АДВОКАТСКОЕ БЮРО "МАТЮНИНЫ И ПАРТНЕРЫ"

Аудит системы безопасности бизнеса

Находим слабые места в процессах — до того, как они обернутся штрафом, приостановлением работы или уголовным делом.

Смотрим на риски утраты сведений и документов и на то, как у вас устроены доступ, кадры и проверка контрагентов.

зачем это собственнику

Что обычно вскрывается слишком поздно

Игнорирование слабых мест в организации процессов приводит к конкретным последствиям. Ниже — ситуации, которые директора узнают по своим компаниям.

01

Контрагента не проверили

Нет обязательного порядка проверки до оплаты и подписания. Берут «своего» или того, кого привёл менеджер.

Итог: претензии, срыв обязательств, вопросы налоговой и полиции.

02

Печать, ЭЦП и оригиналы доступны слишком многим

Токен у главбуха «на всякий случай» дома. Печать в ящике. Договоры на общей сетевой папке.

Итог: непонятно, кто подписал и кто унёс базу.

03

На запрос отдают всё подряд

Нет процедуры: что выдавать, кто решает, что нельзя передавать без разбора.

Итог: вместе с нужным уходит лишнее — и это уже материал.

04

Архив есть, допуска нет

Коробки на складе, ключ у секретаря, копии у кого угодно. Учёт выдачи не ведётся.

Итог: документ исчезает или всплывает не у вас.

05

За безопасность никто не отвечает по факту

В приказе фамилия есть. Полномочия, доступ и взаимодействие с третьими лицами не описаны и не проверяются.

Итог: при проверке отвечаете вы, даже если «есть служба безопасности».

06

Офис и компьютеры открыты сильнее, чем кажется

Пропуск формальный. К сети, папкам и разговорам доступ шире, чем вы думаете, сидя в кабинете.

Итог: сведения уходят без взлома — через людей и рабочие места.

Что получаете

Рабочий отчёт, а не сертификат «для галочки»

После аудита у собственника и директора есть список дыр, понятные последствия по каждой и порядок, что закрыть сначала.

01

Карта слабых мест

Процессы, доступ, кадры, контрагенты, архив, сеть, офис — как есть, не по шаблону ISO.

02

Юридические последствия

По каждой зоне: чем это грозит при проверке, споре или утечке.

03

Приоритеты

Что исправить в первую очередь, что может подождать.

04

Адвокатская тайна

Разбор и отчёт — в рамках адвокатской тайны.

Клиенты

НАМ ДОВЕРЯЮТ

Состав аудита

Что именно смотрим

Восемь блоков. Это не охрана труда и не IT-аудит «под ключ». Это проверка того, где компания теряет сведения, документы и управляемость.

01

Устройство и документооборот

Чем занимаетесь, как устроена компания, как ходят бумаги и решения, как сотрудники взаимодействуют между собой и с третьими лицами.

02

Какие сведения охранять

Фиксируем перечень информации, которая действительно критична, и то, что сейчас никто не считает нужным закрывать.

03

Пропуск и доступ

Осматриваем офис: как устроен пропуск, кто и как добирается до значимой информации.

04

Архив

Где хранятся оригиналы, кто имеет допуск, как выдают и возвращают документы.

05

Сеть и компьютеры

Насколько закрыты корпоративная сеть и рабочие станции сотрудников — с точки зрения утечки сведений, не «красивого отчета информационной безопасности».

06

Кадровая безопасность

Полномочия ответственных, реальный функционал ключевых людей, где система держится на одном сотруднике.

07

Проверка контрагентов

Есть ли порядок до сделки и оплаты, или партнёра берут по знакомству или не глядя.

08

Рабочие места

Печать, токен, открытые папки, разговоры при посторонних — то, что не видно из регламента.

Порядок работы

Как проходит аудит

Шесть шагов. Срок и объём фиксируем после короткого разбора: от масштаба компании и числа площадок.

Шаг 1

Изучаем

Направления деятельности, корпоративное устройство, документооборот, полномочия ответственных за безопасность.

Шаг 2

Определяем

Перечень сведений, которые нужно охранять, и остальные вопросы по контуру.

Шаг 3

Осматриваем офис

Пропускная система и способы доступа сотрудников к значимой информации.

Шаг 4

Проверяем систему

Архив и допуск к нему, сеть и компьютеры, кадры, контрагенты, организация рабочих мест.

Шаг 5

Беседуем с ключевыми людьми

Как работа устроена на деле, где расходятся инструкции и практика.

Шаг 6

Предоставляем отчёт и дорожную карту

Указываем на слабые места, последствия, что закрыть в первую очередь. По согласованию с вами составляем календарный план действий.

БЛАГОДАРНОСТИ

ИТОГ

Что будет в отчёте

Документ для первого лица. По нему можно ставить задачи службе безопасности, IT и юристам — без расшифровки «консалтингового языка».

  • Где теряются сведения и документы

  • Где не работает проверка контрагентов

  • Кто фактически имеет доступ к печати, ЭЦП и архиву

  • Что всплывёт при запросе или проверке

  • Что закрыть сразу, что — вторым этапом

Кто проводит

Адвокатское бюро «Матюнины и Партнёры»

Специализация — защита бизнеса при полицейских и налоговых проверках, уголовное преследование, безопасность собственника. В составе бюро — специалисты с опытом работы в прокуратуре и Следственном комитете. Мы оцениваем систему и показываем, где она не выдержит нагрузки.

Управляющий партнер

Олег Валерьевич Матюнин:



— управляющий партнёр адвокатского бюро «Матюнины и Партнёры»

— председатель комиссии Гильдии российских адвокатов по защите и безопасности бизнеса

— член Общественного совета при Прокуратуре города Москвы

— вице-президент Московской ассоциации предпринимателей

— победитель в номинации «Адвокат года» («Омбудсмен года 2023»)

— руководитель общественных приёмных Уполномоченного по защите прав предпринимателей в г. Москве

Матюнин О. В.

Вопросы

Что чаще всего спрашивают

IT-аудит закрывает сеть и системы. Мы проверяем, где компания теряет сведения и документы через людей, доступ, архив, контрагентов и рабочие места. Сеть — один из блоков, не весь предмет.

Нет. Не подменяем внутреннюю службу и не подменяем государственные органы. Оцениваем, где система не сработает при проверке, споре или утечке.

Круг получателей определяете вы. Работа идёт в режиме адвокатской тайны.

Зависит от масштаба, числа площадок и готовности документов. Срок и объём фиксируем после первого разбора — когда понятен масштаб.

Первый разговор — по телефону или в нашем офисе г. Москва на Малой Дмитровке, 20. Осмотр вашего офиса входит в аудит: пропуск и рабочие места по видеосвязи не оценить.

Оставить заявку на аудит

Оставьте заявку или позвоните по телефону прямо сейчас и получите первичный анализ ситуации и план действий.


    Нажимая на кнопку «Отправить», вы подтверждаете, что: