Как проходила работа
1. Аудит текущего состояния
Мы начали с полного аудита информационной безопасности: изучили архитектуру решения, сетевую топологию, состав серверов и рабочих мест, связи между системами и внешними сервисами.
Особое внимание уделили точкам возможного доступа к данным и эффективности существующих мер защиты.
2. Подбор и настройка средств защиты информации
Мы помогли команде клиента оценить и подобрать оптимальные средства защиты, сертифицированные в установленном порядке.
Главная задача — внедрить СЗИ так, чтобы они не мешали развитию продукта и работе пользователей.
3. Подготовка проектной и эксплуатационной документации
Параллельно с техническим аудитом мы подготовили комплект проектных и эксплуатационных документов: схемы, описания, инструкции, регламенты.
Документация была оформлена в соответствии с требованиями регуляторов и пригодна не только для аттестации, но и для внутреннего контроля и взаимодействия с партнерами.
4. Испытания и финальная аттестация
Перед сдачей проекта мы провели контрольные испытания: проверили корректность работы средств защиты, соответствие документации фактическим настройкам и устранили все расхождения.
На финальном этапе система успешно прошла аттестацию без критических замечаний.