Компетенции
Кибербезопасность
Настоящая безопасность начинается в момент архитектурного проектирования, а не с проверки безопасности в конце проекта. BAYA учитывает безопасность на каждом уровне системы.
Организационная задача
Многие инциденты безопасности возникают из-за слабой архитектуры, отсутствия непрерывного мониторинга или отсутствия плана реагирования на инциденты — а не просто из-за отсутствия инструмента безопасности.
Что мы делаем
- Архитектура с изначальной безопасностью (security by design) с самого начала проекта
- Оценка безопасности приложений и сетей
- Проектирование контроля доступа и управления идентификацией
- Мониторинг безопасности и ведение журналов
- Планирование готовности к реагированию на инциденты
Что мы не заявляем
- BAYA не публикует инструкции по эксплуатации уязвимостей или конфиденциальные внутренние данные других организаций.
- BAYA не заявляет о непроверяемых сертификатах или квалификациях по тестированию на проникновение.
Результаты
- — Документ по архитектуре безопасности
- — Отчёт об оценке безопасности с приоритизацией рисков
- — План мониторинга и ведения журналов
- — План готовности к реагированию на инциденты
Часто задаваемые вопросы
- Вы проверяете безопасность только в конце проекта?
- Нет. Безопасность учитывается с этапа архитектуры; итоговая оценка — лишь дополнительный слой, а не единственная мера безопасности.
- Предлагает ли BAYA сертифицированное тестирование на проникновение?
- Точный объём услуг безопасности определяется по проекту в ходе технической консультации; BAYA не заявляет о сертификатах, которые невозможно проверить.