Jak wygląda usługa
Audyt bezpieczeństwa ma dać odpowiedź nie tylko na pytanie „co jest nie tak?”, ale przede wszystkim „co trzeba poprawić najpierw?”. Zakres dobieramy do środowiska i ryzyka biznesowego, zamiast stosować jeden identyczny scenariusz dla każdej organizacji.
Zakres może obejmować
Infrastruktura IT
Serwery, stacje, sieć, systemy brzegowe, usługi katalogowe i konfiguracje administracyjne.
Sieci OT
Segmentacja, punkty styku IT/OT, dostęp zdalny i ekspozycja systemów produkcyjnych.
Procesy bezpieczeństwa
Uprawnienia, aktualizacje, backup, obsługa incydentów i zarządzanie zmianą.
Raport i plan działań
Opis ryzyka, dowody, rekomendacje i priorytety naprawcze.
Jak pracujemy
Ustalenie zakresu
Definiujemy systemy, lokalizacje i ograniczenia audytu.
Zebranie danych
Analizujemy konfiguracje, architekturę, dokumentację i obserwacje techniczne.
Ocena ryzyka
Łączymy ustalenia techniczne z ich możliwym wpływem na działalność.
Raport i omówienie
Przekazujemy uporządkowaną listę działań oraz omawiamy kolejność wdrożenia.
Najczęstsze pytania
Czy audyt wymaga przestoju?
Zwykle nie. Zakres aktywnych testów uzgadniamy tak, aby nie zakłócać produkcji ani krytycznych usług.
Czy raport jest dla IT czy zarządu?
Przygotowujemy warstwę techniczną oraz czytelne podsumowanie ryzyka i priorytetów dla osób decyzyjnych.
Czy po audycie możecie pomóc we wdrożeniu zaleceń?
Tak. Możemy wesprzeć zespół klienta albo przejąć uzgodnione działania wdrożeniowe.
Umów rozmowę
Krótka rozmowa wystarczy, żeby ustalić, czy ta usługa pasuje do Twojego środowiska i od czego warto zacząć.
Umów rozmowę