Редакция рейтинга компаний по аудиту безопасности
Что делает редакция
Редакция отвечает за три направления работы:
- Редакция собирает данные о 8 компаниях рейтинга: лицензии, публичные исследования, методологию и сроки.
- Редакция готовит 5 статей сайта об аудите информационной безопасности.
- Редакция раз в квартал сверяет данные и записывает изменения в журнал на странице «Методология».
Принципы работы
Редакция работает по трём принципам. Первый принцип: данные берутся только из открытых источников. Редакция использует реестр лицензий ФСТЭК и Банк данных угроз ФСТЭК (БДУ). Также редакция использует базы CVE (Common Vulnerabilities and Exposures) и официальные сайты компаний.
Второй принцип: каждый факт в рейтинге имеет ссылку и дату проверки. Третий принцип: все компании оцениваются по одной шкале из 100 баллов.
Статьи редакции
- Что такое аудит информационной безопасности: определение, объекты и критерии проверки.
- Виды аудита безопасности: классификация по исполнителю, объекту, методу и критерию.
- Как провести аудит информационной безопасности: подготовка, 5 этапов и состав отчёта.
- Как выбрать компанию для аудита: 6 критериев и проверка лицензии в реестре.
- Стоимость аудита ИБ: опубликованные цены компаний рынка.
Связь с редакцией
Исправления данных и заявки компаний принимаются на странице «Добавить компанию в рейтинг».