Компания Shtein Solutions предоставляет услуги по общей проверке информационной безопасности (ИБ).
Аудит безопасности — это комплексная оценка систем безопасности организации, включающая анализ и проверку всех аспектов защиты информации, технологий и процессов, направленных на обеспечение конфиденциальности, целостности и доступности данных. Аудит безопасности проводится для выявления уязвимостей, оценки эффективности текущих мер защиты и разработки рекомендаций по улучшению безопасности.
Аудит безопасности проводится в соответствии с различными международными стандартами и нормативными требованиями, которые обеспечивают структурированный и систематический подход к оценке и улучшению безопасности информационных систем. Основные стандарты, используемые для проведения аудита безопасности, включают:
ISO/IEC 27001 — это международный стандарт для систем управления информационной безопасностью (ISMS). Он предоставляет требования для установления, внедрения, поддержания и непрерывного улучшения системы управления информационной безопасностью.
NIST Special Publication 800-53 — это руководство Национального института стандартов и технологий (NIST) США, содержащее рекомендации по мерам безопасности и управлению рисками для федеральных информационных систем и организаций.
COBIT (Control Objectives for Information and Related Technologies) — это фреймворк для управления ИТ и обеспечения соответствия. COBIT фокусируется на управлении и контроле информационных технологий и процессов.
PCI DSS (Payment Card Industry Data Security Standard) — это стандарт безопасности, предназначенный для организаций, работающих с платежными картами. Он устанавливает требования к безопасности данных держателей карт.
GDPR (General Data Protection Regulation) — это регламент Европейского Союза, направленный на защиту данных и конфиденциальности всех граждан ЕС.
HIPAA (Health Insurance Portability and Accountability Act) — это закон США, устанавливающий стандарты для защиты медицинской информации.
Sarbanes-Oxley Act (SOX) — это закон США, предназначенный для защиты инвесторов путем улучшения точности и надежности корпоративных раскрытий.
ITIL (Information Technology Infrastructure Library) — это набор практик для управления ИТ-услугами.
Аудит безопасности является ключевым элементом в стратегии управления информационной безопасностью, помогая организациям защищать свои данные и репутацию от угроз и нарушений.
Результаты проверки могут стать хорошей основой для планирования деятельности по информационной безопасности в организации на ближайшие годы.
Как часть услуги по сопровождению, мы стараемся, на основании проверок, подготовить клиенту актуальную карту рисков с рекомендациями и предложениями, что и как в первую очередь надо решить.
Общая оценка киберрисков
Оценка рисков инфраструктуры
Оценка рисков приложений
Оценка рисков облачной среды
Наша фирма предоставляет следующие услуги:
Первичные технологические и базовые проверки в области ИБ. Проверка архитектуры сети, систем защиты, прав доступа. Построение карты риска.
ПодробнееДанный тест выявляет существующие уязвимости в инфраструктуре для формирования рекомендаций по их устранению.
ПодробнееТест с использованием методов социальной инженерии. Целью теста является выявление уровня осведомленности персонала.
ПодробнееЛекции и тренинги по осведомленности персонала об угрозах ИБ, а так же тренинги по безопасной разработке для программистов.
ПодробнееПроверка безопасности фирмы по протоколу. Цель проверки показать в каких областях ИБ есть недочёты и как их исправить.
ПодробнееКогда происходит киберинцидент, важно понять, что именно произошло и как, и устранить причины и пробелы в ИБ фирмы.
ПодробнееСимуляция атаки на электронную почту проверяет эффективность почтовых средств защиты, таких как почтовый шлюз, антивирусы, песочницы и другие.
ПодробнееМы выявим слабые места в мобильных и веб-приложений, в системах дистанционного обслуживания и разработаем рекомендации по устранению обнаруженных уязвимостей.
ПодробнееМы выявим проблемы в защите пользовательских компютеров на предмет запуска вредоносных приложений и мониторинга
системы.
За время существования фирмы мы сделали много работы. Здесь и проверки на взлом и аудиты безопасности, и управление риском, и расследования инцидентов, а так же консультации и дизайн решений.