Чек-лист: как проверить безопасность корпоративной сети

12.09.2026
Чек-лист: как проверить безопасность корпоративной сети

Перед аудитом, сменой подрядчика или страховкой полезно пройти базовый чек-лист. Он не заменяет полноценный IT-аудит, но уже на уровне руководства показывает «дыры».

Чек-лист безопасности сети

  1. Есть ли актуальная схема сети и инвентарь оборудования?
  2. Разделены ли гостевой Wi‑Fi, офис, кассы, склады, видеонаблюдение?
  3. Кто выдаёт и отзывает доступы при увольнении? Есть ли журнал?
  4. Включены ли обновления ОС и антивирус на ПК и серверах?
  5. Проверялось ли восстановление из резервной копии за последние 90 дней?
  6. Есть ли мониторинг критичных сервисов и журнал инцидентов?
  7. Закрыты ли RDP/удалённые порты с интернета без VPN и MFA?
  8. Зафиксирован ли SLA реакции с внутренним IT или подрядчиком?
  9. Есть ли политика паролей и запрет общих учёток?
  10. Понимает ли персонал базовые правила фишинга?

Что делать с результатами

Если по пунктам много «нет» — начните с информационной безопасности и администрирования инфраструктуры. SoftTech проводит аудит и может взять сопровождение на себя.

Частые вопросы клиентов

Как часто проводить такой чек-лист?

Минимум раз в квартал для руководства и после крупных изменений (новый офис, миграция, смена подрядчика). Полный аудит — по риск-профилю, обычно раз в год.

Нужен ли пентест маленькой компании?

Не всегда. Сначала закройте базовые пункты чек-листа. Пентест имеет смысл после наведения порядка в доступах и сегментации.

Чем опасен общий Wi‑Fi для гостей и сотрудников?

Без сегментации гость может оказаться в одной сети с кассами и файловыми ресурсами. Это один из самых частых рисков в ритейле и офисах.

SoftTech помогает только с аудитом или и с исправлением?

С обоими: аудит/консалтинг и внедрение мер, затем сопровождение по SLA.

Получить консультацию Все новости