О компании
Проекты
Новости
Мероприятия
Партнеры
Клиенты
Отзывы
Лицензии и сертификаты
Карьера
Юридическая информация
Контакты
Услуги
Аудит информационной безопасности организации
Независимая оценка перед госконтролем
Оценка состояния безопасности (КИИ, ПДн, ГИС)
Аудит организации обработки ПДн
Оценка показателя состояния системы безопасности
Контроль и анализ защищенности
Практические и штабные киберучения
Red Team
Разведка по открытым источникам (OSINT)
Тестирование методами социальной инженерии
Имитация фишинговых атак
Тестирование на проникновение инфраструктуры
Тестирование на проникновение беспроводной сети
Тестирование на проникновение веб-приложений
Повышение эффективности и сопровождение системы безопасности
Инженерно-техническая поддержка средств защиты информации
Экспертно-аналитическая поддержка средств защиты информации
Актуализация ОРД
SOAR: Перезапуск и эксплуатация
Комплексная интеграция
Защита объектов КИИ, ИСПДн и ГИС
Создание систем безопасности объектов КИИ
Создание систем безопасности ИСПДн
Создание систем безопасности ГИС
Процессы обеспечения ИБ
Управление уязвимостями
Управление инцидентами ИБ
Поддержка процессов управления системой мониторинга (SIEM)
Защита сетевого периметра
Создание системы защиты периметра ИС с использованием NGFW – продуктов
Разработка
Прикладное ПО для сбора и анализа данных
Машинное обучение в области NLP и CV
Хранилища и озера данных
Высоконагруженные распределенные программные комплексы
Raccoon Security
Учебный центр
info@ntc-vulkan.ru
+7 (495) 777-13-10
О компании
Проекты
Новости
Мероприятия
Партнеры
Клиенты
Отзывы
Лицензии и сертификаты
Карьера
Юридическая информация
Контакты
Услуги
Аудит информационной безопасности организации
Независимая оценка перед госконтролем
Оценка состояния безопасности (КИИ, ПДн, ГИС)
Аудит организации обработки ПДн
Оценка показателя состояния системы безопасности
Контроль и анализ защищенности
Практические и штабные киберучения
Red Team
Разведка по открытым источникам (OSINT)
Тестирование методами социальной инженерии
Имитация фишинговых атак
Тестирование на проникновение инфраструктуры
Тестирование на проникновение беспроводной сети
Тестирование на проникновение веб-приложений
Повышение эффективности и сопровождение системы безопасности
Инженерно-техническая поддержка средств защиты информации
Экспертно-аналитическая поддержка средств защиты информации
Актуализация ОРД
SOAR: Перезапуск и эксплуатация
Комплексная интеграция
Защита объектов КИИ, ИСПДн и ГИС
Создание систем безопасности объектов КИИ
Создание систем безопасности ИСПДн
Создание систем безопасности ГИС
Процессы обеспечения ИБ
Управление уязвимостями
Управление инцидентами ИБ
Поддержка процессов управления системой мониторинга (SIEM)
Защита сетевого периметра
Создание системы защиты периметра ИС с использованием NGFW – продуктов
Разработка
Прикладное ПО для сбора и анализа данных
Машинное обучение в области NLP и CV
Хранилища и озера данных
Высоконагруженные распределенные программные комплексы
Raccoon Security
Учебный центр
Независимая оценка перед госконтролем
Услуги
Аудит информационной безопасности организации
Независимая оценка перед госконтролем
Состав работ
Обследование объекта
Комплексный анализ объектов проверки путем опроса, интервью с ответственными сотрудниками с выездом на место фактической эксплуатации
Оценка текущего состояния защищённости и соответствия требованиям применимого законодательства.
Выявление «узких мест», несоответствий и рисков, которые могут привести к замечаниям в ходе проверки.
Разработка и актуализация обязательной документации
Приведение в порядок всей организационно-распорядительной документации в области ИБ.
Разработка или актуализация моделей угроз и нарушителей безопасности информации для каждого объекта защиты.
Подготовка, обновление и систематизация проектной, эксплуатационной и технической документации на систему безопасности и СЗИ.
Разработка программ испытаний и предварительная оценка
Разработка программ и методик для проведения внутренних предварительных и приемочных испытаний системы безопасности.
Оценка достаточности и эффективности реализованных технических и организационных мер, включая компенсирующие.
Проведение внутреннего аудита и контрольных проверок по разработанным методикам для имитации действий регулятора.
Устранение несоответствий и консультационная поддержка
Формирование плана мероприятий по устранению выявленных несоответствий.
Консультационная и методологическая поддержка сотрудников заказчика в процессе выполнения корректирующих действий.
Помощь в выборе и обосновании необходимых СЗИ.
Сопровождение во время проверки и пост-анализ
Методическое сопровождение и консультации команды заказчика на всех этапах взаимодействия с проверяющими органами.
Помощь в подготовке ответов на запросы и пояснений по предписаниям.
Анализ результатов проверки и выработка рекомендаций по дальнейшему поддержанию соответствия.
Задать вопрос
Данный веб-сайт использует сервисы обработки персональных данных его посетителей, в т.ч. cookies-файлов.
Продолжая использовать данный веб-ресурс, вы автоматически
соглашаетесь с условиями обработки этих данных
.
закрыть