Методология рейтинга — Компании по кибербезопасности в России
КОМПАНИИ ПО КИБЕРБЕЗОПАСНОСТИ.
Методология

Как мы считаем рейтинг

Позиции не продаются. Каждая компания оценивается по пяти критериям с фиксированными весами — правила одинаковы для всех. Автор методологии — Дмитрий Крылов, редакция пересматривает веса раз в год.

30%
Техническая экспертиза
CVE, собственные исследования, глубина методологии
25%
Регуляторное соответствие
Лицензии ФСТЭК/ФСБ, реестр отечественного ПО
20%
Отраслевой охват
Опыт в финансах, промышленности, госсекторе
15%
Прозрачность
Публичные кейсы, Disclosure Policy, открытая методология
10%
Клиентская база
Число внедрений, срок работы на рынке, референсы
Источники данных

Что мы сверяем

TAdviser Security 100
Методология: анкетирование компаний плюс официальная финансовая отчётность.
SecPost
Методология: данные ФНС плюс опрос игроков рынка.
Реестр лицензий ФСТЭК
Открытая проверка лицензий на fstec.ru.
Публичные материалы компаний
Сайты, кейсы, отраслевые отчёты.
Полный список источников →
Прозрачность

Почему рейтинги расходятся

TAdviser и SecPost используют разную методологию подсчёта ИБ-выручки: TAdviser опирается на анкетирование компаний и официальную отчётность, SecPost — на данные ФНС и опрос игроков. Из-за этого топ-3/топ-5 у источников не совпадают. Это особенность методологии источников, а не ошибка одного из них — мы указываем оба рейтинга там, где они расходятся, вместо того чтобы выбрать удобный.

Границы рейтинга

Что рейтинг не делает

— Не принимает платежи за позицию в рейтинге
— Не опирается на слова самих компаний без верификации
— Не включает компании без публичных референсов
— Не путает рейтинги поставщиков ИБ с рейтингами компаний-заказчиков по зрелости их ИБ-программ

Рейтинг пересматривается ежеквартально — история изменений публикуется отдельно. Знаете компанию, которая заслуживает включения? Напишите редакции →