Демо показывает, что видит пользователь после самооценки: риск-скор, применимые направления, вероятные пробелы, первые действия и профиль специалиста.
Пример результата
Компания: SaaS/IT, 50–250 сотрудников, клиенты в России и ЕС, сайт собирает заявки, есть CRM, личный кабинет, подрядчики с доступом к данным, пентест не проводился за последние 12 месяцев.
Предварительный risk score: 68 из 100, высокий риск. Основные зоны: 152-ФЗ и персональные данные, Роскомнадзор и уведомления, incident response, техническая ИБ, vendor security review и зарубежные требования.
Главные пробелы
Не подтверждён статус оператора ПДн и актуальность уведомления. Не описана процедура реагирования на утечку. Не проверялось восстановление из резервных копий. Нет свежего пентеста или регулярного сканирования уязвимостей.
B2B-клиенты запрашивают security questionnaire, но доказательства по MFA, журналированию, подрядчикам, инцидентам и резервному копированию не собраны в единую карту.
Что сделать первым
Проверить статус оператора ПДн, обновить политику и формы согласий, описать процедуру реагирования на утечку, проверить резервные копии, провести сканирование уязвимостей и подготовить пакет ответов для security questionnaire.
Рекомендуемый маршрут: юрист по персональным данным, ИБ-аудитор и пентест-команда. Если есть зарубежные клиенты, отдельно подключить консультанта по ISO 27001/SOC 2/GDPR.