Secure Opinion · Астана · с 2020 года

Строим системы и проверяем их на прочность

Заказная разработка ПО и обеспечение информационной безопасности. Обе практики — в одной команде: код пишут и проверяют одни и те же инженеры.

О компании

Secure Opinion разрабатывает программные продукты на заказ и занимается информационной безопасностью — от разового аудита до постоянного сопровождения. В том числе строим решения для обнаружения и предотвращения кибератак.

Обе практики живут в одной команде, и это не совпадение. Инженеры, которые пишут код, знают, как его ломают, потому что регулярно занимаются этим на проектах по тестированию на проникновение. А рекомендации по безопасности выдают люди, которые сами вели разработку и понимают, какие из них выполнимы, а какие останутся на бумаге.

Чем занимаемся

  • Заказная разработка программных продуктов
  • Аудит защищённости и тестирование на проникновение
  • Социотехническая проверка и обучение сотрудников
  • Интеграция и обслуживание средств защиты информации

Разработка ПО

Берём проект целиком: от постановки задачи до выпуска и передачи. Веб-сервисы, внутренние системы компании, интеграции между ними.

Начинаем не с кода, а с технического задания — сначала нужно понять, что должно получиться и кто этим будет пользоваться. Дальше идут дизайн и прототип, разработка, тестирование и отчётность по каждому этапу.

Стек подбираем под задачу, а не наоборот.

Этапы разработки

  1. 01Составление технического задания на основе требований
  2. 02Разработка дизайна, UX и UI решений, подготовка макета
  3. 03Разработка функциональной части, подготовка к выпуску
  4. 04Проведение тестирования, составление отчётов
  5. 05Передача проекта и отчёт о выполненных работах

Обеспечение ИБ

Проводим аудит защищённости, тестирование на проникновение и социотехническую проверку сотрудников. Интегрируем средства защиты информации и берём их на обслуживание.

По итогам аудита отдаём не список уязвимостей, а проект работ: что закрывать в первую очередь, что можно отложить и что требует изменения процессов, а не настроек.

Полный перечень услуг

Этапы работы

  1. 01Оценка уровня информационной безопасности и идентификация угроз
  2. 02Формирование списка готовящихся работ
  3. 03Разработка мер по обеспечению информационной безопасности
  4. 04Контроль выполнения установленных регламентов
  5. 05Предоставление отчётов о выполненных работах

Наши клиенты

Работаем с государственными организациями и IT-компаниями в России и Казахстане.

  • Центр цифровой трансформации Республики Татарстан
  • Управление информационными проектами
  • Лансайд

Контакты

Адрес
г. Астана, ул. Амангельды Иманова, 19
Telegram
@secopin
Время ответа
В течение рабочего дня

Написать нам

Из контактов достаточно одного — телефона или почты. Поля со звёздочкой обязательны.