Проектирование и внедрение систем защиты
Консалтинг и соответствие требованиям ИБ
Тестирование на проникновение
Безопасность финансовых организаций
Защита КИИ, АСУ ТП, ГИС
Контроль и автоматизация доступа
Обучение сотрудников навыкам ИБ
Безопасная разработка
Сетевая безопасность
Anti-DDOS
Управление информационной безопасностью
Защита конечных точек сети
Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Аттестация объектов информатизации и подключение к ГИС
Статьи:
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Статьи:
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Поможем получить все необходимые аттестаты соответствия для подключения к ГИС МВД
Услуги:
Статьи:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказу ФСТЭК № 117
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Статьи:
Услуги:
Сервис обучения сотрудников навыкам кибербезопасности
24 интерактивных курса по информационной безопасности для ваших сотрудников
Разработка индивидуальных обучающих материалов для решения ваших задач
Статьи:
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Услуги:
Внедрение и сопровождение прокси-серверов
Внедрение и сопровождение российских и зарубежных NGFW
VPN
Внедрение и сопровождение шлюзов удаленного доступа
Внедрение и сопровождение криптошлюзов, криптографическая защита каналов связи
Внедрение и сопровождение решений класса NAC
Услуги:
Система интеллектуального анализа сетевого трафика
Сервис блокировки DDoS-атак и сетевых аномалий для защиты на L3–L4
Сервис высокоточной позапросной фильтрации трафика сайтов, мобильных приложений и API
Адаптивная система защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз
Кейсы

Эксперты Infosecurity помогли Beeline Cloud успешно пройти международную сертификацию ISO и подтвердить защиту данных клиентов

Заказчик

Beeline Cloud — один из лидеров российского рынка облачных сервисов, предоставляющий комплексные решения для бизнеса.

Задача

Подготовить систему управления информационной безопасностью (СУИБ) к сертификационному аудиту и получить международный сертификат, обеспечив соответствие стандартам ISO/IEC 27001:2022, ISO/IEC 27017:2015 и ISO/IEC 27018:2019.

Особенности

Международная сертификация — дорогостоящая и ресурсозатратная процедура. При выявлении серьёзных несоответствий аудит останавливается, сертификат не выдаётся, а повторная проверка требует дополнительных затрат. Поэтому для Beeline Cloud критически важно было пройти предварительную подготовку с Infosecurity, чтобы минимизировать риски и выйти на сертификацию с полностью выстроенными процессами.

Решение

Проект занял около пяти месяцев и включал несколько ключевых этапов:
1. Обследование бизнес-процессов и проведение gap-анализа для оценки текущего состояния СУИБ.
2. Разработка методики управления рисками и формирование плана их обработки.
3. Подготовка полного комплекта документов для сертификации, распределение ролей и ответственности в процессах, разъяснение требований и правил взаимодействия.
4. Организация внедрения регламентов, охватывающих технические меры (управление доступом, тестирование резервных копий, план обеспечения непрерывности сервисов) и организационно-правовые аспекты (работа с подрядчиками, корректировка требований в документах и договорах).
5. Поддержка специалистов заказчика на всех этапах подготовки, проведение внутренних аудитов и сбор артефактов, подтверждающих выполнение требований стандартов.

Результат

Beeline Cloud успешно прошёл международную сертификацию TÜV AUSTRIA, подтвердив соответствие требованиям ISO/IEC 27001:2022, ISO/IEC 27017:2015 и ISO/IEC 27018:2019.
Cкорректированы и задокументированы ключевые процессы информационной безопасности.
Сформирована база для долгосрочного развития системы ИБ и прохождения последующих аудитов.
Повышен уровень доверия клиентов к облачным сервисам компании.
«Получение сертификатов ISO/IEC 27001, 27017 и 27018 — это не только формальное признание соответствия наших процессов лучшим международным практикам, но и важный шаг в укреплении доверия наших клиентов. В эпоху цифровой трансформации безопасность облачных платформ становится критическим фактором для бизнеса. Мы гордимся, что наша команда совместно с командой Infosecurity смогла реализовать столь масштабные изменения и продемонстрировать соответствие нашей системы управления информационной безопасностью высоким стандартам защиты информации в облачных решениях», — Егор Бигун, директор по информационной безопасности Beeline Cloud.

Нужна помощь экспертов консалтинга? Оставьте заявку на бесплатную консультацию >>>
Консалтинг