Цель | Стандарт | Результат |
Соответствие требованиям российского и международного законодательства | 152-ФЗ, СТО БР ИББС, 187-ФЗ, GDPR и другие | Выявленные несоответствия и рекомендации по их устранению |
Аттестация или сертификация по стандартам безопасности | 152-ФЗ, 187-ФЗ, PCI DSS, ISO 2700X, CIS Benchmarks и другие | Отчет с анализом несоответствий требованиям стандарта, сертификат или аттестат соответствия (например, при вводе системы в эксплуатацию) |
Анализ защищенности IT-инфраструктуры, веб- или мобильного приложения | OWASP ASVS, OSSTMM, NIST, PTES, ГОСТ и другие | Список обнаруженных уязвимостей с рекомендациями по их устранению (методология подбирается под scope исследования по итогу опроса) |
Оценка зрелости процессов информационной безопасности | СТО БР ИББС, COBIT, O-SIM3, PCM, CCSM, ГОСТ и другие | Отчет с текущей оценкой уровня зрелости и рекомендациями по его улучшению |
Работа по индивидуальным требованиям заказчика | Определяется до заключения договора | Отчет с результатами проведенного аудита ИБ |