Собираем документацию, интервьюируем сотрудников, составляем план аудита.
Выявляем угрозы и уязвимости, оцениваем их вероятности и ущерб.
Проверяем соблюдение внутренних политик и внешних стандартов и нормативных актов (например, ISO 27001, 152-ФЗ, 187-ФЗ).
Обрабатываем данные, выявляем проблемы и разрабатываем рекомендации по улучшению безопасности.
Готовим отчет с результатами аудита и рекомендациями для повышения безопасности.
Выявляем уязвимости в инфраструктуре и устраняем их на длительный срок. Максимальный эффект достигается при использовании с тестированием Red Team, которое ищет слабые места и проверяет их в условиях активного противодействия.