Обеспечиваем комплексную безопасность вашей инфраструктуры

Выявляем и устраняем уязвимости информационных систем и программных средств
Листайте, чтобы увидеть все услуги
Спектр наших услуг
Спектр наших услуг
Анализ защищенности сайта

Консалтинг в области информационной безопасности

Рекомендации по выбору серийно выпускаемых сертифицированных СЗИ для использования в разрабатываемых продуктах

Проектирование мероприятий по безопасной разработке ПО

Внедрение процедур безопасной разработки ПО
Рекомендации в области классификации автоматизированных систем и составления перечней защищаемых ресурсов
Обучение сотрудников практикам безопасной разработки
Статический анализ исходного кода
Анализ существующей на предприятии концепции SDL

Подготовка продуктов к сертификации по требованиям безопасности информации ФСТЭК и Минобороны России

Аудит информационной безопасности

Аудит развернутых процессов безопасной разработки и помощь в их совершенствовании
Проработка материалов для создания системы менеджмента информационной безопасности предприятия
Наши специалисты обратят особое внимание на обнаружение потенциальных угроз и уязвимостей, предоставив клиентам рекомендации по их устранению
Рекомендации по разрешению вопросов сертификации в нестандартных условиях (устаревшее СЗИ, отсутствие исходных текстов ПО и др.)
Листайте, чтобы увидеть все услуги
Аудит защищенности web-ресурсов
Проектирование мероприятий по безопас-ной разработке ПО
Аудит защищенности объектов критической информационной инфраструктуры
Подготовка продуктов к сертификации по тре-бованиям безопасности информации ФСТЭК и Минобороны России
Тестирование на проникновение
Аудит защищенности IT-инфраструктуры
Аудит защищенности периметра сети
Моделирование угроз
Разработка концепций, технических заданий, заданий по безопасности на создаваемую систему ЗИ
Помощь в подготовке пакета документации в соответствии с действующими нормативными документами
Динамический анализ (модульное, регрессионное и функциональное тестирование, фаззинг-тестирование)
Рекомендации по определению целесообразности сертификации, границ объекта оценки, а также ключевых требований к заявителю
Аудит защищенности IT-инфраструк-туры, анализ защищенности сайта
Рекомендации по выбору системы сертификации (Минобороны или ФСТЭК России) с учетом их особенностей и различий
Рекомендации по формированию требований в части механизмов защиты информации продукта
Разработка перспективного плана-графика проведения сертификационных испытаний с учетом особенностей системы сертификации и продукта, предъявляемого на испытания
Рекомендации по разрешению вопросов сертификации в нестандартных условиях (устаревшее СЗИ, отсутствие исходных текстов ПО и др.)
С решением каких проблем мы можем помочь
Проблема
Рост внешних угроз и высокая подверженность информационных систем к воздействию кибератак
Решение
Анализ архитектуры системы. Поиск существующих уязвимостей и их устранение.
Проблема
Ужесточение требований в сфере ИБ со стороны регуляторов (ФСТЭК, Минобороны России)
Решение
Приведение продуктов в соответствие актуальным требованиям ИБ для успешной сертификации.
Почему стоит обратиться в ООО «КВТ»?
Актуальные методики поиска
Недекларированных возможностей, принятых регуляторами к применению в России
Квалифицированные специалисты
Наши сотрудники имеют высшее образование в сфере информационной безопасности и регулярно подтверждают свою квалификацию
Современные инструменты
Для выявления уязвимостей информационных систем и программных средств
Более 10 лет опыта
В компании работают только опытные специалисты в сфере сертификации по требованиям безопасности
Остались вопросы?
Заполните форму обратной связи, и наши специалисты ответят на них в ближайшее время.
Нажимая на кнопку «Отправить вопрос» вы соглашаетесь с политикой конфиденциальности