Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом

Проектирование и внедрение систем менеджмента

Команда Инфосекьюрити, оказывает экспертные услуги в области проектирования, внедрения и сопровождения систем менеджмента

  • Система менеджмента ИБ (ISO 27001)
  • Система менеджмента безопасности персональной информации (ISO 27701)
  • Система менеджмента услуг (ISO 20000)
  • Система менеджмента непрерывности бизнеса (ISO 22301)
  • Система менеджмента безопасности искусственного интеллекта (ISO 42001)
Наши компетенции
CISA, CISM, CRISC, CISSP
Более 100 внедренных
систем менеджмента
Более 700 проектов
реализовано
Более 15 лет
на рынке ИБ

Проектируем и внедряем следующие системы менеджмента

ISO 27001

Чем управляет
Рисками информационной безопасности и защищенностью основных информационных активов

Целевая аудитория
  • Средний и крупный бизнес.
  • Банки, страховые компании.
  • Медицинские центры.
  • Компании с высокими требованиями клиентов к ИБ

Сроки проектирования и внедрения
от 2 месяцев

Стоимость
От 1 млн.
ISO 27001
ISO 27017

Чем управляет
Безопасностью использования облачных сервисов (IaaS, PaaS, SaaS). Определяет и контролирует разделение ответственности между провайдером и клиентом за виртуальную инфраструктуру

Целевая аудитория
  • Провайдеры облачных услуг

Сроки проектирования и внедрения
1-2 месяца

Стоимость
От 0,5 млн. (при условии действующего ISO 27001)
ISO 27017
ISO 27018

Чем управляет
Процессами обработки персональных данных в публичном облаке. Регулирует, как облачный провайдер (как PII-процессор) собирает, хранит, передает и удаляет данные клиентов, обеспечивая их приватность и соответствие регуляторным требованиям

Целевая аудитория
  • Публичные облачные провайдеры
  • Компании с ПДн в облаке

Сроки проектирования и внедрения
1-2 месяца

Стоимость
От 0,5 млн. (при условии действующего ISO 27001)
ISO 27018
ISO 27701

Чем управляет
Процессами сбора, хранения и обработки персональных данных (PII); приватностью клиентов и сотрудников

Целевая аудитория
  • E-commerce и маркетплейсы
  • Финтех и кредитные организации
  • HR-tech платформы и кадровые службы крупных предприятий

Сроки проектирования и внедрения
от 3 до 5 месяцев

Стоимость
От 1,5 млн.
ISO 27701
ISO 22301

Чем управляет
Способностью бизнеса противостоять сбоям и восстанавливаться после инцидентов (BCM/DRP)

Целевая аудитория
  • Производственные предприятия
  • Логистические операторы
  • Критическая инфраструктура и операторы связи

Сроки проектирования и внедрения
от 4 до 6 месяцев

Стоимость
От 2 млн.
ISO 22301
ISO 22000

Чем управляет
Качеством предоставления ИТ-услуг, уровнем сервиса (SLA), управлением инцидентами и изменениями

Целевая аудитория
  • ИТ-аутсорсеры и провайдеры облачных услуг
  • Внутренние ИТ-департаменты крупных компаний (Digital-трансформация)

Сроки проектирования и внедрения
от 4 до 7 месяцев

Стоимость
От 2,5 млн.
ISO 22000
ISO 42001

Чем управляет
Рисками, этичностью и прозрачностью систем искусственного интеллекта на всех этапах жизненного цикла

Целевая аудитория
  • Разработчики AI/ML-решений
  • Компании, внедряющие генеративные модели в процессы
  • Высокотехнологичные стартапы

Сроки проектирования и внедрения
от 4 до 6 месяцев

Стоимость
От 1,5 млн.
ISO 42001
  • Самостоятельный аудит
    • Размытые сроки, отсутствие последовательности
    • Ошибки в понимании стандартов
    • Формальный подход без учета бизнес-контекста
    • Недостаток персонала и времени, выгорание команды
    • Риск не пройти аудит
  • Помощь профессионалов
    • Понятный план-график внедрения со сроками и ответственными
    • Огромный практический опыт
    • Реально работающая система управления ИБ
    • Большая команда – оптимизация ресурсов
    • Сопровождение на аудите, 100% гарантия результат

Методология работы

В основе всех систем менеджмента качества Цикл Plan-Do-Check-Act (планирование, построение, проверка, улучшение). Он позволяет организовать результативное управление системой на всех этапах ее функционирования
цикл pdca Проектирование и внедрение систем менеджмента
В соответствии с циклом PDCA cтроится общая концепция работ
Планирование
  • Обследование и оценка соответствия
На этом этапе мы проводим диагностику текущего состояния ваших бизнес-процессов и ИТ-инфраструктуры, чтобы выявить разрывы между реальностью и требованиями выбранного стандарта ISO и составить дорожную карту проекта.

  • Анализ рисков
Мы идентифицируем, оцениваем и ранжируем риски информационной безопасности, непрерывности бизнеса или качества услуг, чтобы определить приоритетные направления для внедрения управляющих воздействий.
Построение
  • Проектирование и формализация процессов
На основе собранных данных мы разрабатываем архитектуру системы менеджмента, адаптируя требования стандарта под специфику вашей компании и создавая регламенты, политики и процедуры на понятном сотрудникам языке.

  • Внедрение процессов
Мы не просто передаем документацию, а помогаем интегрировать разработанные процессы в повседневную деятельность, проводим обучение сотрудников и настраиваем практическую работу системы в пилотном режиме.
Проверка
  • Сертификация и сопровождение
На финальном этапе мы подготавливаем компанию к прохождению сертификационного аудита (проводит независимый международный орган по сертификации) и помогаем (сопровождаем) на аудите (присутствуем вместе с вами).
Улучшение
  • Планирование дальнейших действий
Разрабатываем план корректирующих мероприятий (при необходимости) и план развития системы менеджмента и подготовки к надзорному аудиту.

Сертификаты Infosecurity

  • ISO/IEC 27001 Lead Auditor
  • ISO/IEC 27001 Lead Implementer
  • Certified in Risk and Information Systems Control (CRISC)
  • Certified Information Systems Auditor (CISA)
  • Certified Information Systems Security Professional (CISSP)

Нам доверяют

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Новости и события

    Система менеджмента

    Система менеджмента информационной безопасности (ISO 27001)

    Система менеджмента безопасности персональной информации (ISO 27701)

    Система менеджмента непрерывности бизнеса (ISO 22301)

    Система менеджмента услуг (ISO 20000)

    Система менеджмента безопасности искусственного интеллекта (ISO 42001)

    FAQ