NodeOps Security Taristu · Kindlus
Kõrvaltegevus

Turbestrateegia, teostuse kihist kõrgemal.

Samad kliendid, kes vajavad meie tehnilist tööd, vajavad tavaliselt ka midagi kõrgemalt: kaitstavat riskipositsiooni, poliitikaid, mis pealevaatamisel püsti püsivad, ja pidevusplaani, mida keegi on ka päriselt testinud. Nõustame selles, kuidas turberaamistikku üles ehitada - mitte ainult selles, kuidas seda seadistada.

JUHTIMINE
Riskiisu, vastutus, aruandlus juhatusele
POLIITIKA
Standardid, protseduurid, lubatud kasutus
PIDEVUS
Talitluspidevus, taastejuhendid, testitud taaste
TEHNILINE
Karastamine, seire, paikamine, varundus

Strateegia, mis jõuab serveriteni. Iga kiht tõendatud, omatud ja üle vaadatud.

Kõrvaltegevus

Riskijuhtimine

Kõike ei saa ühtmoodi kaitsta ja selle proovimine on kindlaim viis kulutada eelarve valedele meetmetele. Riskijuhtimine on töö, mille käigus otsustatakse teadlikult, mida te kaitsma hakkate ja millega olete nõus leppima.

Mida me vaatame

  • Süsteemide, andmete ja neist sõltuvate protsesside inventuur
  • Ohustsenaariumid, mis lähtuvad teie sektorist ja tegelikust avatusest
  • Mõjuhinnang ärikeeles: tulu, lepingud, regulatsioon, maine
  • Tõenäosuse hinnang olemasolevate meetmete, mitte soovmõtlemise põhjal
  • Kolmandate osapoolte ja tarnijate risk, sealhulgas kriitilised pilveteenused
  • Olemasolevad kindlustused ja lepingulised kohustused

Mida te saate

  • Riskiregister, kus igal kirjel on nimeline vastutaja
  • Käsitlusotsused kirja pandud: maandada, üle kanda, vältida või aktsepteerida
  • Prioriseeritud parandusteekond, seotud eelarve ja töömahuga
  • Juhatusele esitatav kokkuvõte suurimatest riskidest arusaadavas keeles
  • Ülevaatamise rütm, et register kvartaliga ei vananeks
RISKIREGISTERÄRIMÕJUTARNIJARISKISO/IEC 27005KÄSITLUSPLAAN
Kõrvaltegevus

Ettevõtte turvapoliitikad

Enamik poliitikakomplekte ebaõnnestub samal põhjusel: need on alla laaditud, kergelt üle käidud ja kirjeldavad ettevõtet, kus keegi ei tööta. Meie kirjutame poliitikad selle järgi, kuidas teie äri tegelikult toimib, et inimesed saaksid neid järgida.

Mida me vaatame

  • Infoturbepoliitika ja seda toetavad standardid
  • Lubatud kasutus, kaug- ja hübriidtöö ning isiklike seadmete kasutamine
  • Ligipääsu kontroll, tulija-liikuja-lahkuja protsess ja privilegeeritud ligipääs
  • Andmete klassifitseerimine, käsitlemine ja säilitamine
  • Intsidentidele reageerimine ja rikkumisest teavitamise kohustused
  • Tarnijate ja kolmandate osapoolte turvanõuded
  • Muudatuste haldus ja turvalise arenduse ootused

Mida te saate

  • Sidus poliitikakomplekt, mis viitab iseendale, mitte ei räägi endale vastu
  • Kirjutatud keeles, mida teie töötajad ka päriselt loevad
  • Selge vastutus ning kinnitamise ja ülevaatamise tsükkel
  • Toetav teavitusmaterjal kasutuselevõtuks
  • Vastendus igast poliitikast meetmeteni, mis seda ellu viivad
POLIITIKAKOMPLEKTLUBATUD KASUTUSLIGIPÄÄSU KONTROLLANDMETE SÄILITAMINEINTSIDENDIHALDUSIKÜM MEETMED
Kõrvaltegevus

Talitluspidevuse planeerimine

Küsimus ei ole kunagi selles, kas midagi läheb katki. Küsimus on, kui kaua te suudate töötada, kui see maas on, kui palju andmeid võite endale kaotada lubada, ja kas keegi on vastust kunagi kontrollinud.

Mida me vaatame

  • Ärimõju analüüs: millised protsessid ettevõtte tegelikult seisma panevad
  • Taasteaja ja taastepunkti eesmärgid, kokku lepitud äripoolega
  • Sõltuvuste kaardistus, sealhulgas tarnijad, kelleta te töötada ei saa
  • Katastroofitaaste ülesehitus nende eesmärkide järgi
  • Kriisikommunikatsioon: kes otsustab, kes räägib, keda teavitatakse
  • Lüngad paberil oleva plaani ja tegeliku taristu vahel

Mida te saate

  • Pidevusplaan, seotud mõõdetud RTO ja RPO eesmärkidega
  • Taastejuhendid, mis on piisavalt täpsed, et neid surve all järgida
  • Helistamisahelad ja otsustusõigus, dokumenteeritud enne vajadust
  • Lauaharjutuse läbiviimine koos teie meeskonnaga
  • Taastetesti raport - sealhulgas see, mis ei õnnestunud
ÄRIMÕJU ANALÜÜSRTO / RPOTAASTEJUHENDIDLAUAHARJUTUSEDTAASTE TESTIMINE
Kõrvaltegevus

Turberaamistikega vastavusse viimine

Suurkliendid ja järelevalveasutused paluvad üha sagedamini turvalisust tõendada, mitte kirjeldada. Vastendame selle, mida te juba teete, tunnustatud raamistikuga ning sulgeme seejärel lüngad mõistlikus järjekorras.

Mida me vaatame

  • Lünkade analüüs ISO/IEC 27001, CIS Controlsi või NIS2 kohustuste suhtes
  • Millised nõuded teie suuruse ja sektoriga ettevõttele tegelikult kohalduvad
  • Olemasolevad meetmed, mis nõudeid juba täidavad, ilma et keegi seda teaks
  • Tõendusmaterjal, mida te praegu toodate, aga ei säilita
  • Realistlik järjestus, nii et odavad võidud tulevad esimesena

Mida te saate

  • Meetmepõhine lünkade analüüs koos praeguse seisuga
  • Kvartalite kaupa jaotatud parandusteekond, hinnatud töömahu järgi
  • Tõendusmaterjali ülesehitus, mille väline audiitor ära tunneb
  • Alus rakendatavuse avalduse koostamiseks
  • Tugi kliendi turvaküsimustike ja taustakontrolli ajal
ISO/IEC 27001CIS CONTROLSNIS2LÜNKADE ANALÜÜSAUDITI TÕENDID

Märkus sertifitseerimise kohta. Valmistame organisatsioone sertifitseerimiseks ette ja toetame neid auditite ajal, kuid me ei ole akrediteeritud sertifitseerimisasutus ega väljasta sertifikaate. Oleks ka huvide konflikt, kui need, kes teie meetmed kujundasid, neid sertifitseeriksid - nii et kui olete ametlikuks auditiks valmis, aitame teil valida sõltumatu sertifitseerimisasutuse, selle asemel et ise tööd taotleda.

Strateegia on odavam kui intsident.

Ükskõik kas vajate riskiregistrit nullist või teist arvamust olemasoleva kohta - alustage vestlusest. Ilma kohustuseta ja ilma müügijadata tagantjärele.