УСЛОВИЯ ИСПОЛЬЗОВАНИЯ СЕРТИФИКАТА DIGITAL GUARD
1. Общие положения
1.1. Настоящие Условия определяют порядок использования сертификата Digital Guard и предоставления ТОО «Digital Guard» экспертной оценки информационной безопасности и ИТ-инфраструктуры (далее — «Экспертная оценка»).
1.2. Сертификат предназначен для юридических лиц и индивидуальных предпринимателей и предоставляет одной организации право на однократное бесплатное проведение Экспертной оценки в объеме, установленном настоящими Условиями.
1.3. Обычная стоимость Экспертной оценки в предусмотренном сертификатом объеме составляет 130 000 (сто тридцать тысяч) тенге. Владелец действующего сертификата получает данную услугу без оплаты.
1.4. Сертификат подтверждает право на получение услуги в установленном объеме и не является денежным средством или платежным инструментом, не подлежит обмену на денежные средства и не создает права требовать выплату его стоимости.
1.5. Сертификат не является именным и может быть использован организацией, предъявившей действующий сертификат.
1.6. Один сертификат предоставляет право на проведение одной Экспертной оценки для одной организации и может быть использован только один раз.
1.7. Направление формы через сайт является заявкой на активацию сертификата. Обязательство Digital Guard провести Экспертную оценку возникает после проверки действительности сертификата, подтверждения его активации Digital Guard, согласования границ Экспертной оценки и подписания сторонами NDA.
2. Срок действия и активация сертификата
2.1. Заявка на активацию сертификата должна быть направлена до 31 декабря 2026 года включительно.
2.2. Для подачи заявки организация указывает: наименование организации, номер сертификата, имя контактного лица и номер телефона.
2.3. Перед отправкой заявки организация должна ознакомиться и согласиться с настоящими Условиями, а контактное лицо — дать отдельное согласие на сбор и обработку персональных данных, указанных в форме, для целей проверки сертификата, связи и организации Экспертной оценки.
2.4. После получения заявки Digital Guard проверяет действительность сертификата, срок его действия и факт предыдущего использования.
2.5. Сертификат считается активированным после подтверждения его активации представителем Digital Guard.
2.6. Digital Guard вправе отказать в активации, если номер сертификата отсутствует в реестре выданных сертификатов, срок действия сертификата истек либо сертификат уже был использован.
2.7. После подтверждения активации представитель Digital Guard связывается с контактным лицом по указанному номеру телефона для согласования первичной встречи и дальнейшего порядка проведения Экспертной оценки.
3. Объем Экспертной оценки
3.1. Сертификат предусматривает проведение Экспертной оценки в следующем объеме:
  • 1 организация;
  • 1 локация (офис);
  • основные информационные системы организации;
  • базовая оценка сетевой инфраструктуры и удаленного доступа;
  • оценка управления учетными записями и правами доступа;
  • оценка организации резервного копирования и восстановления;
  • оценка основных мер защиты ИТ-инфраструктуры;
  • анализ предоставленных внутренних документов по информационной безопасности и защите персональных данных — при их наличии.
3.2. Конкретные объекты и границы проведения Экспертной оценки уточняются на первичной встрече и согласовываются с организацией до начала работ.
3.3. Если количество рабочих станций, серверов, локаций, информационных систем либо сложность ИТ-инфраструктуры превышают установленный базовый объем, Digital Guard сообщает об этом организации до начала дополнительных работ.
3.4. Дополнительные и углубленные работы не входят в сертификат и выполняются только после отдельного согласования их объема, сроков и стоимости.
3.5. Заказ дополнительных услуг не является обязательным условием использования сертификата. Организация вправе воспользоваться сертификатом исключительно в пределах предусмотренного им бесплатного базового объема.
4. Что не входит в Экспертную оценку
В Экспертную оценку по сертификату не входят:
  • тестирование на проникновение (пентест);
  • эксплуатация выявленных уязвимостей;
  • углубленное инструментальное сканирование;
  • устранение выявленных уязвимостей и недостатков;
  • внедрение и настройка программного обеспечения;
  • установка и настройка оборудования;
  • модернизация ИТ-инфраструктуры;
  • разработка полного комплекта документов по ИБ;
  • сертификация и официальное подтверждение соответствия требованиям законодательства или стандартов;
  • работы, выходящие за согласованные границы Экспертной оценки.
Такие работы при необходимости могут быть предложены Digital Guard и выполняются только после отдельного согласования с организацией.
5. Порядок проведения Экспертной оценки
5.1. После подтверждения активации проводится первичная встреча продолжительностью до 30 минут. На встрече обсуждаются особенности деятельности организации, ИТ-инфраструктура, используемые информационные системы и согласовываются границы Экспертной оценки.
5.2. До передачи конфиденциальной информации и начала проведения Экспертной оценки стороны в обязательном порядке подписывают соглашение о неразглашении конфиденциальной информации (NDA).
5.3. Для проведения Экспертной оценки организация предоставляет информацию по согласованному чек-листу и, при наличии, необходимые внутренние документы.
5.4. Ориентировочный срок проведения Экспертной оценки составляет от 2 до 5 рабочих дней после получения необходимой согласованной информации. Время ожидания документов, сведений или пояснений от организации в указанный срок не включается.
5.5. Экспертная оценка проводится без остановки бизнес-процессов, без вмешательства в работу пользователей и без изменения настроек информационных систем.
