Перейти к основному содержимому
BAYA
Компетенции

Кибербезопасность

Настоящая безопасность начинается в момент архитектурного проектирования, а не с проверки безопасности в конце проекта. BAYA учитывает безопасность на каждом уровне системы.

Организационная задача

Многие инциденты безопасности возникают из-за слабой архитектуры, отсутствия непрерывного мониторинга или отсутствия плана реагирования на инциденты — а не просто из-за отсутствия инструмента безопасности.

Что мы делаем

  • Архитектура с изначальной безопасностью (security by design) с самого начала проекта
  • Оценка безопасности приложений и сетей
  • Проектирование контроля доступа и управления идентификацией
  • Мониторинг безопасности и ведение журналов
  • Планирование готовности к реагированию на инциденты

Что мы не заявляем

  • BAYA не публикует инструкции по эксплуатации уязвимостей или конфиденциальные внутренние данные других организаций.
  • BAYA не заявляет о непроверяемых сертификатах или квалификациях по тестированию на проникновение.

Результаты

  • Документ по архитектуре безопасности
  • Отчёт об оценке безопасности с приоритизацией рисков
  • План мониторинга и ведения журналов
  • План готовности к реагированию на инциденты

Часто задаваемые вопросы

Вы проверяете безопасность только в конце проекта?
Нет. Безопасность учитывается с этапа архитектуры; итоговая оценка — лишь дополнительный слой, а не единственная мера безопасности.
Предлагает ли BAYA сертифицированное тестирование на проникновение?
Точный объём услуг безопасности определяется по проекту в ходе технической консультации; BAYA не заявляет о сертификатах, которые невозможно проверить.