CYBER BASTION
Методология движется от факта к риску и только потом к рекомендации. Сканер автоматически показывает текущий этап проверки.
Документ, настройка, журнал, интервью или наблюдение фиксируются как проверяемое доказательство.
120 пунктов, которые разрабатывает и обновляет команда практикующих аудиторов — каждый со ссылкой на конкретную статью закона РК и конкретный контроль ISO/IEC 27001:2022. Версия методологии актуализирована под Цифровой кодекс РК, вступивший в силу 12 июля 2026 года.
Единые требования (пост. Правительства РК №832), п.7; ISO/IEC 27001:2022 п.5.2, А.5.1
Утверждена ли в организации политика информационной безопасности? Кем и когда утверждалась в последний раз?
Разработать и утвердить политику ИБ, если она отсутствует; обеспечить пересмотр не реже одного раза в 2 года.
Так выглядит сводная карта по 15 доменам в финальном отчёте — цвет отражает уровень риска на момент проверки.
Иллюстративный пример на условных данных — реальная карта строится по результатам вашего аудита.
120 пунктов, 15 доменов, под тип вашей организации.
Критический / высокий / средний / низкий по каждой находке.
Приоритеты, документы, ответственные, сроки.
Закрываем самую частую причину инцидентов.
Бесплатно проверяем критические пункты через несколько месяцев.