ИБ — 2-я линия контроля

Управленческий контроль информационной безопасности. Не SOC и не пентест — а проверка готовности компании к реальным угрозам на языке собственника.

Что входит в ИБ-контроль

Пять ключевых направлений — каждое с конкретным результатом

Контроль доступов

Аудит учётных записей: админы, подрядчики, уволенные сотрудники. Выявление избыточных прав и «забытых» аккаунтов.

Матрица доступов + рекомендации

Оценка периметра и удалённого доступа

Проверка VPN, RDP, открытых портов. Базовая оценка внешней поверхности атаки без глубокого пентеста.

Отчёт по периметру + приоритеты

Защита бэкапов от шифровальщиков

Проверка изоляции резервных копий, наличия офлайн/иммутабельных копий, доступов к хранилищам бэкапов.

Оценка устойчивости бэкапов

Готовность к инцидентам

Есть ли план реагирования? Кто отвечает? Куда звонить? Журналирование событий для расследования.

План реагирования + чек-лист

Отчёт по рискам для собственника

Понятный документ без «страшилок»: что реально угрожает, какова вероятность, что делать в первую очередь.

Карта рисков ИБ + приоритеты

Что мы обычно обнаруживаем

Уволенные сотрудники с активными доступами
RDP открыт в интернет без 2FA
Бэкапы доступны через те же учётные записи
Нет плана действий при шифровальщике
Подрядчики с admin-правами без контроля
Отсутствие логирования критичных событий

Запросить оценку ИБ

Расскажите о вашей ситуации — предложим формат и сроки

TelegramЗвонок