Закрываем требования ФСТЭК и ФСБ под ключ, внедряем PT MaxPatrol SIEM, держим SOC 24/7 и ведём сопровождение в роли внешнего руководителя ИБ. Команда с международными сертификациями (CISSP, CISA) и сертификациями Positive Technologies.
От аудита по 187-ФЗ и категорирования КИИ — до круглосуточного MDR и внешнего руководителя ИБ для среднего бизнеса. Все три направления связаны: аудит выявляет требования, SIEM и NAD их закрывают, SOC удерживает результат на горизонте лет.
Категорирование КИИ, аудит 187-ФЗ, аттестация объектов информатизации, защита ПДн.
Внедрение и сопровождение PT-стека: MaxPatrol SIEM, NAD, Sandbox, VM. Реагирование и форензика.
MDR / SOC-lite 24/7, внешний руководитель ИБ, DLP-мониторинг как сервис, сопровождение СЗИ.
На каждом этапе — чёткий артефакт, который остаётся у клиента независимо от дальнейшего сотрудничества. Минимум воды, максимум формальной документации под регуляторов.
Online-встреча, сбор архитектуры, инвентаризация активов, модель угроз по методике ФСТЭК 2021.
NDA, рамочный договор, ТЗ, план-график. Согласование с ИБ-комитетом заказчика. Привязка к KPI.
Развёртывание PT MaxPatrol SIEM / NAD / VM, настройка корреляции, интеграция источников, ОРД.
Подключение к нашему SOC 24/7, отработка playbook'ов, интеграция с ServiceDesk и Telegram-эскалациями.
Ежемесячные отчёты CISO, ежеквартальный pentest, контроль регуляторных изменений, развитие правил корреляции.
По стратегии 2026–2029 — фокус на промышленности и госсекторе. Финансовый сектор и малый и средний бизнес — растущие направления с легковесными продуктами.
Закрытие требований 187-ФЗ и ФСТЭК под ключ. Подготовка пакета для контролирующих органов, защита персональных данных, аттестация информационных систем.
Защита объектов критической информационной инфраструктуры (КИИ) и АСУ ТП. Категорирование, моделирование угроз, выполнение требований приказов ФСТЭК № 235 и № 239.
Защита информации в соответствии с отраслевыми стандартами. Контроль доступа, мониторинг событий, защита персональных данных клиентов.
Доступ к корпоративной информационной безопасности без штатной службы ИБ. Управляемые сервисы по подписке, внешний руководитель ИБ, базовый мониторинг.
Опишите задачу — назначим встречу с руководителем профильной практики в течение одного рабочего дня. Без формального брифа на старте.