Главная / Услуги
ИТ-аудит и безопасностьУзнайте слабые места ИТ раньше, чем они подведут
Проводим технический аудит ИТ-инфраструктуры: диагностику серверов, сети, доступов и резервного копирования, поиск уязвимостей. Результат — отчёт с рисками, расставленными по приоритетам, и планом устранения.
img/hero-audit-dark.webp
Что мы проверяем
Серверы и рабочие места
Состояние оборудования и ОС, актуальность обновлений, загрузка ресурсов, сроки службы.
Сеть и периметр
Схема сети, межсетевой экран, открытые порты и сервисы, удалённый доступ, Wi-Fi.
Учётные записи и доступы
Права пользователей и администраторов, пароли, «забытые» учётные записи уволенных сотрудников.
Резервное копирование
Что копируется, как часто, где хранится и — главное — удаётся ли из этих копий восстановиться.
Программы и лицензии
Используемое ПО, версии и поддержка, лицензионная чистота, 1С и базы данных.
Внешние сервисы
Сайт, почта, домены и сертификаты, облачные сервисы — кто владеет доступами и когда истекают сроки.
Рейтинг рисков: что исправлять в первую очередь
Каждой найденной проблеме ставим оценку риска от 0 до 10 — по тому, насколько вероятен инцидент и насколько он навредит бизнесу. Проблемы выстраиваются в очередь со сроками, и бюджет уходит на то, что действительно важно.
Отчёт, с которым можно работать
- Описание текущей инфраструктуры и схема сети
- Перечень найденных уязвимостей и проблем с оценкой риска
- План устранения по приоритетам с оценкой трудозатрат
- Рекомендации по резервному копированию и доступам
- Встреча с разбором результатов для руководителя
Устранить найденное можем сами или передать план вашему администратору.
img/audit-report-dark.webp
Как проходит аудит
Цели и границы
Согласуем, какие системы проверяем, и подписываем соглашение о конфиденциальности.
Сбор данных
Инвентаризация, интервью с сотрудниками, проверка настроек и сканирование.
Анализ
Оцениваем риски, проверяем восстановление из резервных копий.
Отчёт и план
Передаём отчёт, разбираем его с вами и помогаем с устранением.
Частые вопросы
Остановится ли работа компании во время аудита?
Нет. Проверки проводим так, чтобы не мешать сотрудникам; действия, которые могут повлиять на работу систем, согласуем и выполняем в удобное время.
Как часто нужен аудит?
Рекомендуем раз в год, а также после смены администратора, переезда, крупного обновления или инцидента.
Вы проводите тестирование на проникновение?
Проводим диагностику и поиск уязвимостей в рамках согласованных границ и только с письменного согласия заказчика. Объём проверок фиксируется в договоре.
Заказать ИТ-аудит
Укажите примерное количество рабочих мест и серверов — рассчитаем стоимость и сроки.
Закроем соседние задачи тоже
1С и автоматизация учёта
Бухгалтерия 8.3, ERP, ЭДО, отчёты по РСБУ
Подробнее →Сопровождение и доработка ПО
Поддержка, адаптация, тестирование, консультации
Подробнее →Восстановление данных
Базы данных, виртуальные машины, архивы
Подробнее →Обработка данных и хостинг
Размещение сайтов, 1С и данных, резервирование
Подробнее →Сайты и магазины на Битрикс
Разработка, каталог, администрирование, продвижение
Подробнее →Маркетплейсы и интернет-реклама
Автоматизация продаж и рекламных платформ
Подробнее →