5.6. Digital Guard не вносит изменения в программное обеспечение, информационные системы или оборудование организации без отдельного согласования.
6. Обязанности организации
Для проведения Экспертной оценки организация:
  • назначает ответственное контактное лицо;
  • при наличии обеспечивает участие специалиста, ответственного за ИТ и/или информационную безопасность;
  • предоставляет достоверную и актуальную информацию в согласованном объеме;
  • предоставляет только ту информацию, которую вправе передавать Digital Guard;
  • информирует Digital Guard о существенных ограничениях доступа и специальных требованиях к информационным системам.
Пароли, ключи доступа и иные секретные данные не должны передаваться через форму активации сертификата.
7. Результаты Экспертной оценки
По результатам организация получает:
  • экспертное заключение о текущем состоянии ИТ-инфраструктуры и информационной безопасности;
  • перечень выявленных ключевых рисков с оценкой их критичности;
  • практические рекомендации по снижению выявленных рисков и повышению уровня защищенности;
  • план первоочередных мероприятий с приоритизацией дальнейших действий.
Результаты представляются и обсуждаются на итоговой встрече продолжительностью ориентировочно 30–40 минут.
8. Ограничения Экспертной оценки
8.1. Результаты Экспертной оценки отражают состояние ИТ-инфраструктуры и информацию, доступные Digital Guard на момент проведения Экспертной оценки и в пределах согласованного объема.
8.2. Экспертная оценка не гарантирует выявление всех существующих или потенциальных уязвимостей и рисков.
8.3. Экспертная оценка не является сертификацией, обязательным аудитом, испытанием либо официальным подтверждением соответствия организации требованиям законодательства, стандартов или требованиям третьих лиц.
8.4. Результаты Экспертной оценки не являются юридическим заключением.
9. Конфиденциальность
9.1. Информация, полученная Digital Guard в рамках проведения Экспертной оценки, используется для проведения Экспертной оценки и подготовки ее результатов.
9.2. Digital Guard ограничивает доступ к полученной информации кругом специалистов, непосредственно участвующих в проведении Экспертной оценки.
9.3. Digital Guard обеспечивает конфиденциальность полученной информации в соответствии с законодательством Республики Казахстан и заключенным сторонами NDA.
9.4. Если положения NDA устанавливают дополнительные или более строгие требования к конфиденциальности, применяются соответствующие положения NDA.
10. Персональные данные при подаче заявки
10.1. При подаче заявки Digital Guard получает персональные данные контактного лица в минимальном объеме, необходимом для проверки сертификата и организации Экспертной оценки: имя контактного лица и номер телефона.
10.2. Цель обработки указанных данных — проверка и подтверждение активации сертификата, связь с представителем организации, согласование первичной встречи и организация проведения Экспертной оценки.
10.3. Согласие на обработку персональных данных оформляется отдельно от согласия с Условиями использования сертификата.
10.4. Персональные данные не должны использоваться для рекламных или маркетинговых рассылок без отдельного законного основания или отдельного согласия, когда такое согласие требуется.
10.5. Обработка и защита персональных данных осуществляются Digital Guard в соответствии с законодательством Республики Казахстан и применимой политикой конфиденциальности Digital Guard.
10.6. Через форму активации не запрашиваются и не должны передаваться пароли, ключи доступа, сведения об ИТ-инфраструктуре, документы либо иная конфиденциальная информация.
11. Ответственность сторон
11.1. Стороны несут ответственность в соответствии с законодательством Республики Казахстан, настоящими Условиями и заключенным NDA.
11.2. Digital Guard не несет ответственности за выводы, сделанные на основании неполной или недостоверной информации, предоставленной организацией.
11.3. Digital Guard не несет ответственности за изменения ИТ-инфраструктуры, произошедшие после проведения Экспертной оценки.
11.4. Срок проведения Экспертной оценки может быть изменен в случае задержки предоставления необходимой информации, недоступности согласованных систем или иных обстоятельств, препятствующих проведению Экспертной оценки.
12. Принятие Условий
12.1. Перед направлением заявки на активацию сертификата организация обязана ознакомиться с настоящими Условиями.
12.2. Заполнение формы, установка отметки «Я ознакомился(-ась) и согласен(-на) с Условиями использования сертификата Digital Guard» и отправка формы подтверждают принятие организацией настоящих Условий в части порядка подачи и рассмотрения заявки на активацию сертификата.
12.3. Отдельная отметка о согласии на сбор и обработку персональных данных подтверждает согласие контактного лица на обработку указанных в форме персональных данных для целей, предусмотренных разделом 10 настоящих Условий.
12.4. После проверки сертификата Digital Guard подтверждает его активацию и согласовывает с организацией границы проведения Экспертной оценки.
12.5. К сертификату применяется редакция Условий, действующая на дату подтверждения его активации.
13. Заключительные положения
13.1. Сертификат не предоставляет права требовать проведения работ, не входящих в установленный базовый объем.
13.2. Все дополнительные услуги выполняются исключительно после отдельного согласования с организацией.
13.3. Вопросы, не урегулированные настоящими Условиями, регулируются законодательством Республики Казахстан.
13.4. Спорные вопросы стороны стремятся урегулировать путем переговоров, а при невозможности урегулирования — в порядке, предусмотренном законодательством Республики Казахстан.
13.5. Недействительность отдельного положения настоящих Условий не влечет недействительность остальных положений.