Как строилась работа
Команда шла по логике полного цикла: аудит → модель угроз → техническое задание → технический проект → локальные нормативные акты → оценка эффективности.
Аудит текущего состояния
На первом этапе нужно было зафиксировать реальную картину: как устроена инфраструктура, какие контуры уже существуют, какие изменения идут в связи с переездом между ЦОД, где находятся основные точки доступа и какие решения уже используются.
Разработка модели угроз
После аудита была подготовлена модель угроз. В таких проектах она нужна не для формальности, а как опорный документ: именно через модель угроз можно объяснить, какие риски действительно актуальны в распределенной инфраструктуре и какие меры должны стать приоритетными.
Подготовка технического задания и технического проекта
Следующий шаг — ТЗ и ТП. Для нестандартной архитектуры это особенно важно: без технической детализации меры ИБ остаются на уровне общих намерений. ТЗ и технический проект позволяют превратить требования в конкретную схему внедрения.
Разработка ЛНА
Параллельно формировался комплект локальных нормативных актов по ИБ. В проектах такого типа ЛНА не должны жить отдельно от технической части: они закрепляют роли, правила доступа, порядок управления изменениями и общую дисциплину безопасности.
Оценка эффективности
На момент заполнения вводных проект находился на этапе оценки эффективности. Это логичное завершение цикла: после проектирования важно не только внедрить меры, но и подтвердить, что они действительно работают и поддерживают требуемый уровень защиты.