Выберите ваш город:

Режим работы ЦИСиТИ пн - пт с 10:00 до 19:00

Звоните нам +7 (800) 500-05-94

Аудит информационной безопасности

Стоимость экспертизы
от 350 000 руб
Сроки проведения
5 - 10 дней
Заказать услугу Скачать прайс-лист Узнать все цены на услуги

Независимая экспертиза информационной безопасности — это проверка уровня защищенности внутренних данных предприятия. Она включает в себя оценку установленных технических и программных решений, поиск уязвимых мест и определение их критичности. Обычно подобные исследования проводятся с целью оценки соответствия установленного комплекса требованиям законодательства и определения уровня правомерности принимаемых решений в области информационной безопасности. Результат аудита в области информационной безопасности компании может быть использован для урегулирования конфликтов, а также в качестве доказательства в судебном разбирательстве.

Класс экспертизы
Инженерно-техническая
Вид экспертизы
Экспертиза информационной безопасности
Род экспертизы
Компьютерно-техническая

Экспертизу информационной безопасности предприятия могут заказывать по собственному желанию, если существует необходимость оценить эффективность работы установленных систем и повысить уровень безопасности безопасности данных. Еще одна причина — это предписания надзорных органов. В этом случае компании необходимо провести независимую экспертизу информационной безопасности в установленные сроки. Отказ от проведения, равно как и нарушения, выявленные в ходе проверки, могут повлечь приостановление деятельности организации, штраф или иные санкции, установленные законом.

Цели и задачи экспертизы

Основная цель аудита информационной безопасности — сбор необходимой информации об установленных технических и программных средствах защиты данных. После этого проводится анализ по ряду критериев, в результате которого наши независимые эксперты предоставляют заказчику ответы на все поставленные вопросы.

Вердикты, вынесенные нашими специалистами, подкреплены квалификацией в соответствующей области, поэтому могут быть использованы как доказательство в ходе судебного разбирательства в суде любой инстанции.

В результате проведения аудита информационной безопасности наши эксперты решают ряд задач:

  • Идентифицируют имеющиеся информационные системы и программное обеспечение, проверяют маркировки и сертификаты — как физические, так и цифровые, изучают сопровождающую документацию.
  • Проверяют систему на наличие функций, заявленных производителем, а также ищут скрытые возможности, не указанные разработчиками.
  • Диагностика комплекса по ряду показателей:

    • Соответствие нормам безопасности, закрепленным в законодательстве Российской Федерации.
    • Проверка лицензий и сертификатов.
    • Внешний осмотр всех технических средств защиты информации, проверка из основных составляющих.
    • Поиск оборудования, не заявленного разработчиками комплекса, средств, осуществляющих и способных осуществлять несанкционированную передачу, модификацию и удаление данных.
    • Установление условий эксплуатации техники, проверка их соответствия требованиям безопасности.
    • Поиск неполадок, определение их характера, критичности и причины появления.
Объект и предмет исследования
Предмет экспертизы:
Предметом экспертизы являются факты и информация, которая позволяет предоставить клиенту ответы на все поставленные им вопросы. Отдельным предметом аудита ИБ являются уязвимости и угрозы безопасности, обнаруженные в результате проверки.
Объектом могут быть:
Оборудование и программное обеспечение, выполняющее функции защиты информации на предприятии. Отдельно изучаются методы и средства, использующиеся для обеспечения безопасности.

Стандартные вопросы

Насколько проработана политика предприятия в области информационной безопасности?
Присутствуют ли в системе уязвимости и слабые места? Чем вызвано их появление? Какие меры необходимо предпринять для их устранения?
Каким образом обеспечивается физическая безопасность оборудования? Организован ли контроль доступа в служебные помещения?
Соответствует ли установленный комплекс нормам безопасности и требованиям законодательства?

Стоимость аудита информационной безопасности

Наименование услуги Стоимость за один объект
Исследования программной части информационной системы с целью выявления наличия/отсутствия следов несанкционированного доступа к информации (данным), а также установления и описания процесса получение доступа 350 000 р.
Исследования программной и аппаратной части информационной системы с целью выявления наличия/отсутствия следов несанкционированного доступа к информации (данным), а также установления и описания процесса получение доступа 350 000 р.
Исследования программной и аппаратной части информационной системы заказчика и поставщика услуг с целью выявления наличия/отсутствия следов несанкционированного доступа к информации (данным), а также установления и описания процесса получение доступа 600 000 р.
Аудит автоматизированной информационной системы от 1 300 000 р.

Дополнительная информация

  1. Выезд на осмотр:
    • В пределах МКАД -6 000 р.
    • До 20 км. за МКАД – 8 000 р.
    • До 50 км. за МКАД – 8 000 р.
    • Более 50 км. За МКАД – 10 000р.
    • За пределами МО -10000р.+транспортные расходы
  2. Стоимость платных консультаций-1500 руб. в час
  3. Консультации (до 30 минут) – бесплатно
  4. Дополнительные вопросы/работы/исследования – оплачиваются дополнительно;
  5. Если работы проводятся по определению Суда, то стоимость увеличивается на 7 тыс. руб. (один эксперт) или на 10 тыс. руб. (два эксперта)
  6. Если количество объектов больше одного, то предусмотрена система скидок (от 10 до 90%)

Получить бесплатную консультацию

*Опишите Ваш случай, заполнив небольшую форму, и узнайте стоимость, а также получите консультацию от наших экспертов абсолютно бесплатно.

Наши эксперты

СВИДЕТЕЛЬСТВА И ДОКУМЕНТАЦИИ

Наша деятельность подкреплена правоустанавливающими документами

Заказать информационное письмо для проведения экспертизы

ОТЗЫВЫ НАШИХ КЛИЕНТОВ

Общая оценка услуги: 5 ★★★★★

  • Выражаю благодарность от руководства ГК за аудит инфобезопасности. Стоимость услуги адекватная, итоги – выше похвал и ожиданий! Удачи вашей компании и дальнейшего развития!

    Е.Глеб

    оценка: 5 ★★★★★

  • Никаких денег не жалко за аудит инф.безопасности, а в «Независимой Экспертизе» оптимальные расценки и лучшие, по моему скромному мнению, эксперты. Обещанные результаты были готовы в срок. Рекомендую!

    Колоскова Арсения

    оценка: 5 ★★★★★

  • Д.А.Боровкову спасибо за помощь и проведение аудита информационной безопасности. Отличная, скажу, экспертиза. Не каждая компания ее проведет и выдаст подробные, развернутые ответы и рекомендации. Очень советую!

    Денис Фоминых

    оценка: 5 ★★★★★

  • Не так давно решила заняться изготовлением рабочей одежды. Заказала небольшую партию швейного оборудования. Даже невооружённым взглядом было видно, что оно не соответствует заявленным характеристикам. Завод-изготовитель находится в другом городе, поэтому было очень трудно доказать свою правоту. Сделала экспертизу промышленного оборудования. Выдали заключение, подтверждающие несоответствие характеристик оборудования, указанных в паспорте. С трудом, но всё же удалось расторгнуть договор с поставщиком и вернуть потраченные деньги.

    Мария Клинчук

    оценка: 5 ★★★★★

Около 5000 клиентов

Мы работаем как с юридическими, так и с физическими лицами. Наша главная задача - помочь людям и организациям, которые обратились к нам, и восстановить правду.

показать полный список

Хотите узнать стоимость?