услуга : "152 ФЗ для онлайн систем под ключ" ?
Например:
1. Приходит к тебе команда, делает пачку документов и регламентов для "бумажной безопасности", внедряет их, проводит обучение сотрудников и тд
2. Дизайнит тебе архитектуру либо же предлагает конкретные способы организации "правильной" архитектуры
dev, stage, prod, резервирование, DMZ и тд.
3. Проводит тебя по процессу аттестации ФСТЭК
4. Ставит на абонентскую поддержку и контроль
5. и потом еще делает тебе какие-нибудь PEN-тесты релизов и security scan уязвимостей
Наверное, то что я тут пытаюсь описать должно называться как-то типа DevSecOps + 152 ФЗ / ФСТЭК + консалтинг
Добрый день. В личку написал.
Обсуждают сегодня