Проверяем цифровой ресурс по четырём контурам: код, технологии, заявленные характеристики, ИБ. Выдаём отчёт, публикуем карточку на strategyra.ru и предоставляем виджет подтверждения для размещения на проверенном ресурсе.
Цифровой ресурс — это витрина вашего бизнеса. И одновременно — самая уязвимая его часть. Сайт, веб-приложение, личный кабинет, цифровой сервис: то, что видит клиент, и то, что видит злоумышленник.
Проблема в том, что обещания и реальность почти всегда расходятся. В маркетинге — «шифрование», «соответствие 152-ФЗ», «безопасность корпоративного уровня». В коде — устаревшие библиотеки, открытые эндпоинты, отключённые заголовки безопасности. В технологиях — CMS пятилетней давности с известными CVE. В документах — политика конфиденциальности, скопированная у конкурента.
Эта услуга — независимая экспертиза цифрового ресурса по четырём контурам. Код. Технологии. Заявленные характеристики. Информационная безопасность. С ценой каждого разрыва между тем, что обещано, и тем, что реализовано.
На выходе — три результата: конфиденциальный отчёт, публичная карточка на сайте Стратегии Ра и виджет подтверждения для размещения на проверенном ресурсе.
| Параметр | Значение |
|---|---|
| Формат | Разовый аудит с отчётом и публикацией подтверждения |
| Длительность | От 5 до 20 рабочих дней (зависит от периметра) |
| Контуры проверки | Код, технологии, заявленные характеристики, ИБ |
| Методы | SAST, SCA, DAST, ручной аудит, OSINT, анализ документации |
| Результат 1 | Отчёт с реестром несоответствий и матрицей соответствия |
| Результат 2 | Карточка организации на strategyra.ru в разделе «Экспертиза» |
| Результат 3 | Виджет подтверждения для размещения на проверенном ресурсе |
Экспертиза цифровых ресурсов — это независимая оценка того, насколько цифровой ресурс (сайт, веб-приложение, цифровой сервис) соответствует заявленным характеристикам и требованиям информационной безопасности.
Не пентест. Не аудит инфраструктуры. Не SEO-аудит. Это перекрёстная проверка четырёх контуров, где каждый контур влияет на остальные.
graph LR
A[Цифровой ресурс] --> B[Код]
A --> C[Технологии]
A --> D[Заявленные характеристики]
A --> E[Информационная безопасность]
B --> F[Отчёт]
C --> F
D --> F
E --> F
F --> G[Карточка на strategyra.ru]
G --> H[Виджет подтверждения]
H --> I[Размещение на проверенном ресурсе]
classDef main fill:#fff3e0,stroke:#e65100,stroke-width:2px
classDef support fill:#e8f5e8,stroke:#1b5e20
class A,I main
class B,C,D,E,F,G,H support
Ключевая идея: нельзя оценивать безопасность ресурса, не проверив код. Нельзя проверять код, не понимая технологии. Нельзя верить заявленным характеристикам, не сверив их с реализацией. Все четыре контура связаны, и разрыв в одном обнажает слабость в остальных.
И главное: результат экспертизы — не только отчёт «в стол», а публичное подтверждение, которое работает на ваш бизнес.
Самый дорогой разрыв
Самый дорогой разрыв на рынке — это «Заявлено → Реализовано». Компания пишет на сайте «соответствуем 152-ФЗ», а в форме обратной связи — открытый эндпоинт без шифрования и согласия на обработку ПДн. Клиент приходит с проверкой — и уходит с предписанием.
Мы закрываем этот разрыв и даём документ, который подтверждает: ресурс проверен, разрывов нет.
— Игорь Владимирович Краев, генеральный директор ООО «Стратегия Ра»
Что проверяем:
Как проверяем: статический анализ (SAST), анализ зависимостей (SCA), ручной аудит ключевых модулей.
Что проверяем:
Как проверяем: сканирование версий, сопоставление с базами CVE, анализ лицензий, проверка на соответствие реестрам отечественного ПО.
Что проверяем:
Как проверяем: анализ публичных материалов, сопоставление с фактической реализацией, проверка реестров сертификатов.
Что проверяем:
Как проверяем: динамическое тестирование (DAST), ручной аудит конфигураций и архитектуры, анализ документации, интервью с ответственными сотрудниками.
graph LR
A[Заявка] --> B[Согласование периметра]
B --> C[Сбор информации]
C --> D[Анализ 4 контуров]
D --> E[Реестр несоответствий]
E --> F[Отчёт и матрица]
F --> G[Публикация карточки]
G --> H[Выдача виджета]
H --> I[Размещение на ресурсе]
classDef main fill:#fff3e0,stroke:#e65100,stroke-width:2px
classDef support fill:#e8f5e8,stroke:#1b5e20
class A,I main
class B,C,D,E,F,G,H support
Этапы:
Услуга даёт три результата — по одному для каждой стороны проверки.
Полный конфиденциальный документ:
После успешного прохождения экспертизы мы размещаем на своём сайте карточку вашей организации в разделе «Экспертиза»:
Карточка доступна по постоянному URL и может быть использована как публичное подтверждение качества вашего цифрового ресурса.
