ЛИСТ S-01 · COMPLIANCE
12 СТАНДАРТОВ
Compliance

Проверка соответствия стандартам безопасности

Автоматическая проверка соответствия 12 стандартам безопасности. 301+ проверок, AI-аналитика и отчёты для аудиторов — всё в одной платформе.

ЛИСТ S-02 · СТАНДАРТЫ
12 СТАНДАРТОВ
Покрытие

Поддерживаемые стандарты

Периметр проверяет соответствие 12 международным и российским стандартам безопасности. Каждый стандарт разбит на конкретные технические контроли, которые автоматически проверяются при сканировании внешнего периметра.

Web Security · 28 проверок

OWASP Top 10

Десять наиболее критичных рисков безопасности веб-приложений. Периметр проверяет защиту от инъекций, нарушения аутентификации, раскрытия данных, XXE, нарушения контроля доступа, Security Misconfiguration и других уязвимостей из актуального рейтинга.

Payments · 35 проверок

PCI DSS 4.0

Стандарт безопасности данных платёжных карт. Обязателен для компаний, обрабатывающих карточные платежи. Проверки включают шифрование данных при передаче (TLS), защиту от уязвимостей, мониторинг доступа, регулярное тестирование безопасности.

Россия · 24 проверок

ФСТЭК (Приказ 17/21)

Требования ФСТЭК России по защите информации в государственных информационных системах и при обработке персональных данных. Проверка мер защиты: идентификация, аутентификация, контроль доступа, защита среды виртуализации, антивирусная защита.

Международный · 30 проверок

ISO 27001

Международный стандарт системы управления информационной безопасностью (СУИБ). Периметр проверяет технические контроли из Приложения A: шифрование, сетевая безопасность, управление уязвимостями, мониторинг событий, управление инцидентами.

Healthcare · 22 проверок

HIPAA

Закон о защите медицинских данных (США). Применим к компаниям, работающим с медицинской информацией. Проверки: шифрование данных, контроль доступа, аудит логов, целостность данных, защита при передаче.

Cloud/SaaS · 26 проверок

SOC 2

Стандарт для сервис-провайдеров по управлению данными клиентов. Пять принципов доверия: безопасность, доступность, целостность обработки, конфиденциальность, приватность. Периметр покрывает технические контроли безопасности и доступности.

Privacy · 18 проверок

GDPR

Общий регламент по защите персональных данных (ЕС). Проверки: шифрование данных при передаче и хранении, безопасность API, cookie consent, privacy policy, права субъектов данных, минимизация данных, безопасность обработки.

Россия · 20 проверок

152-ФЗ

Федеральный закон о персональных данных (Россия). Проверки технических мер защиты: шифрование каналов связи, защита от несанкционированного доступа, обнаружение вторжений, антивирусная защита, резервное копирование.

Framework · 32 проверок

CIS Controls v8

Приоритизированный набор из 18 контролей безопасности от Center for Internet Security. Покрывает инвентаризацию активов, управление уязвимостями, конфигурациями, контроль доступа, мониторинг логов.

Framework · 28 проверок

NIST CSF

Cybersecurity Framework от NIST. Пять функций: Identify, Protect, Detect, Respond, Recover. Периметр автоматизирует проверки по функциям Identify (инвентаризация), Protect (защитные меры) и Detect (обнаружение угроз).

Banking · 16 проверок

SWIFT CSP

Customer Security Programme для участников SWIFT. Обязательные контроли: ограничение интернет-доступа, защита от компрометации, управление уязвимостями, мониторинг безопасности.

Россия · 22 проверок

Банк России (ГОСТ 57580)

Стандарт обеспечения информационной безопасности финансовых организаций. Процессы: управление доступом, сетевая безопасность, контроль целостности, защита от вредоносного кода, мониторинг и реагирование.

ЛИСТ S-03 · РЕГЛАМЕНТ
4 ЭТАПА
Процесс

Как работает compliance-аудит

От добавления актива до готового отчёта для аудиторов — весь процесс автоматизирован. Вы выбираете стандарты, Периметр делает всё остальное.

STEP-01

Выбор стандартов и активов

Укажите домены и IP-адреса для проверки. Выберите один или несколько стандартов — или запустите проверку по всем 12 одновременно. Периметр автоматически определит применимые контроли для вашей инфраструктуры.

STEP-02

Автоматическое сканирование

16 модулей параллельно проверяют все технические контроли: шифрование, аутентификацию, конфигурацию, уязвимости. Каждая находка маппится на конкретные требования выбранных стандартов.

STEP-03

Оценка соответствия

AI-аналитика рассчитывает compliance-скор для каждого стандарта: процент выполненных контролей, список несоответствий с приоритизацией по критичности. Общий дашборд показывает статус по всем стандартам.

STEP-04

Формирование отчёта

Экспорт в PDF, CSV, JSON или интерактивный HTML. Отчёт включает: compliance-скоры, детализацию по контролям, evidence для каждой находки, рекомендации по устранению несоответствий с приоритизацией.

ЛИСТ S-04 · ОТЧЁТЫ
4 ФОРМАТА
Экспорт

Отчёты для аудиторов

Формируйте отчёты в нужном формате: для регулятора, внутреннего аудита или технической команды. Каждый формат оптимизирован под свою аудиторию.

FMT-PDF

PDF

Детальный отчёт с графиками compliance-скоров, списком находок и рекомендациями. Подходит для предоставления аудиторам, руководству и регуляторам. Три уровня детализации: executive summary, technical, full.

FMT-CSV

CSV

Табличный формат для импорта в Excel, Google Sheets или SIEM-систему. Каждая строка — отдельная находка с полями: стандарт, контроль, статус, severity, описание, рекомендация.

FMT-API

JSON / XML

Машиночитаемые форматы для интеграции с GRC-системами, SOAR-платформами и внутренними инструментами. Полная структура данных включая evidence и metadata.

FMT-HTML

Интерактивный HTML

Самостоятельный HTML-файл с Chart.js-графиками: compliance-скоры по стандартам, тренды, распределение по severity. Можно открыть в браузере без установки дополнительного ПО.

ЛИСТ S-05 · МОНИТОРИНГ
НЕПРЕРЫВНО
Непрерывный контроль

Мониторинг compliance-статуса

Compliance — это не разовая проверка, а непрерывный процесс. Инфраструктура меняется, стандарты обновляются, новые уязвимости обнаруживаются каждый день.

MON-01

Регулярные сканирования

Настройте автоматические compliance-проверки по расписанию: ежедневно, еженедельно или ежемесячно. Каждое сканирование обновляет compliance-скоры и фиксирует изменения.

MON-02

Тренды и динамика

Отслеживайте, как меняется compliance-скор со временем. Дашборд показывает прогресс устранения несоответствий, деградацию после обновлений и общий тренд безопасности.

MON-03

Алерты при деградации

Получайте мгновенные уведомления при снижении compliance-скора. Например, если после обновления сервера пропал HSTS-заголовок — Периметр обнаружит это при следующем сканировании.

MON-04

Мультиорганизационность

Управляйте compliance нескольких организаций или подразделений с единой панели. Каждый проект может иметь свой набор стандартов и расписание проверок.

ЛИСТ S-06 · СТАРТ
CTA

Будьте готовы к аудиту в любой момент

Настройте непрерывный compliance-мониторинг и формируйте актуальные отчёты одним кликом. 12 стандартов, 301+ проверок, AI-приоритизация — всё в одной платформе.

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.