Согласие на обработку персональных данных
Согласие на получение рассылки рекламно-информационных материалов
Уведомление об использовании файлов cookie
Проверим процессы разработки ПО, исполнение требований по безопасности и наличие необходимой документации. Выявим несоответствия и подготовим план корректирующих действий.

Оценка соответствия требованиям к оценочному уровню доверия необходима для подтверждения безопасности продукта. Оценку доверия необходимо проводить перед запуском в эксплуатацию и при внесении изменений в механизмы безопасности.
Для организаций финансового сектора введена обязанность использования ПО, прошедшее оценку соответствия по ОУД4, либо сертифицированное в системе ФСТЭК. Требование установлено Положениями Банка России № 821-П, 851-П, 757-П, 742-П.
Поиск уязвимостей — это список найденных проблем: ошибок кода, слабых мест конфигурации, известных уязвимостей.
ОУД.4 — оценка глубже: архитектура безопасности, документация, выполнение требований из задания по безопасности, процесс разработки, работа защиты. Итог — не просто уязвимости, а вывод о соответствии требованиям, остаточные риски и рекомендации по повышению доверия.
Проверяем описание встроенной системы безопасности продукта на предмет потенциальных архитектурных уязвимостей.

Анализируем отчёты о тестировании и анализе уязвимостей. Проверяем устранение выявленных уязвимостей или оцениваем выбор мер, минимизирующих выявленные риски.
1. Задание по безопасности.
2. Проектная и архитектурная документация.
3. Документация жизненного цикла разработки ПО.
4. Эксплуатационная документация.
5. Программа тестирования и методика проводимых испытаний.
6. Отчет по результатам тестирования.
7. Отчет об анализе уязвимостей.
8. Тестовый стенд.
Формируем реестр несоответствий артефактов и процессов, составляем приоритетный план устранения выявленных нарушений.
Формируем отчет с результатами проверки, выявленными несоответствиями и практическими рекомендациями по их устранению.
Предварительный сбор данных. Подтверждаем установленные границы выполнения работ и перечень артефактов.
Анализируем корректность и полноту реализации процессов жизненного цикла ПО, соответствие документации реальной практике, проводим интервьюирование персонала. Оцениваем выбор методов анализа и проверяем устранены ли выявленные риски.
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Лицензия ФСБ на разработку, производство и распространение криптографических средств, защищённых ИС и телекоммуникационных систем.
Виды работ по ч. 2 ст. 12 ФЗ «О лицензировании отдельных видов деятельности»: пп. 12, 13, 14, 15, 20, 21, 22, 23, 24.

Лицензия ФСТЭК на техническую защиту конфиденциальной информации позволяет ITG Security оказывать услуги по:

Оценку соответствия требованиям к оценочному уровню доверия (ОУД) необходимо проводить для подтверждения безопасности продукта (ПО, система, средство защиты). Оценку доверия ПО необходимо проводить перед запуском в эксплуатацию и при внесении изменений в механизмы безопасности ПО.
Поиск уязвимостей - это один из этапов, который входит в оценку доверия ПО (ОУД). Для подтверждения соответствия необходимому уровню доверия помимо поиска уязвимостей требуется провести анализ: архитектуры, исходного кода, документации, процессов разработки и тестирования, работы механизмов защиты.
В рамках проведения оценки доверия ПО (ОУД.4) разработчикам необходимо предоставить: задание по безопасности, проектную и архитектурную документацию, документацию жизненного цикла разработки ПО, эксплуатационную документацию, программу тестирования и методику проводимых испытаний, отчет по результатам тестирования, отчет об анализе уязвимостей, тестовый стенд.
По итогам оценки формируем реестр несоответствий артефактов и процессов, отчет с результатами проверки, выявленными несоответствиями и практическими рекомендациями по их устранению.

Оценка соответствия требованиям к оценочному уровню доверия необходима для подтверждения безопасности продукта. Оценку доверия необходимо проводить перед запуском в эксплуатацию и при внесении изменений в механизмы безопасности.
Для организаций финансового сектора введена обязанность использования ПО, прошедшее оценку соответствия по ОУД4, либо сертифицированное в системе ФСТЭК. Требование установлено Положениями Банка России № 821-П, 851-П, 757-П, 742-П.
Поиск уязвимостей — это список найденных проблем: ошибок кода, слабых мест конфигурации, известных уязвимостей.
ОУД.4 — оценка глубже: архитектура безопасности, документация, выполнение требований из задания по безопасности, процесс разработки, работа защиты. Итог — не просто уязвимости, а вывод о соответствии требованиям, остаточные риски и рекомендации по повышению доверия.
Оцениваем процессы жизненного цикла разработки ПО: подготовка требований, анализ, проектирование, разработка, тестирование, развертывание, поддержка и сопровождение.
Анализируем необходимый комплект документов: задание по безопасности, описание архитектуры безопасности; функциональную спецификацию, эксплуатационную документацию, документацию по безопасности разработки.
Проверяем описание встроенной системы безопасности продукта на предмет потенциальных архитектурных уязвимостей.

Анализируем отчёты о тестировании и анализе уязвимостей. Проверяем устранение выявленных уязвимостей или оцениваем выбор мер, минимизирующих выявленные риски.
1. Задание по безопасности.
2. Проектная и архитектурная документация.
3. Документация жизненного цикла разработки ПО.
4. Эксплуатационная документация.
5. Программа тестирования и методика проводимых испытаний.
6. Отчет по результатам тестирования.
7. Отчет об анализе уязвимостей.
8. Тестовый стенд.
Формируем реестр несоответствий артефактов и процессов, составляем приоритетный план устранения выявленных нарушений.
Формируем отчет с результатами проверки, выявленными несоответствиями и практическими рекомендациями по их устранению.
Анализируем данные, собранные во время активной фазы. Оцениваем, артефакты и документы, предоставленные разработчиком. Разрабатываем детальные рекомендации.
Подготавливаем отчет, формируем реестр нарушений, план исправлений и повторной проверки.
Предварительный сбор данных. Подтверждаем установленные границы выполнения работ и перечень артефактов.
Анализируем корректность и полноту реализации процессов жизненного цикла ПО, соответствие документации реальной практике, проводим интервьюирование персонала. Оцениваем выбор методов анализа и проверяем устранены ли выявленные риски.
Анализируем данные, собранные во время активной фазы. Оцениваем, артефакты и документы, предоставленные разработчиком. Разрабатываем детальные рекомендации.
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 757-П и ГОСТ Р 57580
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Оцениваем процессы жизненного цикла разработки ПО: подготовка требований, анализ, проектирование, разработка, тестирование, развертывание, поддержка и сопровождение.
Анализируем необходимый комплект документов: задание по безопасности, описание архитектуры безопасности; функциональную спецификацию, эксплуатационную документацию, документацию по безопасности разработки.
Подготавливаем отчет, формируем реестр нарушений, план исправлений и повторной проверки.
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 757-П и ГОСТ Р 57580
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов