Методология
Как мы считаем рейтинг
Позиции не продаются. Каждая компания оценивается по пяти критериям с фиксированными весами — правила одинаковы для всех. Автор методологии — Дмитрий Крылов, редакция пересматривает веса раз в год.
30%
Техническая экспертиза
CVE, собственные исследования, глубина методологии
25%
Регуляторное соответствие
Лицензии ФСТЭК/ФСБ, реестр отечественного ПО
20%
Отраслевой охват
Опыт в финансах, промышленности, госсекторе
15%
Прозрачность
Публичные кейсы, Disclosure Policy, открытая методология
10%
Клиентская база
Число внедрений, срок работы на рынке, референсы
Источники данных
Что мы сверяем
TAdviser Security 100
Методология: анкетирование компаний плюс официальная финансовая отчётность.
SecPost
Методология: данные ФНС плюс опрос игроков рынка.
Реестр лицензий ФСТЭК
Открытая проверка лицензий на fstec.ru.
Публичные материалы компаний
Сайты, кейсы, отраслевые отчёты.
Прозрачность
Почему рейтинги расходятся
TAdviser и SecPost используют разную методологию подсчёта ИБ-выручки: TAdviser опирается на анкетирование компаний и официальную отчётность, SecPost — на данные ФНС и опрос игроков. Из-за этого топ-3/топ-5 у источников не совпадают. Это особенность методологии источников, а не ошибка одного из них — мы указываем оба рейтинга там, где они расходятся, вместо того чтобы выбрать удобный.
Границы рейтинга
Что рейтинг не делает
— Не принимает платежи за позицию в рейтинге
— Не опирается на слова самих компаний без верификации
— Не включает компании без публичных референсов
— Не путает рейтинги поставщиков ИБ с рейтингами компаний-заказчиков по зрелости их ИБ-программ
Рейтинг пересматривается ежеквартально — история изменений публикуется отдельно. Знаете компанию, которая заслуживает включения? Напишите редакции →