- Расчет рисков информационной безопасности в случае реализации угроз и использования уязвимостей автоматизированных систем обработки данных;- разработка нормативно-распорядительных документов в области обеспечения безопасности информационных технологий (Политики, процедуры, регламенты процедур, инструкции и т.д.);- разработка и реализация методик обследования технологии и механизмов защиты информации при проведении внутеннего и внешнего аудита;- разработка механизмов обеспечения непрерывности функционирования информационных систем (план обеспечения непрерывности бизнеса - BCP, план восстоновления после сбоя - EDP, план обеспечения возобновления деятельности - BRP и т.д.)- разработка механизмов повышения осведомленности персонала Заказчика в области информационной безопасности;- проведение работ в области реализации требований ФЗ РФ №152 и подзаконных актов;- проведение работ в области реализации требований PCI-DSS;- разработка методик и self-checklist для анализа соответствия возможностей автоматизированных систем по реализации требований бизнес-процесов.