Аудит ИБ, Пентест, ПДн, КИИ, Экспертиза

Мы работаем на общественную безопасность

3 компании в группе компаний

каждый 4-й российский банк наш клиент

250+ проектов по построению комплексной системы безопасности

Информационная безопасность

Аудит ИБ, аутсорсинг, ОУД4, разработка ОРД

ПОДОБРАТЬ УСЛУГУ

Персональные данные

152-ФЗ, модель угроз, проектирование СЗИ

ПОДОБРАТЬ УСЛУГУ

Тестирование на проникновение

Пентест, RED Team, социальная инженерия

ПОДОБРАТЬ УСЛУГУ

Критическая информационная инфраструктура

Категорирование КИИ, проектирование ЗОКИИ, 250 Указ

ПОДОБРАТЬ УСЛУГУ

Компьютерные экспертизы
(в т.ч. судебные)

КТЭ, Osint, расследование инцидентов ИБ

ПОДОБРАТЬ УСЛУГУ

Банковская безопасность

ГОСТ 57580, 821-П, 802-П, 851-П, 716-П

ПОДОБРАТЬ УСЛУГУ

Нам доверяют

Наши кейсы

Комплексный аудит информационной безопасности в сжатые сроки

Заказчику необходимо было провести комплексный аудит информационной безопасности, включающий проверку соответствия требованиям по защите персональных данных (ПДн). При этом на работу отводился ограниченный срок: две календарные недели.

Читать дальше »

ЭЦП для оформления займа в ломбарде

Заказчик, как разработчик ПО, генерирующего неквалифицированную и простую электронные подписи (ЭП), поставил задачу узнать, какие типы электронной подписи можно использовать при оформлении договора займа в ломбарде.

Читать дальше »

Исследование оборудования на соответствие госконтракту

Проблема: Возможное несоответствие технических характеристик системного блока и мониторов характеристикам, указанным в техническом задании к государственному контракту. Проведён анализ ТЗ, техники, составлено заключение.

Читать дальше »

Отзывы и благодарности

Новости и пресса

ФСТЭК России утвердила новую методику выявления уязвимостей в ПО: акцент на ГОСТ Р 56939-2024 и современные форматы SBOM

ФСТЭК России утвердила новую методику выявления уязвимостей в ПО: акцент на ГОСТ Р 56939-2024 и современные форматы SBOM

ФСТЭК России утвердила новый методический документ «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении» от 12 мая 2026 года. Документ призван актуализировать подходы к сертификации средств защиты информации (СЗИ) и безопасного ПО в условиях развития современных практик разработки.