Первый шаг

Скрининг применимых требований по информационной безопасности

При создании комплексных ИТ-продуктов и сервисных платформ, в том числе стартапов, существенное внимание уделяется проработке ИТ-архитектуры: она влияет на функциональные характеристики, удобство, надежность и стоимость проектируемого решения.
При таком верхнеуровневом проектировании, часто вопросы ИБ откладываются на потом, исходя из плана добавить средства защиты в дальнейшем к готовому продукту.
Тем не менее, обеспечение ИБ в некоторых случаях способно существенно повлиять на архитектуру и итоговую стоимость продукта, а выполнение некоторых требований по ИБ является обязательным для запуска продукта или сервиса в работу: по требованиям законодательства, отраслевых стандартов или потенциальных партнёров. И чем раньше удаётся запланировать меры по ИБ, тем проще будет его внедрять в дальнейшем, и тем точнее можно спланировать экономику решения.

КАК СТРОИТСЯ ПРОЕКТ

В результате скрининга вы получите список необходимых вам стандартов и требований по ИБ, понимание условий, при которых соответствие необходимо, и возможность планировать дальнейшие шаги по развитию ИБ.

1

Определим перечень обязательных применимых требований по ИБ.

2

Определим перечень требуемых рынком (добровольных) требований по ИБ, с учетом логичной последовательности применения и с градацией по степени необходимости.

3

Построим roadmap шагов по соответствию стандартам, адекватный вашим планам развития продукта.

Важно знать

Если для вас актуальна тема развития, вам могут также понадобиться услуги ИБ-сопровождения и планирования.

СТАНДАРТНЫЙ ХОД ПРОЕКТА И РЕЗУЛЬТАТЫ

  • Этап 1

    10-15 раб. дней

    Анализируем услуги и сферы деятельности

    Здесь очень важно взаимодействие с клиентом. Основные задачи:

    • Анализ существующих услуг и видов деятельности Заказчика
    • Анализ действующих лицензий на деятельность Заказчика, и включение в реестры видов деятельности

    • Оценка применимости требований стандартов и нормативных актов