Перед аудитом, сменой подрядчика или страховкой полезно пройти базовый чек-лист. Он не заменяет полноценный IT-аудит, но уже на уровне руководства показывает «дыры».
Чек-лист безопасности сети
- Есть ли актуальная схема сети и инвентарь оборудования?
- Разделены ли гостевой Wi‑Fi, офис, кассы, склады, видеонаблюдение?
- Кто выдаёт и отзывает доступы при увольнении? Есть ли журнал?
- Включены ли обновления ОС и антивирус на ПК и серверах?
- Проверялось ли восстановление из резервной копии за последние 90 дней?
- Есть ли мониторинг критичных сервисов и журнал инцидентов?
- Закрыты ли RDP/удалённые порты с интернета без VPN и MFA?
- Зафиксирован ли SLA реакции с внутренним IT или подрядчиком?
- Есть ли политика паролей и запрет общих учёток?
- Понимает ли персонал базовые правила фишинга?
Что делать с результатами
Если по пунктам много «нет» — начните с информационной безопасности и администрирования инфраструктуры. SoftTech проводит аудит и может взять сопровождение на себя.
Частые вопросы клиентов
Как часто проводить такой чек-лист?
Минимум раз в квартал для руководства и после крупных изменений (новый офис, миграция, смена подрядчика). Полный аудит — по риск-профилю, обычно раз в год.
Нужен ли пентест маленькой компании?
Не всегда. Сначала закройте базовые пункты чек-листа. Пентест имеет смысл после наведения порядка в доступах и сегментации.
Чем опасен общий Wi‑Fi для гостей и сотрудников?
Без сегментации гость может оказаться в одной сети с кассами и файловыми ресурсами. Это один из самых частых рисков в ритейле и офисах.
SoftTech помогает только с аудитом или и с исправлением?
С обоими: аудит/консалтинг и внедрение мер, затем сопровождение по SLA.