Аудит информационной безопасности корпоративных систем

Проверим защищённость 1С, ERP, BI, CRM, ИТ⁠-инфраструктуры, доступов и интеграций. Найдём ИБ⁠-риски, уязвимости, избыточные права и слабые места, которые могут привести к утечкам данных, штрафам, сбоям или потере контроля над критичными процессами.

Аудит ИБ
За 2–4 недели
Без остановки бизнеса
План действий
https://site-s3.mkskom.ru/mkskom-site/1_1_50067bff71.png

Какие риски помогает выявить аудит информационной безопасности

ИБ⁠-риски редко видны сразу. Чаще они скрываются в доступах, интеграциях, доработках, документах, коде и настройках систем, которые каждый день поддерживают критичные бизнес-процессы.

Нет ясной картины защищенности

Руководство не понимает, где находятся реальные слабые места: в инфраструктуре, доступах, документах, интеграциях или корпоративных системах.

Избыточные права пользователей

Сотрудники могут иметь доступ к данным, отчетам, настройкам и действиям, которые не нужны им для работы.

Доступы бывших сотрудников и подрядчиков

После увольнений, смены подрядчиков и доработок в системах могут оставаться учетные записи с критичными правами.

Риск утечки данных

Под угрозой могут быть персональные данные, коммерческая тайна, финансовая информация, клиентская база и управленческая отчетность.

Уязвимости в коде и доработках

В исходном коде корпоративных систем могут оставаться уязвимости, пароли, токены, ключи доступа и небезопасная логика.

Небезопасные интеграции и обмены

Данные передаются между 1С, ERP, BI, CRM, банками, сайтами и внешними сервисами, но не всегда понятно, кто и как контролирует эти обмены.

Слабые места в ИТ⁠-инфраструктуре

Проблемы могут быть в сети, резервном копировании, антивирусной защите, АРМ пользователей и других средствах защиты.

Риски для отчетности и процессов

Ошибки в доступах, настройках и интеграциях могут влиять на платежи, бюджеты, лимиты, управленческую отчетность и контроль операций.

Нет понятного плана действий

Проблемы известны частично, но непонятно, что исправлять в первую очередь, сколько это потребует ресурсов и как обосновать бюджет.

Когда компании нужен аудит ИБ

Аудит информационной безопасности нужен не только перед проверкой. Чаще он требуется в моменты, когда ИТ⁠-контур меняется, системы усложняются, а бизнесу важно понимать, насколько безопасно работают данные, доступы и инфраструктура.

Готовится проверка или требуется первичный аудит

Компания хочет заранее оценить состояние ИБ, подготовить документы, проверить защищенность систем и понять, какие зоны требуют внимания до внешней проверки.

Системы давно развиваются без ревизии

1С, ERP, BI, CRM и другие решения годами дорабатывались, обрастали ролями, интеграциями и настройками, но комплексная проверка давно не проводилась.

Меняется подрядчик или ИТ⁠-команда

Перед передачей системы новой команде важно зафиксировать текущее состояние, проверить документацию, доступы, доработки и критичные участки ИТ⁠-контура.

Нужно обосновать бюджет на ИБ

Руководству нужен не общий список проблем, а понятный план: что делать в первую очередь, какие работы критичны и какие затраты потребуются на каждом этапе.

Аудит ИБ

Что проверяем: доступы, интеграции, настройки и код

01
Права пользователей и роли

Проверяем, кто имеет доступ к критичным данным, отчетам, настройкам, справочникам и операциям в корпоративных системах

02
Административные и подрядные доступы

Выявляем учетные записи с расширенными правами, доступы внешних специалистов, бывших сотрудников и сервисных пользователей

03
Интеграции и обмены между системами

Анализируем обмены между 1С, ERP, BI, CRM, сайтами, банками, API и внешними сервисами

04
Исходный код и доработки

Проверяем корпоративные системы и доработки на уязвимости, пароли, токены, ключи доступа и небезопасную бизнес-логику

05
ИТ⁠-инфраструктура и рабочие места

Оцениваем сеть, серверы, автоматизированные рабочие места пользователей, технические и программные средства

06
Резервное копирование и восстановление

Проверяем, как организовано резервирование данных и сможет ли компания восстановить работу при сбое или инциденте

07
Антивирусная защита и средства ИБ

Анализируем текущие средства защиты, политики, настройки, оповещения и порядок реакции на угрозы

08
Журналы событий и контроль действий

Смотрим, фиксируются ли критичные действия пользователей, администраторов и системных процессов

09
Документы и регламенты ИБ

Проверяем актуальность документов, политик, инструкций и требований, которые регулируют защиту информации

10
Соответствие требованиям и готовность к проверкам

Оцениваем зоны риска по внутренним требованиям, требованиям законодательства, регуляторов и возможной аттестации объектов информатизации

В каких системах и контурах проводим аудит

01
Корпоративные системы

1С, 1С:УХ, 1С:ERP УХ, ERP, CRM, EPM и другие системы, в которых хранятся критичные данные бизнеса.

