Что мы делаем

Пять услуг. Что покрывает каждая и с чем вы остаётесь.

Ограниченный проект или постоянный мандат - правило одно: кто определяет работу, тот её и выполняет, а в конце вы получаете документ, которым можно пользоваться.

PenTest

Наступательная безопасность

Тестируем приложения, сети, облако и людей так, как это сделал бы человек со стороны, затем отдаём каждую находку с шагами воспроизведения и порядком устранения.

  • Тесты на проникновение веб и API
  • Тестирование внутренних и внешних сетей
  • Аудит конфигурации облака (Azure, AWS, M365)
  • Симуляции фишинга и социальной инженерии

Вы уходите с Отчёт с находками, ранжированными по риску, шагами воспроизведения и рекомендациями по устранению.

Управление

Соответствие и аудит

Сопоставляем ваши обязанности - Закон 195/2024, Закон 48/2023 с HG 562/2025, ISO 27001, SOC 2 - с контролями, которые вы действительно можете вести, затем готовим к аудиту. Если у вас есть ISO 27001, сертификат заменяет приложение к HG 562/2025; мы поможем до него дойти.

  • Анализ пробелов по ISO 27001, NIS2 и HG 562/2025
  • Защита данных по Закону 195/2024: реестр обработки, DPIA, процедуры при утечках
  • Политики, реестр рисков и проектирование контролей
  • Подготовка к аудиту и сбор доказательств

Вы уходите с Приоритизированная дорожная карта и папка доказательств, сопоставленная с каждым требованием.

Инфра

Аудит инфраструктуры

Проходим по тому, на чём всё держится: сеть, облако, идентификация, резервные копии. Смотрим на реальную конфигурацию, а не на схему.

  • Аудит сетевой архитектуры и сегментации
  • Конфигурация облака и идентификации (Azure, AWS, M365, AD)
  • Устойчивость: резервное копирование, восстановление, непрерывность
  • Базовый уровень укрепления для критических систем

Вы уходите с Отчёт о слабых местах, ранжированный по влиянию, с шагами укрепления в порядке, который быстрее всего снижает риск.

ИИ-агенты

Управление и безопасность ИИ-агентов

Копилоты и ИИ-агенты добираются до реальных данных и систем. Определяем, к чему они имеют доступ, проверяем, что произойдёт при попытке их перехватить, и пишем политику, которую можно применять.

  • Инвентаризация использования ИИ в организации и карта рисков
  • Границы доступа для агентов и интеграций
  • Политика использования в соответствии с Законом 195/2024 и GDPR
  • Состязательное тестирование: prompt injection и утечки данных

Вы уходите с Применимая политика использования ИИ, реестр рисков и результаты тестов.

Не уверены, что вам нужно?

Начните с 30-минутного разговора. Скажем, где вы находитесь и что стоит сделать в первую очередь.

Записаться на разговор