Сеть быстро выросла до четырёх клиник и лечебного стационара. ИТ-инфраструктура за ростом не поспевала: процессы разошлись между площадками, и руководство перестало видеть, где компания уязвима. Клиника пришла с прямым запросом – провести комплексный аудит информационной безопасности.
Сеть офтальмологических клиник оказывает медицинские услуги по лечению заболеваний зрения. Компания масштабировалась быстро: после открытия новых клиник выяснилось, что ИТ-инфраструктура не соответствует рыночным стандартам безопасности.
Каждая клиника принимает более ста человек в день, в лечебном стационаре одновременно находятся свыше двухсот пациентов. В контуре – около 350 компьютеров, 12 серверов, несколько внешних сайтов, колл-центр из двадцати операторов и системы CRM.
Запрос был сформулирован конкретно: провести комплексный аудит информационной безопасности, проверить соответствие требованиям 152-ФЗ и оценить систему управления ИТ-инфраструктурой с точки зрения бизнес-процессов.
Провели полный цикл работ – от инвентаризации сети до анализа документации:
Комплексный аудит показывает реальное состояние ИТ-инфраструктуры, процессов и документов – и заканчивается дорожной картой, а не списком замечаний.
Заказать аудит ИБ