Аудит ИТ-инфраструктуры по информационной безопасности
Покажите свою инфраструктуру нам, и мы покажем, где в неё войдут другие. Получите не отчёт «для галочки», а дорожную карту по усилению защиты, согласованную с вашими бизнес-процессами и бюджетом.

Что входит в аудит — проверяем инфраструктуру комплексно
Не только корпоративную сеть, но и АСУ ТП, физическую безопасность и соответствие стандартам.
1. Анализ периметра и сетевой безопасности
- Сканирование всех публичных IP на открытые порты и уязвимости
- Проверка конфигураций МСЭ, VPN-шлюзов, правил NAT
- Тестирование на проникновение извне (пентест) без вредоносного воздействия
- Анализ сегментации сети: АСУ ТП, гостевая сеть, Wi-Fi vs корпоративная
2. Проверка хостов и серверов
- Инвентаризация и анализ защищённости серверов и рабочих станций
- Контроль обновлений: какие патчи отсутствуют, критические уязвимости
- Анализ прав доступа, парольных политик, локальных администраторов
- Антивирусная защита: настройки, актуальность баз
3. Аудит Active Directory и учётных записей
- Анализ структуры домена, групповых политик, привилегированных групп
- Неактивные учётки, бесконтрольные администраторы, сервисные пользователи
- Поиск путей повышения привилегий
4. Промышленный сегмент (АСУ ТП / OT)
- Анализ сетевого взаимодействия ПЛК, SCADA, панелей оператора
- Недокументированные связи между технологической и корпоративной сетью
- Оценка защиты от остановки производства через кибератаку
5. Физическая безопасность и смежные системы
- Осмотр серверных и кроссовых, контроль доступа, видеонаблюдение
- Настройки ИБП, PDU, KVM с точки зрения предотвращения доступа
- Система мониторинга: видны ли аномалии, настроены ли оповещения
6. Соответствие стандартам
- ГОСТ Р 57580, 187, 56939, ISO 27001, PCI DSS, ФСТЭК/ФСБ
- Проверка выполнения приказов и внутренних политик
- Отчёт о соответствии с перечнем конкретных несоответствий
Для кого эта услуга
Коммерческие компании и холдинги
Понимание реального уровня защищённости перед M&A, IPO, сменой ИТ-директора или просто потому, что давно не проверялись. Независимая оценка и план действий.
Промышленные предприятия и ТЭК
Непрерывность производства, изоляция технологического сегмента, защищённость АСУ ТП, соответствие требованиям по КИИ. С учётом промышленных протоколов и «железа».
Госорганизации и субъекты КИИ
Выполнение требований ФСТЭК, ФСБ, подготовка к проверкам. Помощь в категорировании объектов КИИ и формировании модели угроз.
Финансовый сектор
СТО БР ИББС, ГОСТ Р 57580, аудит ДБО, банкоматов, платёжных шлюзов. Защита данных платёжных карт (PCI DSS, если применимо).
Медицинские учреждения
Защита персональных данных пациентов и результатов диагностики. Анализ безопасности медицинского оборудования, подключённого к сети.
Запросите бесплатную предварительную диагностику
За одну встречу определим ключевые зоны риска и предложим план полноценного аудита.