, чистый сервер, отчёт, готовые документы. Проверяем сайты, серверы и офисную IT, объясняем найденное простым языком, исправляем сами или вместе с вашим подрядчиком и перепроверяем. Любой тест начинается с письменного разрешения и согласованных рамок.
- Разделов
- 5
- Стоимость
- Фиксированная смета после согласования рамок
- Метки
- Аудит безопасности · Пентест · ISO/IEC 27001 · CyberSecure Canada
Что входит в кибербезопасность и ISO/IEC 27001
- Проверка: письменный отчёт — что нашли, насколько опасно, что исправить сегодня, в этом месяце и потом, плюс короткая версия простым языком для владельца
- Пентест: отчёт с воспроизводимыми находками и доказательствами, план исправления и повторная проверка исправленного в рамках того же scope без доплаты
- После взлома: сайт или сервер чист, вход закрыт, пароли и ключи сменены, бэкап проверен восстановлением; отчёт — как зашли, что затронуто, что сделано
- Харднинг: выполненный список мер с отметками, проверенное восстановление из бэкапа, включённая MFA, настроенные оповещения
- ISO/IEC 27001 и CyberSecure Canada: комплект документов (политики, реестр рисков, SoA), внутренний аудит и список того, что осталось до сертификационного аудита
Стандартный процесс
Работу делает наша команда и отдаёт вам результат. Мы опираемся на собственный опыт и сильные инструменты, чтобы быстрее находить проблемы; каждую находку проверяет человек до того, как она попадёт в отчёт, а найденное мы исправляем сами. Сами работаем по собственной СУИБ на базе ISO/IEC 27001:2022. INNOVA CONSULT LTD прошла верификацию в программе Anthropic Cyber Verification Program (CVP) и использует модели Claude для защитных задач кибербезопасности.
