Будуємо системи інформаційної безпеки, які проходять аудит
ISO 27001, захист персональних даних, кіберзахист об''єктів критичної інфраструктури та незалежні аудити. Працюємо з IT-компаніями, фінтехом, SaaS і телекомом — від діагностики до сертифікаційного аудиту.
Показники групи Atestor за всіма напрямками станом на 2026 рік. IT-напрямок: понад 10 років роботи з ISO 27001, 20+ діагностик за останній рік.
Шість напрямків, один порядок роботи
Кожен проєкт починається з діагностики поточного стану й закінчується документами, придатними для зовнішнього аудиту.
Хто виконує роботу
Проєкти веде команда практиків: провідні аудитори систем управління інформаційною безпекою та технічні консультанти з безпеки інфраструктури.
Склад команди фіксується в договорі поіменно. Ми не передаємо роботу на субпідряд і не змінюємо виконавців у процесі проєкту.
Веде діагностику та підготовку до сертифікації. Відповідає за оцінку вимог пунктів 4–10 і 93 контролів Додатка A.
Перевіряє конфігурації без доступу до продакшну, формує технічні знахідки з рівнем критичності.
Готує політики, процедури, заяву про застосовність і реєстр активів у формі, придатній для зовнішнього аудиту.
Чому обирають CyberStudy
років фокусу на інформаційній безпеці та суміжних стандартах.
успішних проєктів впровадження та сертифікації за останній рік.
успішна сертифікація всіх наших клієнтів у міжнародних органах.
Галузі, в яких ми працюємо
Специфіка IT: розподілені команди, хмарна інфраструктура, вимоги західних клієнтів і швидкі релізні цикли. Під це адаптуємо і документацію, і процеси.
Як виглядає проєкт
Однаковий каркас для будь-якого напрямку: спершу діагностика, потім розробка, потім супровід зовнішнього аудиту.
Визначаємо scope, обсяг компанії та пріоритети. Фіксуємо ціну й термін у комерційній пропозиції.
GAP-аналіз: документація, інтерв'ю з власниками процесів, технічна перевірка, оцінка контролів.
Політики, процедури, реєстри, оцінка ризиків. Навчання команди й запуск процесів у роботу.
Перевіряємо систему власними силами до приходу зовнішнього аудитора та закриваємо зауваження.
Присутність на аудиті, відповіді на запити органу з сертифікації, усунення зауважень без додаткової оплати.
Розбори та практика
Замовити консультацію
Залиште заявку — зателефонуємо протягом робочого дня, обговоримо задачу і надішлемо scope, термін та фіксовану ціну.