Аудит и паспортизация информационных систем в коммерческой компании

Задача

Клиент — крупная коммерческая организация с разветвлённой ИТ-инфраструктурой — столкнулся с рядом проблем:

  • отсутствие актуального реестра информационных систем,
  • неизвестно, какие системы обрабатывают персональные данные,
  • при смене поставщика или уходе администратора — потеря контекста,
  • сложность оценки рисков при планировании обновлений.

Руководство приняло решение провести полную инвентаризацию и паспортизацию всех ИС, чтобы:

  • понять, что есть «на самом деле»,
  • подготовиться к возможным проверкам по 152-ФЗ,
  • заложить основу для централизованного управления ИБ.

Решение

Работа выполнена в три этапа — с фокусом на практическую ценность, а не формальное соответствие.

Этап 1. Выявление и сопоставление

  • Проведено сетевое сканирование (Nmap, Zabbix) — выявлено 52 активных хоста с веб- или API-интерфейсами.
  • Проанализированы DNS, DHCP, резервные копии, журналы входа — найдено 9 «забытых» систем, включая старую CRM и внутренний портал учёта ТМЦ.
  • Проведены интервью с руководителями подразделений — выявлены «теневые» Excel-базы и Google-формы, обрабатывающие ПДн.
  • Собраны данные из CMDB, Zabbix и конфигураций коммутаторов.

Всего зафиксировано 47 информационных систем, из них 18 обрабатывают персональные данные.

Этап 2. Классификация и анализ рисков

  • Для каждой системы определены:
  • владелец бизнес-процесса,
  • тип данных (ПДн, финансовые, технические),
  • уровень критичности для бизнеса (высокий/средний/низкий),
  • используемые технологии (ОС, СУБД, язык программирования).
  • Выявлены риски:
  • 6 систем на устаревших ОС без поддержки,
  • 4 системы без резервного копирования,
  • 11 систем без многофакторной аутентификации.

Этап 3. Формирование паспортов и реестра

  • Для каждой ИС подготовлен упрощённый паспорт:
  • назначение, владелец, состав компонентов,
  • схема подключения к сети,
  • применяемые меры защиты (антивирус, MFA, резервное копирование),
  • статус обработки ПДн.
  • Сформирован единый реестр ИС в формате Excel с фильтрами по критичности, ПДн и владельцу.
  • Подготовлено резюме для руководства: какие системы требуют срочного внимания, где возможны риски при проверке.

Результат

  • Компания получила полную прозрачность по своему ИТ-ландшафту.
  • Все системы, обрабатывающие персональные данные, теперь учтены и документированы — соответствие 152-ФЗ подтверждено.
  • Устранена «техническая слепота»: при смене подрядчика или администратора — вся информация остаётся внутри компании.
  • Сформирован дорожный план модернизации: 6 устаревших систем запланированы к замене в ближайшие 6 месяцев.
  • ИТ-отдел теперь может обоснованно планировать бюджет на поддержку и развитие.

Сегодня клиент управляет не «набором серверов», а структурированным портфелем информационных систем, где каждая служба имеет владельца, описание и уровень риска.

Другие наши проекты
1
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
2
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
3
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
4
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
5
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
6
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
7
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
8
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
9
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
10
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
11
Настройка российской телефонии с интеграцией в CRM
Подробнее...
12
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
13
Система охранного телевидения в логистическом центре
Подробнее...
14
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
15
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
16
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
17
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
18
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
19
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
20
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
21
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
22
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
23
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
24
Внедрение Cisco Unified Communications Manager
Подробнее...
25
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
26
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
27
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи