Консалтинг по вопросам ИБ
 
 
 

Консалтинг по вопросам ИБ

Консалтинг по вопросам ИБ
Аудит ИБ
Основная цель проведения аудита - получение независимой оценки соответствия информационной безопасности (ИБ) Организации требованиям бизнеса и вызовам окружающей среды, обнаружение узких мест в системе управления ИБ (СУИБ) и подготовка плана мероприятий по их устранению. Любым активным действиям по построению в Организации СУИБ обязательно должен предшествовать аудит. Это позволит минимизировать затраченные средства (денежные, временные, человеческие и т.д.). 
В зависимости от конкретной ситуации бизнес могут интересовать:
Аудит соответствия Организации :
требованиям международных стандартов обеспечения ИБ (ISO/IEC 27001:2005 и ISO/IEC 17799:2005)
федеральному законодательству Российской Федерации (ФЗ «О персональных данных»)
отраслевым стандартам (СТО БР ИББС-1.2-2010)
Аудит безопасности отдельных бизнес-процессов, связанных с ИТ, а также объектов ИТ-инфраструктуры
Активный аудит – тесты на проникновение (Penetration Testing)
Экспертиза решений в области информационной безопасности
Перечисленные виды аудита значительно отличаются друг от друга. Это вызвано различиями между объектами исследования, применяемыми методологиями, составами экспертных групп, а также набором используемых программно-технических средств. Объединение Предприятий «ВЫМПЕЛ-А» имеет значительный опыт в проведении всех видов аудита ИБ.


Разработка стратегии ИБ и планирование
Как и в любом виде деятельности при обеспечении ИБ любая Организация задает себе вопросы:"Где мы сейчас находимся? Куда и как мы хотим попасть? Как использовать имеющиеся ресурсы (человеческие, денежные и т.д.) наиболее рационально и эффективно?" На эти вопросы должна ответить ИБ-стратегия.
В рамках предоставляемой услуги Объединение Предприятий «ВЫМПЕЛ-А»:
Разрабатывает варианты способов достижения состояния "TO BE" ИБ Клиента в соответствии с его бизнес-стратегией и ИТ-стратегией
Разрабатывает планы и бюджеты мероприятий, реализующие ИБ-стратегию


Оптимизация затрат на ИБ
Обеспечение ИБ для подавляющего числа Организаций не является основным видом деятельности. В рамках предоставляемой услуги Объединение Предприятий «ВЫМПЕЛ-А»:
Предлагает варианты снижения затрат Клиента на ИБ
Предоставляет услугу "Outstaffing" ИБ-персонала
Предлагает меры по повышению производительности труда ИБ-персонала Клиента