Что мы делаем — на самом деле
Анонимные примеры из реальной жизни. Выберите категорию слева.
Новый старт: Google Workspace с нуля за 24 часа
За 24 часа мы настроили полноценную среду Google Workspace: почту с корпоративным доменом для всех сотрудников, MFA для каждой учётной записи, защищённые правила доступа в Drive, DMARC/DKIM/SPF для защиты репутации домена и инструменты администрирования на основе ролей.
Клиент пришёл на первую встречу с профессиональной почтой, безопасным обменом файлами и уверенностью в том, что его цифровая идентичность защищена.
Результат: полностью функциональный Google Workspace, соответствующий GDPR — за один рабочий день.
Миграция без хаоса: перенос почты и домена в Google Workspace
Мы спланировали миграцию поэтапно: сначала подготовка DNS и создание аккаунтов в Google Workspace, затем постепенный перенос истории почты по протоколу IMAP и, наконец, переключение MX-записей в точно назначенное время.
В итоге: вся история писем оказалась в новой системе, пользователи прошли обучение, DMARC и DKIM были настроены, а смена почтового провайдера прошла без потери единого сообщения.
Результат: гладкая миграция с 0 минут простоя — пользователи даже не заметили перехода.
Умная работа: автоматизация с ИИ в Google Workspace
Мы внедрили инструменты искусственного интеллекта Google Workspace в связке с автоматизацией Apps Script: помощь Gemini AI при составлении писем в Gmail, автоматизированные рабочие процессы от Google Forms к Sheets и Drive, а также систему уведомлений, направляющую нужную информацию нужному человеку без ручного вмешательства.
Итог: сотрудники сэкономили в среднем 4 часа в неделю на рутинных задачах. ИТ-руководитель стал получать автоматизированные сводки о событиях безопасности прямо в почтовый ящик.
Результат: рутинные процессы автоматизированы, внедрён Gemini AI — без нарушения требований конфиденциальности данных.
Полная реновация: домен, почта и безопасность одновременно
Мы по обоюдному согласию расширили объём работ. Наряду со стандартной миграцией мы провели полный audit безопасности Google Workspace: проверили все права администраторов, настроили правила защиты от утечек данных (DLP), включили журналы безопасности Google Workspace и подготовили краткий план действий по подготовке к ISO 27001.
Результат: клиент получил не просто новую почтовую систему, а по-настоящему безопасную и готовую к аудиту среду Google Workspace.
Gap-анализ ISO 27001 — от неопределённости к чёткому плану за 3 недели
Мы провели тщательный gap-анализ — проверили все 93 меры контроля по стандарту ISO 27001:2022, опросили ключевых сотрудников и оценили имеющуюся документацию. За три недели у клиента появился чёткий план действий: что уже в порядке, на что нужно обратить внимание и что предстоит создать с нуля.
Клиент приступил к процессу сертификации с точным графиком и бюджетом — без сюрпризов.
Результат: полный отчёт о gap-анализе и приоритизированный план действий — готовы за 3 недели.
Аудит GDPR — картирование данных и проверка договоров
Мы картировали все потоки персональных данных — клиентов, сотрудников, поставщиков. Мы создали полный реестр действий по обработке данных (ROPA), проверили все договоры с третьими сторонами на соответствие требованиям GDPR и восполнили недостающие DPA. Также мы обновили политику конфиденциальности и провели краткий инструктаж для персонала.
Результат: полное соответствие GDPR задокументировано за 4 недели без перебоев в работе.
Оценка готовности к NIS2 — финансовая компания
Мы оценили применимость NIS2, отраслевую классификацию и существующие меры безопасности. Вывод: компания является важной организацией (Annex II), но у неё уже внедрено около 70% требуемых мер. Мы составили сфокусированный список недостатков и план действий на 90 дней.
Результат: соответствие NIS2 достижимо без запуска полноценной сертификации ISO 27001 — сэкономлены время и деньги.
Оценка рисков по стандарту ISO 27005 — производственная компания
Мы провели полную оценку рисков информационной безопасности по методологии ISO 27005: инвентаризация активов, выявление угроз и уязвимостей, оценка и приоритизация рисков, планы обработки рисков. Итоговый документ удовлетворил требования сертификационного органа с первого раза.
Результат: готовый к аудиту документ по оценке рисков — за 2 недели, полностью пригодный для сертификации ISO 27001.
Процедура реагирования на инциденты — соответствие требованию о 24 часах
Мы разработали полную структуру обработки инцидентов: классификация инцидентов, цепочка эскалации, шаблон уведомления надзорного органа, процедура внутреннего расследования и механизм извлечения уроков. Пост-тренинговое тестирование показало, что персонал способен правильно идентифицировать и эскалировать инциденты после 2-часового обучения.
Результат: готовая для NIS2 процедура реагирования на инциденты внедрена за 3 дня; команда обучена и протестирована.
Аудит соответствия E-ITS — для участия в госзакупках
Мы провели аудит информационных систем и процессов компании на соответствие базовым требованиям E-ITS. Мы выявили 11 пробелов, из которых 4 требовали немедленных технических изменений. Все пробелы были закрыты в течение 6 недель — точно к сроку подачи тендерной заявки.
Результат: подтверждено базовое соответствие E-ITS — компания успешно прошла квалификацию на тендере.
Аудит безопасности цепочки поставок — оценка критических поставщиков
Мы разработали методологию оценки рисков цепочки поставок и опросник. Мы классифицировали всех поставщиков по степени критичности, провели документарный анализ поставщиков с высоким уровнем риска и подготовили краткое заключение по каждому из них. В итоге компания получила полный реестр рисков цепочки поставок и план последующих действий.
Результат: 23 поставщика оценены, реестр рисков создан — принят сертификационным аудитором с первого раза.
Пакет политик информационной безопасности — документация с нуля
Мы подготовили полный пакет политик: общая политика информационной безопасности, политика управления паролями, руководство по безопасной удалённой работе, процедура обработки инцидентов, схема классификации данных и политика допустимого использования. Все документы были адаптированы к реальным рабочим процессам компании, а не скопированы из общих шаблонов.
Результат: 6 ключевых политик готовы за 2 недели; клиент сразу же подписал три отложенных контракта.
Похожая задача?
Запишитесь на бесплатную 30-минутную консультацию.
Записаться на консультацию