02
BI и управленческая отчетность

Системы аналитики, витрины данных, отчеты, дашборды и контуры, где формируются управленческие показатели.

03
Самописные решения и доработки

Корпоративные приложения, модули, обработки, расширения и доработки, созданные внутренними командами или подрядчиками.

04
Интеграционный контур

API, обмены, шины данных, интеграции с банками, сайтами, внешними сервисами и смежными информационными системами.

05
ИТ⁠-инфраструктура

Серверы, сеть, рабочие места пользователей, файловые хранилища, резервное копирование и средства защиты информации.

06
Документы и регламенты ИБ

Политики, инструкции, перечни доступов, правила реагирования и другие документы по защите информации.

Результат аудита

Что получает клиент по итогам аудита ИБ

  • Карта ИБ⁠-рисков
    Покажем, где находятся критичные зоны: в доступах, инфраструктуре, интеграциях, документах, коде и корпоративных системах.
  • Отчет по текущему состоянию
    Зафиксируем состояние ИТ⁠-инфраструктуры, средств защиты, резервного копирования, АРМ и ключевых информационных систем.
  • Матрица доступов и избыточных прав
    Подготовим список пользователей, ролей, сервисных и подрядных учетных записей, которые требуют пересмотра.
  • Перечень уязвимостей и слабых мест
    Опишем найденные проблемы, их критичность и возможное влияние на данные, процессы, отчетность и устойчивость бизнеса.
  • Рекомендации по устранению рисков
    Дадим конкретные шаги по настройкам, доступам, резервированию, защите, документам, интеграциям и доработкам.
  • План развития ИБ с приоритетами
    Сформируем краткосрочный и среднесрочный план: что исправить сначала, какие ресурсы потребуются и как обосновать бюджет руководству.

Получите консультацию по аудиту ИБ

Обсудим ваш ИТ⁠-контур, возможные риски, сроки и состав аудита

Как проходит аудит информационной безопасности

Проводим аудит без остановки работы компании. Проверяем системы, доступы, интеграции, инфраструктуру и код, а затем передаем понятный план действий.

01
Определение контура аудита
Согласуем, какие системы, данные, доступы, интеграции, документы и участки инфраструктуры нужно проверить.
02
Сбор вводных и документов
Изучаем схемы ИТ⁠-ландшафта, регламенты ИБ, политики доступа, данные по резервированию и средствам защиты.
03
Обследование инфраструктуры
Проверяем сеть, серверы, рабочие места, резервное копирование, антивирусную защиту и базовые средства защиты информации.
04
Проверка систем и доступов
Анализируем роли пользователей, административные права, сервисные учетные записи и доступы подрядчиков.
05
Анализ интеграций и кода
Проверяем обмены между системами, API, доработки и исходный код на уязвимости, пароли, токены и ключи доступа.
06
Оценка рисков и рекомендаций
Определяем критичность найденных проблем и готовим рекомендации по настройкам, доступам, защите и документам.
07
Передача отчета и плана действий
Передаем карту ИБ⁠-рисков, отчет, краткосрочный и среднесрочный план развития ИБ с приоритетами и обоснованием бюджета.

Стоимость аудита зависит от следующих факторов

  • Количество рабочих мест, пользователей и учетных записей
  • Состав систем для проверки: 1С, ERP, BI, CRM, инфраструктура
  • Глубина аудита доступов, настроек, документов, кода и средств защиты
  • Количество интеграций, обменов, API и внешних сервисов
  • Требования к итоговым материалам: отчет, карта рисков, рекомендации и план развития ИБ
chat-preview

Советы экспертов по аудиту информационной безопасности

Не ждите инцидента, чтобы узнать реальное состояние информационной безопасности

Если аудит проводится только после сбоя, утечки или проверки, компания уже действует в режиме последствий. Гораздо безопаснее заранее увидеть слабые места, оценить критичность рисков и понять, какие меры нужно принять в первую очередь.

Горбачев Павел
Генеральный директор

Проверяйте не только инфраструктуру, но и бизнес-системы

Основные риски часто находятся не на поверхности, а внутри 1С, ERP, BI, CRM, интеграций и доработок. Именно там хранятся данные, формируются отчеты, проходят платежи и работают критичные процессы компании.

Алешов Вадим
Исполнительный директор

Не полагайтесь только на внутреннюю картину

Команда может годами работать с системой и не замечать накопленные риски: лишние права, старые учетные записи, пароли в коде, небезопасные обмены и устаревшие настройки. Независимый аудит помогает увидеть то, что стало привычным внутри.

