Консультація
Про нас Кейси Блог Контакти Службові сторінки
Про нас

CyberStudy — партнер із інформаційної безпеки для IT-компаній

Впроваджуємо ISO 27001, проводимо аудити відповідності та супроводжуємо сертифікацію. Працюємо з розподіленими командами, хмарною інфраструктурою та вимогами західних клієнтів.

Хто ми

Кібербезпека як інженерна задача, не як набір документів

Ми будуємо системи управління інформаційною безпекою для українських технологічних компаній. Наша робота — привести реальні процеси розробки, експлуатації та доступу до стану, який витримує зовнішній аудит і перевірку з боку клієнта.

Починаємо з діагностики: зіставляємо фактичний стан контролів із вимогами стандарту й фіксуємо прогалини з рівнем критичності. Далі — розробка документації, налаштування процесів, навчання власників процесів і супровід сертифікаційного аудиту.

Комунікуємо без нагнітання ризиків. У комерційній пропозиції — обсяг робіт, склад команди, термін і фіксована ціна. Технічні знахідки подаємо з посиланням на конкретний контроль і практичним варіантом усунення.

Напрямки роботи

Що ми робимо

Кожен напрямок має фіксований результат на виході — документ, звіт або впроваджений процес.

01 ПОВНИЙ ЦИКЛ
Впровадження ISO 27001
Від діагностики до сертифікаційного аудиту: система управління інформаційною безпекою, узгоджена з реальними процесами розробки та експлуатації.
Результат: сертифікат
02 НЕЗАЛЕЖНА ОЦІНКА
Аудит відповідності
Оцінка контролів, документації та конфігурацій щодо вимог стандарту або регулятора. Знахідки з рівнем критичності та планом усунення.
Результат: звіт із знахідками
03 ДІАГНОСТИКА
GAP-аналіз
Зіставлення фактичного стану з вимогами: 10 clauses і 93 контролі Додатка A, оцінка трудомісткості та черговості робіт.
Результат: дорожня карта
04 КОНСАЛТИНГ
Документація та процеси
Політики, процедури, заява про застосовність, реєстр активів, план реагування на інциденти — у формі, придатній для зовнішнього аудиту.
Результат: комплект документів
05 НАВЧАННЯ
Підготовка команди
Програми для внутрішніх аудиторів СУІБ, власників процесів і всього персоналу. Практикуми на матеріалі вашої компанії.
Результат: внутрішні аудитори
06 СУПРОВІД
Підтримка після сертифікації
Ведення СУІБ у робочому стані: підготовка до наглядових аудитів, актуалізація документів, консультації щодо змін у стандартах.
Результат: наглядові аудити
Чому ми

Що нас відрізняє

01
Придатність до аудиту

Документи розробляються під фактичні процеси компанії. Аудитор перевіряє відповідність практики опису — саме тут провалюються шаблонні комплекти.

02
Фіксована вартість

Обсяг робіт, склад команди й ціна визначаються після діагностики та не змінюються в процесі. Доплат за складність немає.

03
Українська нормативна база

Працюємо з вимогами НБУ, законодавством про персональні дані та порядком захисту об'єктів критичної інфраструктури.

04
Супровід після завершення

Консультації щодо змін у стандартах, підготовка до наглядових аудитів і відповіді на запити органу з сертифікації.

Команда

Хто виконує роботу

Склад команди фіксується в договорі поіменно. Роботу не передаємо на субпідряд і не змінюємо виконавців у процесі проєкту.

П
Провідний аудитор ISO 27001
LEAD AUDITOR · ISO 19011

Веде діагностику та підготовку до сертифікації. Відповідає за оцінку вимог пунктів 4–10 і 93 контролів Додатка A.

Т
Технічний консультант з безпеки
IAM · ЛОГУВАННЯ · СЕГМЕНТАЦІЯ

Перевіряє конфігурації без доступу до продакшну, формує технічні знахідки з рівнем критичності.

А
Аналітик з документації СУІБ
ПОЛІТИКИ · SOA · РЕЄСТРИ

Готує політики, процедури, заяву про застосовність і реєстр активів у формі, придатній для зовнішнього аудиту.

Прізвища та фото додамо після узгодження.