Отзывы


"..Рекомендации, содержащиеся в отчете, будут использованы для устранения выявленных уязвимостей.." Версия для печати

Санкт-петербургский филиал крупной государственной монополии

Начальник отдела Информационной Безопасности СПБ ИВЦ

Как написал в Акте ознакомления с содержанием отчета по инструментальному аудиту информационной безопасности Начальник отдела Информационной Безопасности СПБ ИВЦ: "..рекомендации, содержащиеся в отчете, будут использованы для устранения выявленных уязвимостей"

  
 
"..Крупные компании, предлагая Аудит, навязывали свои собственные решения..." Версия для печати

Компания «Торис» 

Костромин В.А.,
начальник отдела  информационных технологий

Image

 

Наша компания динамично развивается, растет. Меняется инфраструктура локальной сети, увеличивается количество филиалов, пользователей, добавляются новые сервисы. Большую проблему в безопасности представляла система Клиент-банка, мы задумались, а не возможно ли ее взломать снаружи из Интернета или изнутри компании? Также встал вопрос о защищенности систем IP телефонии и эффективности парольной политики пользователей. Отдельно хотелось проверить навыки администраторов сети в реагировании на инциденты в области Информационной безопасности.

Когда мы задумались об Информационной безопасности нашего предприятия, мы сравнивали предложения от различных организаций, предоставляющих услуги Аудита ИБ. Основным критерием был бюджет и квалификация аудиторов.

Предложения крупных компаний нас не устроили, предлагая Аудит, они навязывали свои собственные системы защиты при слишком высоких ценах на услуги.

В результате были выбраны услуги от компании «Аудит Информационной Безопасности», которая имела опыт Аудита, как в коммерческих компаниях, так и в крупных государственных организациях.

Прежде всего, был проведен Внешний Аудит Безопасности.  Компания «Аудит Информационной Безопасности» дала ценные сведения в виде Отчета о том, как выглядит наша сеть из Интернета с точки зрения потенциального хакера, возможно нанятого нашими конкурентами.

После чего специалисты Аудитора провели Внутренний аудит: в течение одного рабочего дня они собрали информацию, указали на несколько «дыр» в нашей сети, помогли оперативно их закрыть.

Аудитор представил полный Отчет для наших системных администраторов и отдельно для руководства нашей Компании через одну рабочую неделю после завершения работ.

Теперь мы можем с уверенностью сказать, что информационная безопасность нашей организации на высоте.

Мы планируем и в дальнейшем пользоваться услугами компании «Аудит Информационной Безопасности» для планового ежеквартального аудита, а также после расширения нашей филиальной сети.

Что касается оценки эффективности реализованного проекта, то в компании есть четкое понимание значения Аудита Информационной Безопасности предприятия для защиты бизнеса.

Мы получили качественные услуги за умеренный бюджет.