Aktuálny stav
Prehľad dostupnosti, bezpečnostných udalostí, zistení a otvorených problémov.
Spájame manažéra kybernetickej bezpečnosti, monitoring, bezpečnostné udalosti a reakciu na incidenty. Výsledkom je jasný stav, určené priority a dohľadateľná práca.
Doplníme interného správcu IT alebo prevezmeme ucelenú bezpečnostnú agendu. Rozsah nastavíme podľa reálneho stavu a priorít.
Riziká, opatrenia, dokumentácia, zodpovednosti a reporting vedeniu riadime ako priebežnú agendu. Nie ako dokument odložený po audite.
Manažér kybernetickej bezpečnosti →Dostupnosť a stav serverov, sietí, služieb a dôležitých zariadení.
Zobraziť službu →Zber, triedenie a vyhodnocovanie bezpečnostných udalostí z pripojených systémov.
Zobraziť službu →Koordinujeme reakciu, evidujeme dopad a rozhodnutia a sledujeme nápravu. Zistenie sa nestratí medzi bežnými prevádzkovými úlohami.
Reakcia na incidenty →Portál prepája prevádzkové a bezpečnostné informácie s evidenciou vykonanej práce. Zákazník vidí stav bez prechádzania viacerých systémov.
Nie iba upozornenia a dokumenty, ale priebežne riadený stav s jasnou zodpovednosťou.
Prehľad dostupnosti, bezpečnostných udalostí, zistení a otvorených problémov.
Rozlíšenie toho, čo treba riešiť hneď, čo plánovať a čo nemá význam preceňovať.
História incidentov, rozhodnutí, úloh, nápravných opatrení a vykonanej práce.
Zrozumiteľné informácie pre rozhodovanie bez potreby čítať technické výpisy.
Postup nastavujeme tak, aby nezaťažil interné IT a aby náklady smerovali na opatrenia s reálnym dopadom.
Prejdeme infraštruktúru, existujúce opatrenia, dokumentáciu a najdôležitejšie riziká.
Určíme poradie krokov, vlastníkov a rozdelenie práce medzi nás a interný tím.
Vyhodnocujeme vývoj, evidujeme prácu a poskytujeme vedeniu zrozumiteľný prehľad.
Na úvodnej konzultácii prejdeme potreby, aktuálny stav a ekonomicky rozumný rozsah spolupráce.