Полноценный отдел по информационной безопасности как сервис
Полноценный отдел по информационной безопасности как сервис

Сервис vCISO — виртуальный руководитель по информационной безопасности, выполняющий все функции полноценного отдела ИБ и управления киберрисками компании.
Услуга направлена на стратегическое сокращение вероятности наступления недопустимых событий, таких как шифровальщики, удаление данных, утечка и раскрытие важных данных и ПДн, остановка бизнес-процессов
Не нужно содержать штат специалистов и приобретать избыточные СЗИ

vCISO |
| Выделенный руководитель ИБ/vCISO |
| Руководитель проектов |
| Аналитик информационной безопасности |
| Методолог |
| Технический писатель |
| Инженер поддержки |
Со стороны клиента |
| Младший специалист по ИБ |



| Краткие выводы о состоянии информационной безопасности в Компании |
| Возникшие риски или отраслевые актуальные угрозы |
| Выполненные задачи за отчетный период с описанием результатов |
| Текущие задачи с описанием промежуточных результатов |
| Перечень планов на следующий отчетный период |
| Индикация метрик по каждому внедренному процессу |
| Статистика нарушений |

| Оценка текущего состояния ИБ |
| Разработка модели ущерба |
| Разработка стратегии ИБ |
| Управление проектами по внедрению процессов ИБ |
| Построение СМИБ |
| Повышение зрелости процессов ИБ |
| Приведение в соответствие требованиям |
| Контроль за соблюдением процессов ИБ |
| Внедрение средств защиты информации |

Это услуга, которая предоставляет опытного руководителя службы информационной безопасности в формате внешней команды. В отличие от штатного CISO, vCISO не требует долгого поиска, найма и интеграции в штат, позволяя быстро получить стратегическое управление ИБ с экономией бюджета
Мы начинаем работу в течение 1–3 недель после заключения договора. Конкретные сроки зависят от сложности задач и оперативности предоставления необходимой информации о вашей инфраструктуре
Стоимость определяется на основе масштаба вашей ИТ-инфраструктуры, объёма требуемых процессов и уровня сервисных обязательств (SLA)

Создаем систему менеджмента информационной безопасности под особенности бизнеса с нуля и не только
Эксперты с опытом работы в ИТ и ИБ, только нужные работы, процессы и актуальные риски. Знаем тонкости и слабые места процессов ИТ, в том числе разработки.
Все услуги и задачи ИБ выполняются выделенной командой специалистов, с подтвержденной экспертизой, в том числе ISO 31000 (Управление рисками)
Не нужно содержать штат специалистов и приобретать избыточные СЗИ

Создаем систему менеджмента информационной безопасности под особенности бизнеса с нуля и не только
vCISO |
| Выделенный руководитель ИБ/vCISO |
| Руководитель проектов |
| Аналитик информационной безопасности |
| Методолог |
| Технический писатель |
| Инженер поддержки |
Со стороны клиента |
| Младший специалист по ИБ |
Команда сертифицированных специалистов по ISO 31000 (управление рисками) и практическим методологиям управления рисками
Защита ориентирована на предотвращение финансовых рисков за счет снижения рисков нарушения работы критичных процессов

Команда сертифицированных специалистов по ISO 31000 (управление рисками) и практическим методологиям управления рисками
Защита ориентирована на предотвращение финансовых рисков за счет снижения рисков нарушения работы критичных процессов
Функции взаимодействия формализованы по SLA с определенным уровнем сервиса и ответственности

Строим защиту под особенности и требования клиента
| Краткие выводы о состоянии информационной безопасности в Компании |
| Возникшие риски или отраслевые актуальные угрозы |
| Выполненные задачи за отчетный период с описанием результатов |
| Текущие задачи с описанием промежуточных результатов |
| Перечень планов на следующий отчетный период |
| Индикация метрик по каждому внедренному процессу |
| Статистика нарушений |

| Круглосуточный мониторинг информационной безопасности |
| Тестирование на проникновение |
| Переговоры с поставщиками услуг |
| Аудит ИБ по желаемому направлению или сегменту (в т.ч. На соответствие требований регуляторов ФЗ-152, ФЗ-187 и т.п) |
| Приведение в соответствие с требованиями регуляторов, сертификация и аттестация в ФСТЭК |
| Оценка текущего состояния ИБ |
| Разработка модели ущерба |
| Разработка стратегии ИБ |
| Управление проектами по внедрению процессов ИБ |
| Построение СМИБ |
| Повышение зрелости процессов ИБ |
| Приведение в соответствие требованиям |
| Контроль за соблюдением процессов ИБ |
| Внедрение средств защиты информации |
| Круглосуточный мониторинг информационной безопасности |
| Тестирование на проникновение |
| Переговоры с поставщиками услуг |
| Аудит ИБ по желаемому направлению или сегменту (в т.ч. На соответствие требований регуляторов ФЗ-152, ФЗ-187 и т.п) |
| Приведение в соответствие с требованиями регуляторов, сертификация и аттестация в ФСТЭК |

Эксперты с опытом работы в ИТ и ИБ, только нужные работы, процессы и актуальные риски. Знаем тонкости и слабые места процессов ИТ, в том числе разработки.
Все услуги и задачи ИБ выполняются выделенной командой специалистов, с подтвержденной экспертизой, в том числе ISO 31000 (Управление рисками)
Команда сертифицированных специалистов по ISO 31000 (управление рисками) и практическим методологиям управления рисками
Защита ориентирована на предотвращение финансовых рисков за счет снижения рисков нарушения работы критичных процессов