Методология построена вокруг открытых требований регуляторов, практик ИБ и понятной продуктовой логики: быстро выявить вероятные зоны риска и подсказать следующий профессиональный шаг.
Что учитывает опросник
Опросник разделён на блоки: компания, персональные данные, утечки и инциденты, КИИ и регулируемые отрасли, техническая безопасность и зарубежные клиенты.
Каждый ответ влияет на карту направлений, пробелы, приоритетные действия и рекомендуемый профиль эксперта. Это не автоматическое юридическое заключение, а структурированная подготовка к консультации или аудиту.
Как считается risk score
Risk score растёт, когда ответы указывают на обработку персональных данных, чувствительные категории данных, неизвестный статус уведомления, отсутствие процедур реагирования, признаки КИИ, слабые технические меры или требования зарубежных клиентов.
Шкала нужна для приоритизации: 0–30 низкий риск, 31–60 средний, 61–80 высокий, 81–100 критичный. Итоговый балл не является официальной оценкой соответствия.
Открытые источники и ориентиры
Для смысловой структуры используются открытые направления: персональные данные и согласия, критическая информационная инфраструктура, угрозы АСУ ТП, киберустойчивость финансового сектора и лучшие практики технической ИБ.
Перед применением результата к конкретной компании нужно проверить документы, системы, договоры, архитектуру и фактические процессы вместе с профильным специалистом.