Главная / Услуги

ИТ-аудит и безопасность

Узнайте слабые места ИТ раньше, чем они подведут

Проводим технический аудит ИТ-инфраструктуры: диагностику серверов, сети, доступов и резервного копирования, поиск уязвимостей. Результат — отчёт с рисками, расставленными по приоритетам, и планом устранения.

Специалист проводит технический аудит серверов и сети компании
img/hero-audit.webp
img/hero-audit-dark.webp
Область аудита

Что мы проверяем

Серверы и рабочие места

Состояние оборудования и ОС, актуальность обновлений, загрузка ресурсов, сроки службы.

Сеть и периметр

Схема сети, межсетевой экран, открытые порты и сервисы, удалённый доступ, Wi-Fi.

Учётные записи и доступы

Права пользователей и администраторов, пароли, «забытые» учётные записи уволенных сотрудников.

Резервное копирование

Что копируется, как часто, где хранится и — главное — удаётся ли из этих копий восстановиться.

Программы и лицензии

Используемое ПО, версии и поддержка, лицензионная чистота, 1С и базы данных.

Внешние сервисы

Сайт, почта, домены и сертификаты, облачные сервисы — кто владеет доступами и когда истекают сроки.

Результат аудита

Рейтинг рисков: что исправлять в первую очередь

Каждой найденной проблеме ставим оценку риска от 0 до 10 — по тому, насколько вероятен инцидент и насколько он навредит бизнесу. Проблемы выстраиваются в очередь со сроками, и бюджет уходит на то, что действительно важно.

Рейтинг рисков по результатам аудита Девять находок, упорядоченных по оценке риска от 0 до 10, со сроком устранения. 1. Нет проверенных резервных копий (Резервное копирование) — 9,5, срок: сразу; 2. Открытый RDP в интернет (Сеть и периметр) — 9,0, срок: сразу; 3. Общий пароль у сотрудников (Учётные записи) — 8,5, срок: сразу; 4. Устаревшая ОС на сервере 1С (Серверы) — 7,0, срок: 1 месяц; 5. Сервер 1С без резервного питания (Серверы) — 6,5, срок: 1 месяц; 6. Истекает SSL-сертификат сайта (Внешние сервисы) — 6,0, срок: 1 месяц; 7. Лицензии ПО не отслеживаются (Программы и лицензии) — 4,0, срок: квартал; 8. Нет учёта оборудования (Инвентаризация) — 3,5, срок: квартал; 9. Нет схемы сети (Документация) — 2,0, срок: при аудите. НАХОДКАОЦЕНКА РИСКАСРОК наблюдениепланововажнокритично Нет проверенных резервных копий — оценка 9,5 из 10, срок: сразу 1 Нет проверенных резервных копий Резервное копирование 9,5 Сразу Открытый RDP в интернет — оценка 9,0 из 10, срок: сразу 2 Открытый RDP в интернет Сеть и периметр 9,0 Сразу Общий пароль у сотрудников — оценка 8,5 из 10, срок: сразу 3 Общий пароль у сотрудников Учётные записи 8,5 Сразу Устаревшая ОС на сервере 1С — оценка 7,0 из 10, срок: 1 месяц 4 Устаревшая ОС на сервере 1С Серверы 7,0 1 месяц Сервер 1С без резервного питания — оценка 6,5 из 10, срок: 1 месяц 5 Сервер 1С без резервного питания Серверы 6,5 1 месяц Истекает SSL-сертификат сайта — оценка 6,0 из 10, срок: 1 месяц 6 Истекает SSL-сертификат сайта Внешние сервисы 6,0 1 месяц Лицензии ПО не отслеживаются — оценка 4,0 из 10, срок: квартал 7 Лицензии ПО не отслеживаются Программы и лицензии 4,0 Квартал Нет учёта оборудования — оценка 3,5 из 10, срок: квартал 8 Нет учёта оборудования Инвентаризация 3,5 Квартал Нет схемы сети — оценка 2,0 из 10, срок: при аудите 9 Нет схемы сети Документация 2,0 При аудите 0246810 вероятность инцидента × ущерб для бизнеса, шкала 0–10
Рейтинг рисков по результатам аудитаДевять находок по убыванию оценки риска со сроками устранения: сразу, 1 месяц, квартал, при аудите.Оценка риска 0–10 и срок устранения1Нет проверенных резервных копий9,5Сразу2Открытый RDP в интернет9,0Сразу3Общий пароль у сотрудников8,5Сразу4Устаревшая ОС на сервере 1С7,01 месяц5Сервер 1С без резервного питания6,51 месяц6Истекает SSL-сертификат сайта6,01 месяц7Лицензии ПО не отслеживаются4,0Квартал8Нет учёта оборудования3,5Квартал9Нет схемы сети2,0При аудите
Так выглядит итоговый рейтинг в отчёте. Примеры условные: реальный список строится по результатам проверки вашей инфраструктуры.
Что вы получите

Отчёт, с которым можно работать

  • Описание текущей инфраструктуры и схема сети
  • Перечень найденных уязвимостей и проблем с оценкой риска
  • План устранения по приоритетам с оценкой трудозатрат
  • Рекомендации по резервному копированию и доступам
  • Встреча с разбором результатов для руководителя

Устранить найденное можем сами или передать план вашему администратору.

Отчёт по результатам ИТ-аудита с диаграммами рисков
img/audit-report.webp
img/audit-report-dark.webp
Этапы

Как проходит аудит

  1. Цели и границы

    Согласуем, какие системы проверяем, и подписываем соглашение о конфиденциальности.

  2. Сбор данных

    Инвентаризация, интервью с сотрудниками, проверка настроек и сканирование.

  3. Анализ

    Оцениваем риски, проверяем восстановление из резервных копий.

  4. Отчёт и план

    Передаём отчёт, разбираем его с вами и помогаем с устранением.

Вопросы

Частые вопросы

Остановится ли работа компании во время аудита?

Нет. Проверки проводим так, чтобы не мешать сотрудникам; действия, которые могут повлиять на работу систем, согласуем и выполняем в удобное время.

Как часто нужен аудит?

Рекомендуем раз в год, а также после смены администратора, переезда, крупного обновления или инцидента.

Вы проводите тестирование на проникновение?

Проводим диагностику и поиск уязвимостей в рамках согласованных границ и только с письменного согласия заказчика. Объём проверок фиксируется в договоре.

Заявка

Заказать ИТ-аудит

Укажите примерное количество рабочих мест и серверов — рассчитаем стоимость и сроки.

Спасибо! Заявка сформирована — мы свяжемся с вами в рабочее время.