CYBER BASTION
Главная Мини-аудит
Услуги
Кибербезопасность Персональные данные ЭДО и ЭЦП Обучение персонала Аудит ISO/IEC 27001 Тарифы
Инструменты
Интерактивные инструменты Мини-аудит
Компания
Методология Почему это важно Новости О компании Контакты
Evidence Engine

Каждый вывод должен иметь доказательство

Методология движется от факта к риску и только потом к рекомендации. Сканер автоматически показывает текущий этап проверки.

AUDIT PIPELINE EVIDENCE MODE
01Запрос и сбор доказательствACTIVE
02Верификация фактаWAIT
03Сопоставление с требованиемWAIT
04Оценка рискаWAIT
05Рекомендация и дорожная картаWAIT
EVIDENCE CARD01 / 05
Evidence

Документ, настройка, журнал, интервью или наблюдение фиксируются как проверяемое доказательство.

Методология

Не чек-лист из интернета

120 пунктов, которые разрабатывает и обновляет команда практикующих аудиторов — каждый со ссылкой на конкретную статью закона РК и конкретный контроль ISO/IEC 27001:2022. Версия методологии актуализирована под Цифровой кодекс РК, вступивший в силу 12 июля 2026 года.

120
пунктов проверки
15
доменов ИБ
5
профилей организаций
4
уровня критичности риска
Пример из методологии
ОРГ-01 · Организация ИБ и управление Риск: высокий

Утверждена и действует политика информационной безопасности верхнего уровня

Правовая основа

Единые требования (пост. Правительства РК №832), п.7; ISO/IEC 27001:2022 п.5.2, А.5.1

Вопрос аудитора

Утверждена ли в организации политика информационной безопасности? Кем и когда утверждалась в последний раз?

Рекомендация при несоответствии

Разработать и утвердить политику ИБ, если она отсутствует; обеспечить пересмотр не реже одного раза в 2 года.

Пример карты рисков из отчёта

Так выглядит сводная карта по 15 доменам в финальном отчёте — цвет отражает уровень риска на момент проверки.

Организация ИБСредний
Безопасность персоналаВысокий
Управление активамиНизкий
Управление доступомВысокий
КриптозащитаСредний
Физическая безопасностьНизкий
Эксплуатационная безопасностьСредний
Сетевая безопасностьВысокий
Безопасная разработкаНизкий
ПоставщикиСредний
Управление инцидентамиВысокий
Непрерывность бизнесаСредний
Соответствие и аудитНизкий
Персональные данныеКритический
ЭЦП и ЭДОВысокий

Иллюстративный пример на условных данных — реальная карта строится по результатам вашего аудита.

Полный цикл

От диагностики до контрольной перепроверки — весь цикл целиком

1

Диагностика

120 пунктов, 15 доменов, под тип вашей организации.

2

Карта рисков

Критический / высокий / средний / низкий по каждой находке.

3

Дорожная карта

Приоритеты, документы, ответственные, сроки.

4

Обучение персонала

Закрываем самую частую причину инцидентов.

5

Контрольная перепроверка

Бесплатно проверяем критические пункты через несколько месяцев.