8.02M
Category: businessbusiness

Защищая ваш бизнес RIMSOL

1.

Защищая ваш бизнес
RIMSOL
Безопасность

как
страховка.
неожиданные моменты жизни.
[email protected]
Пригождается
в
самые

2.

Что такое
RIMSOL?
Rimsol - это коллектив профессионалов с задачей сделать безопасность доступной
организациям любого масштаба, от небольших компаний на 5-10 человек до организаций с
тысячами сотрудников.
Мы достигаем поставленных задач благодаря 3 нашим подходам – «китам»:
1) Решаем проблемы клиента, а не их симптомы из за которых можно сидеть на контракте
бесконечно.
2) Заботимся о наших клиентах, даже бывших. (Мы будем сопровождать вас в течение
определенного времени даже после завершения договорных обязательств.)
3) Не продаем клиенту то, что не будет решать его проблему.

3.

Наши услуги
Так как мы не являемся «обычным» интегратором, то наш список услуг
применим к крайне широкому спектру задач и нужд бизнеса.

4.

Контроль сотрудников
Что это и зачем нужно?
В каждой компании может быть ряд сотрудников который любит отлынивать от работы во
время рабочего дня, скачивать торренты на рабочий ПК, заниматься чем угодно кроме
работы, в некоторых случаях, пытаться найти новую работу, методы кражи корпоративного
имущества или попытаться украсть данные компании.
Выявление таких инцидентов их предотвращение и профилактика – вот именно то чем мы
готовы помочь вашей компании.
Почему именно Rimsol?
Наш сервис не требует выделения дополнительных ресурсов с вашей стороны (никаких доп.
сотрудников, железа, лицензий).
Результат предоставляемый нами:
1) Отчеты за отчетный период с детальным указанием сотрудника и всех его прегрешений
перед работодателем с документарными подтверждениями в понятной и легко читаемой
форме.
2) Коммуникация по срочным каналам связи и расследование инцидента из контрольного
списка с максимальной задержкой в 7 минут.

5.

Подготовка и аудит соответствия
01
Стандарты финансового сектора:
ГОСТ 57580.1, СТО БР, 382П, 552П,
684П, PCI DSS.
02
Законодательные
требования: 152 и 187 ФЗ
03
Международные стандарты
и требования:
ISO 27001, GDPR

6.

Аудит ИТ инфраструктуры
Проверка безопасности никогда не была такой простой
Огромное количество систем, сервисов, сетевых устройств и средств защиты информации в любой достаточно успешной компании довольно быстро размывает
понимание того, где находятся дыры в безопасности компании и «замыливает глаза» персоналу компании. Поэтому нужен свежий внешний взгляд
профессионального взломщика, что бы точно указать где есть уязвимости, позволяющие злоумышленникам зашифровать или уничтожить данные вашей компании.
Мне все ясно, но почему это нужно купить у
Rimsol?
Наши аргументы следующие:
1) В аудит мы включаем не только PenTest, но и проверку IT процессов вашей организации на соответствие
требованиям безопасности.
2) Мы будем сопровождать вас в течение всего пути устранения найденных уязвимостей.
3) Вы получаете скидку на каждый последующий аудит проводимый нами.
4) Аудит включает в себя месяц последующих консультаций по построению безопасных ИТ процессов.

7.

Secure Dev LifeCycle
Что это и зачем нужно?
В нашем мире уже давно недостаточно разрабатывать просто приложения, не учитывающие аспект
безопасности
пользовательских
и
корпоративных данных,
как
становится
недостаточно
и
наложенных мер в виде достаточно дорогих сотрудников кибербезопасности. К счастью выход прост
– нужно просто разрабатывать приложения, безопасные, учитывающие риски взлома и не
содержащие уязвимостей по умолчанию. Именно это и является целью цикла Secure Dev Lifecycle.
Зачем нам Secure Dev Lifecycle от Rimsol?
Наш ответ:
1) Мы не интегрируемся в ваш процесс разработки, а именно создаем цикл Secure Dev Lifecycle на
вашей стороне и поддерживаем его. В случае отказа от наших услуг – цикл никуда не теряется и
вы можете заменить наших сотрудников своими без необходимости переделывать все заново.
2) Мы базируем выстраиваемый нами цикла на Opensource компонентах, а не на дорогих покупных,
за счет чего не увеличиваем ваши расходы на лицензии.

8.

Обучение сотрудников
Мы все рады нанимать профессионалов, но иногда их лучше
выращивать.
Если вы решили идти именно по пути выращивания собственной экспертизы, то мы всегда будет рады поделиться своей, что бы обучить ваших сотрудников по
следующим направлениям:
1) Управление проектами.
2) Обеспечение информационной безопасности сетевой инфраструктуры и инфраструктуры конечных точек.
3) Соответствие нормативным требованиям ФСТЭК и международных стандартов (PCI DSS, GDPR).
4) Методики безопасной разработки.
5) Расследование инцидентов информационной безопасности в инфраструктуре компании.
6) Методология обеспечения безопасности компании.

9.

Virtual InfoSec
Virtual InfoSec? Что это?
Virtual InfoSec – это универсальный центр компетенций по вопросам информационной
безопасности и соответствию нормативным требованиям к которому вы можете обратиться в
любой момент. Нет нужды нанимать отдельного специалиста и платить ему полную
зарплату, если ваши потребности в решении подобных вопросов возникают не часто, либо
если вам нужно следовать какому то нормативному требованию по безопасности за которым
никто не хочет / не может присматривать.
В чем плюсы по сравнению с нанятым
сотрудником?
1) Нет расходов на фонд оплаты труда нового сотрудника.
2) Цена ниже чем на опытного инженера по информационной безопасности.
3) По подписке наш клиент получает компетенции целого подразделения, вместо одного
человека с ограниченными компетенциями.
4) Мы подстраиваем свои советы и предложения под культуру компании-клиента.

10.

InfoSec Stack
Грамотная настройка Opensource средств защиты и не только
Задача нашей компании – сделать безопасность доступной для любых организаций, в связи с этим мы предлагаем следующие услуги:
1) Построение контура безопасности в компании-клиенте на основе opensource компонентов.
2) Обучение сотрудников компании-клиента работе с контуром безопасности, либо администрирование этого контура сотрудниками Rimsol.
3) Установка коммерческих средств защиты в зависимости от пожеланий клиента.
Преимущества Rimsol InfoSec Stack
1) Использование Opensource не требует дорогостоящих лицензий.
2) Поддержка уже сконфигурированных Opensource компонентов не требует больших усилий.
3) В случае администрирования контура безопасности компании-клиента, Rimsol берет на себя все возникающие
проблемы и решает их в пределах согласованного SLA.
4) Все используемые компоненты типовые и поэтому при необходимости легко производится их замена на платные
аналоги, с подбором которых мы также бесплатно помогаем своим клиентам.

11.

Кадровые проверки
Что входит в кадровые проверки?
В проверки проводимые нами по соискателям входит большой комплект характеристик,
который поможет вам заранее определить благонадежность кандидата, его конфликтность,
примерный период будущей работы с ним и ответить на множество вопросов о нем еще до
вынесения итогового решения. Не редко случается, что благонадежный с виду сотрудник,
несет за собой шлейф из неприятных «увольнений по собственному желанию», связанных с
неуживчивостью в коллективе или определенными аспектами, деструктивно влияющими на
рабочий коллектив.
Состав проверок уточняется в зависимости от пожеланий компании-клиента.
Все проверки проводятся в рамках законодательства Российской Федерации.

12.

Нам доверяют

13.

Спасибо за внимание
English     Русский Rules