Вы получаете HTML-код виджета, который вставляется на проверенную страницу вашего сайта:
<a href="https://strategyra.ru/expertise/your-org/your-service/"
class="ra-verified-widget" target="_blank" rel="noopener">
<img src="https://strategyra.ru/images/verified-badge.svg"
alt="Проверено Стратегия Ра" width="180" height="60">
</a>Виджет:
Как это работает для посетителя:
graph LR
A[Посетитель на вашем сайте] --> B[Видит бейдж]
B --> C[Кликает]
C --> D[Страница подтверждения на strategyra.ru]
D --> E[Видит: что проверено, когда, кем, результат]
classDef main fill:#fff3e0,stroke:#e65100,stroke-width:2px
classDef support fill:#e8f5e8,stroke:#1b5e20
class A,E main
class B,C,D support
Кому это нужно
Пример из практики
Ситуация. Компания готовилась к проверке Роскомнадзора по 152-ФЗ. На сайте — форма обратной связи, сбор ПДн, политика конфиденциальности. Формально — всё есть.
Что показала экспертиза. Форма отправляла данные по HTTP без шифрования. Согласие на обработку ПДн не фиксировалось. В коде — закомментированный блок с ключом API платёжной системы. CMS — версия двухлетней давности с тремя известными CVE.
Результат. Три недели на устранение — и проверка пройдена без предписаний. После повторной экспертизы компания получила карточку на strategyra.ru и виджет на свой сайт. Бейдж «Проверено Стратегия Ра» стал дополнительным аргументом для B2B-клиентов.
Цифры. Стоимость экспертизы — 180 000 рублей. Стоимость предписания и штрафов — от 500 000 рублей плюс репутационные потери.
| Услуга | Фокус | Что не покрывает |
|---|---|---|
| Аудит информационной безопасности | Инфраструктура, процессы | Код, сайты, маркетинговые заявления |
| Тестирование на проникновение | Уязвимости периметра | Качество кода, соответствие заявленному |
| Экспресс-аудит сайта для ИИ-поиска | SEO, ИИ-видимость | Безопасность, код, технологии |
| Экспертиза цифровых ресурсов | Код + технологии + заявленное + ИБ + публичное подтверждение | — |
Чем это отличается от пентеста?
Пентест ищет уязвимости, которые можно проэксплуатировать. Экспертиза цифровых ресурсов идёт шире: она проверяет качество кода, актуальность технологий и соответствие заявленных характеристик фактическим. Пентест может не найти проблему, потому что она не эксплуатируется напрямую, но при этом она есть — например, устаревшая библиотека без известных эксплойтов, но с риском.
Что значит «карточка на сайте Стратегии Ра»?
После успешной проверки мы публикуем на strategyra.ru в разделе «Экспертиза» карточку вашей организации. В ней — название, логотип, описание проверенной услуги, дата проверки и уникальный ID. Карточка доступна по постоянному URL и служит публичным подтверждением. Вы можете ссылаться на неё в тендерах, презентациях, переговорах.
Обязательно ли размещать виджет на своём сайте?
Нет, это ваше право. Виджет — это инструмент, который усиливает эффект от экспертизы: бейдж на странице повышает доверие посетителей, а ссылка на подтверждение работает как независимое доказательство. Если вы не хотите публиковать виджет — карточка на strategyra.ru всё равно останется.
Что если проверка не пройдена?
Экспертиза — это диагностика, а не приговор. Если выявлены критичные несоответствия, мы не публикуем карточку до их устранения. Вы получаете отчёт, устраняете разрывы, затем — повторная проверка (со скидкой) и публикация. Мы не «сдаём» клиентов регуляторам — наша задача помочь, а не наказать.
Сколько действует подтверждение?
Стандартный срок — 12 месяцев с даты проверки. По истечении срока карточка помечается статусом «требует повторной проверки», а виджет на вашем сайте перестаёт отображать активный статус. Повторная проверка — со скидкой 30%.
Можно ли отозвать подтверждение?
Да. Если после проверки ресурс был существенно изменён или выявлены новые критичные несоответствия — мы можем отозвать подтверждение. Карточка помечается статусом «отозвано», виджет на вашем сайте перестаёт работать. Это защищает и вас, и нас от репутационных рисков.
Сколько стоит услуга?
Стоимость зависит от периметра: количество доменов, приложений, API, объём кода. Базовый аудит одного сайта — от 150 000 рублей. Комплексная экспертиза веб-приложения с API — от 400 000 рублей. Повторная проверка — со скидкой 30%. Точная стоимость — после согласования периметра.
graph LR
A[Заявка] --> B[Бесплатная консультация]
B --> C[Согласование периметра]
C --> D[Подписание NDA и договора]
D --> E[Экспертиза]
E --> F[Отчёт и презентация]
F --> G[Публикация карточки]
G --> H[Выдача виджета]
classDef main fill:#fff3e0,stroke:#e65100,stroke-width:2px
classDef support fill:#e8f5e8,stroke:#1b5e20
class A,H main
class B,C,D,E,F,G support
Готовы проверить ваш цифровой ресурс
Каждый цифровой ресурс уникален: технологии, архитектура, требования регуляторов, зрелость команды. Мы не продаём «коробочные аудиты» — мы проектируем экспертизу под ваш периметр и ваши задачи.
Запишитесь на бесплатную консультацию, и мы поможем вам понять:
| Услуга | Описание |
|---|---|
| Аудит информационной безопасности | Комплексная оценка инфраструктуры и процессов ИБ |
| Тестирование на проникновение | Практическая проверка защищённости периметра |
| Комплаенс-аудит ИБ | Соответствие требованиям регуляторов |
| Разработка архитектуры ИБ | Проектирование защищённой инфраструктуры |
| Экспресс-аудит сайта для ИИ-поиска | Оптимизация под ИИ-поиск Яндекс и Google |
| Экспертиза цифровых ресурсов | Код, технологии, заявленное, ИБ + публичное подтверждение |