Проверка общих ИТ-контролей
Управление доступом и изменениями, резервное копирование и восстановление, эксплуатация ИТ и физическая безопасность.
Услуги для организаций
Консалтинг, безопасность и внедрение силами сертифицированных специалистов в Баку.
Все услугиКонсалтинг
Безопасность
Академия
Подготовка с преподавателем к сертификациям, которые ценят работодатели.
Экзаменационный центр
Тихая и защищённая площадка в центре Баку для компьютерных сертификационных экзаменов.
Компания
Кто мы, с кем работаем и как к нам присоединиться.
Консалтинг
Независимая оценка ваших ИТ-систем и процессов: защищают ли механизмы контроля активы, обеспечивают ли точность данных и соответствуют ли применимым к вам требованиям?
Обзор
ИТ-аудит даёт руководству, комитету по аудиту и регуляторам объективную картину того, насколько хорошо контролируются ИТ. А при правильном подходе это ещё и самый быстрый способ понять, где ваши реальные риски.
Наши аудиторы имеют сертификацию CISA и смежные квалификации и работают по IT Audit Framework от ISACA. Мы участвуем во внутреннем аудите на условиях косорсинга, проводим предсертификационные аудиты и целевые проверки, а замечания формулируем так, чтобы операционные команды могли сразу взять их в работу.
Что мы делаем
Управление доступом и изменениями, резервное копирование и восстановление, эксплуатация ИТ и физическая безопасность.
Контроли ввода, обработки и вывода данных в ключевых системах, таких как ERP, АБС и биллинг.
Проверяем, полны ли и точны данные, на которых строится ваша отчётность, и защищены ли они от несанкционированных изменений.
Проверка на соответствие отраслевым нормам, законодательству о защите данных и стандартам, которые вы обязались соблюдать.
Проверка готовности перед сертификационным аудитом по ISO/IEC 27001, ISO 22301 или PCI DSS.
Профильные ИТ-аудиторы, которые усиливают вашу службу внутреннего аудита в плановых проверках.
Что вы получаете
Типовые результаты работ
Как проходит проект
Согласуем с вами риск-ориентированные границы проверки, программу аудита и запрос документов.
Прослеживание процессов, тестирование контролей, выборочный анализ и технические проверки.
Замечания обсуждаем с владельцами процессов до выпуска отчёта. Никаких сюрпризов.
Проверяем, что согласованные меры выполнены, и закрываем замечания.
Технологии и партнёры


Вопросы клиентов
Нет. Чтобы сохранить независимость, мы не проверяем собственную работу. Если возникает конфликт интересов, мы сразу скажем об этом и предложим другой вариант.
В начале мы направляем единый запрос документов, а интервью группируем в несколько дней. Обычно каждый сотрудник тратит на аудит от двух до четырёх часов за весь проект.
Да, для анализа конфигураций и данных об уязвимостях, например Titania Nipper и Tenable. Инструменты ускоряют тестирование, а интерпретируют результаты аудиторы.
Давайте обсудим
Получасовой звонок с опытным консультантом, без скриптов продаж. По итогам вы будете точно знать, что делать дальше, даже если работать вместе мы не станем.