Быков Алексей
Руководитель отдела контроля качества

Почему МКСКОМ можно доверить аудит информационной безопасности

01
Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
02
23+ года работаем с корпоративными ИТ⁠-системами крупных компаний, холдингов и государственных организаций
03
Глубоко понимаем 1С, ERP, BI, CRM, интеграции, доработки и сложные прикладные контуры
04
Проверяем не только инфраструктуру, но и системы, где хранятся критичные данные, отчеты, бюджеты и управленческая информация
05
Имеем статус официального партнера 1С, сертифицированного на комплексное обслуживание делового ПО
06
Работаем с учетом требований законодательства, регуляторов, внутренних политик ИБ и задач подготовки к проверкам
07
Готовим понятный результат для ИТ, ИБ и руководства: карту рисков, рекомендации, приоритеты и план действий
08
После аудита можем помочь устранить найденные проблемы: настроить доступы, доработать системы, обновить регламенты и интеграции

Что можно сделать после аудита

По итогам аудита вы получите не только список рисков, но и понятный план дальнейших действий. МКСКОМ может помочь закрыть найденные проблемы в системах, коде, интеграциях и поддержке.

Корпоративная поддержка 1С и ИС

Сопровождаем системы после аудита: помогаем устранить замечания, настроить контроль изменений, поддерживать интеграции, доступы и стабильную работу пользователей.

Подробнее

Разработка программного обеспечения на заказ

Дорабатываем код, обмены и корпоративные системы. Исправляем уязвимые участки, небезопасную логику, проблемы в API, интеграциях и самописных модулях.

Подробнее

Ускорение 1С

Оптимизируем работу критичных 1С⁠-систем. Если аудит выявил проблемы в производительности, настройках или нагрузке, найдём узкие места и поможем ускорить работу системы.

Подробнее

Актуализация внутренних документов, регламентирующих защиту информации

Вносим необходимые изменения в существующие документы и готовим недостающие регламенты, политики и инструкции для поддержания нужного уровня информационной безопасности.

Проведение работ по устранению выявленных замечаний в инфраструктуре

Настраиваем вычислительные и сетевые ресурсы, средства защиты информации, системы хранения данных, резервное копирование, мониторинг событий и уведомления ответственных сотрудников.

Получите консультацию по аудиту ИБ

Обсудим ваш ИТ⁠-контур, возможные риски, сроки и состав аудита

Сертификаты и свидетельства

Лицензия

На деятельность по технической защите конфиденциальной информации

Посмотреть
Диплом «Главгосэкспертиза России»

Лучший проект в предметной области: Управление эффективностью государственного учреждения

Посмотреть
Диплом госкорпорация «Росатом»

Лучший проект в предметной области: Управление эффективностью холдинга (СРМ)

Посмотреть
сертификат

Официальный партнер 1С, сертифицированный на комплексное обслуживание по деловому ПО

Посмотреть
сертификат

Официальный дилер по продаже системы бизнес-моделирования Business Studio

Посмотреть
iso 9001:2015

Предоставление комплексных услуг по автоматизации управления и учёта на предприятии заказчика

Посмотреть

Наши клиенты — крупнейшие
организации РФ

Реализованные проекты

Смотреть все
Создание, внедрение и сопровождение подсистемы «Мелиорация» АИС «Субсидии АПК»
3 года (01.2023 — 12.2025)
АПК
Автоматизация процессов реализации государственной программы эффективного вовлечения в оборот земель сельскохозяйственного назначения и развития мелиоративного комплекса РФ в соответствии с Постановлением Правительства РФ № 731 от 14.05.2021
Создание, внедрение и сопровождение подсистемы «Гранты МФХ»
4 года 5 месяцев (01.2022 — по настоящее время)
АПК
Автоматизация сбора и обработки бухгалтерской и специализированной отчетности сельскохозяйственных товаропроизводителей, формирования сводных отчетов, мониторинга, учета субсидий на поддержку агропромышленного комплекса
Автоматизация централизованного финансового контура ГК «Российские коммунальные системы»
2 года 9 месяцев (09.2021 — 06.2024)
ЖКХ
Повышение эффективности управления холдингом за счет автоматизации финансового контура

Отзывы и благодарности

Другие услуги

Смотреть все
Ускорение 1С

Находим и устраняем узкие места в 1С, из-за которых замедляется обработка документов, формирование отчётов, выполнение расчётов и ежедневная работа пользователей

Подробнее
Корпоративная поддержка 1С и ИС

Берём на себя поддержку 1С и смежных систем: обращения пользователей, инциденты, обновления, доработки и т.д.

Подробнее
Аудит
Аудит ИТ-систем

Проверим 1С, ERP, BI, Optimacros, самописные решения, интеграции и решения, созданные с применением вайб-кодинга: данные, настройки, доступы, доработки, отчёты и логику работы системы

Подробнее

Часто задаваемые вопросы

Что входит в аудит информационной безопасности корпоративных систем?
Сколько длится аудит ИБ?
От чего зависит цена аудита информационной безопасности?
Можно ли провести аудит только 1С, ERP или BI⁠-системы?
Нужно ли проводить аудит после смены подрядчика или ИТ⁠-команды?
Что получает компания по итогам аудита ИБ?
Можно ли после аудита сразу устранить найденные проблемы?