Обеспечение информационной безопасности

Применение комплексного подхода при обеспечении информационной безопасности организации позволяет более эффективно решать поставленные задачи. При этом внимание следует в равной степени уделять законодательным и организационным аспектам, анализу существующих рисков, разумному сочетанию технических и организационных мер защиты, созданию соответствующих механизмов управления.

Компания «Дом для ПК», обладая обладает полным набором лицензий и сертификатов необходимых для работы в области обеспечения информационной безопасности, предлагает своим заказчикам целый комплекс услуг:

Внешний аудит безопасности

Внешний аудит безопасности обеспечивает оценку ИТ-систем организации, доступных через сеть Интернет. Заказчик получает комплексную оценку безопасности этих систем, приложений и используемых инфраструктурных решений.

Внутренний аудит безопасности

В ходе внутреннего аудита безопасности проводится проверка возможных векторов атак с использованием внутреннего доступа в используемые информационные системы или инфраструктуру. Выявляются наиболее уязвимые места внутренних ИТ-систем, приложений и инфраструктуры Заказчика.

Расследование инцидентов

Выявление лиц, причастных к инциденту, методов их работы, а также фиксация уязвимостей, использованных для осуществления противоправных действий.

Обеспечение безопасности при интеграции систем

Внедрение и интеграция информационных систем (ERP, CMS, фронт-офис, бэк-офис, ...) с максимально высоким уровнем безопасности, учитывающим технические особенности каждого из решений.

Обеспечение безопасной разработки ПО

Обеспечение безопасного процесса создания технически защищенных программных решений.

Анализ уязвимостей в разрабатываемом коде, для минимизации возможности обхода политик безопасности приложения или системы, а также предотвращения внутренних и внешних атак после финальной сборки ПО. 

Поставка, установка и настройка средств защиты информации

Проблемы, с которыми могут столкнуться многие компании при использовании средств защиты информации, могут включать в себя срыв сроков поставки, завышенную стоимость СЗИ, отсутствие специалистов для внедрения, настройки и последующего обслуживания.

Наша компания предлагает комплекс услуг по подбору, поставке, внедрению, обучению и обслуживанию СЗИ, используя широкие возможности партнёра мировых производителей средств СЗИ и обеспечивая при этом все требования безопасности информации ФСТЭК России и ФСБ.

Мы готовы предложить заказчикам сертифицированные продукты собственной разработки: