Как строили работу
Команда работала стандартными методами для аудита: анкеты и интервью, затем — анализ текущего состояния.
Интервью и сбор фактуры
Через интервью зафиксировали, как устроены процессы и кто в них участвует: какие системы используются, где хранятся данные, какие каналы коммуникации критичны, как выдаются доступы и как происходят типовые операции (обмен документами, выгрузки, доступы подрядчиков).
Аудит ИБ
На основе собранной информации выполнили аудит: сопоставили фактическую практику и уровень защиты с применимыми требованиями и ожиданиями к базовой зрелости. Цель — не «поймать ошибки», а выделить зоны, которые создают наибольшие риски для бизнеса, и сформировать понятный план укрепления защиты.
Фиксация результатов и приоритизация
Результаты аудита оформили в логике приоритетов: что важно закрыть в первую очередь, что можно планировать во вторую очередь, а какие задачи имеет смысл включать в дорожную карту по мере развития процессов.