PROGRAM HLOUBKOVÉ BEZPEČNOSTI

Nejostřejší oči zabezpečte si své podnikání

Naše služby virtuálního ředitele pro informační bezpečnost (vCISO) poskytují hloubkovou strategickou podporu pro zmírnění vašich rizik a ochranu vaší společnosti před dnešními hrozbami.

Fáze 1

Hodnocení rizik

Stanovte si aktuální bezpečnostní standardy a identifikujte kritické nedostatky s podrobnými doporučeními, která tvoří základ vašeho bezpečnostního plánu.

Na základě velikosti a požadavků vaší společnosti si můžete vybrat mezi vCISO Lite pro rychlý přehled rizik nebo vCISO Pro pro podrobnější posouzení rizik.

Fáze 2

Plánování a tvorba politik

Na základě poznatků z fáze hodnocení vytvoříme na míru šitý bezpečnostní plán, který bude odpovídat vašim obchodním cílům, toleranci rizik a rozpočtovým omezením.

Identifikujeme vlastníky, stanovíme časové harmonogramy a vytvoříme zásady řízení, které budou připraveny k přezkoumání zaměstnanci.

Fáze 3

Prováděcí opatření

Náš tým spolupracuje s vašimi zaměstnanci na realizaci bezpečnostního plánu, zavádí nové kontroly, zdokonaluje zásady a zavádí průběžná školení v oblasti zabezpečení.

Od závazků na 3 měsíce až po roční období, propracujeme váš seznam rizik dle priorit, eliminujeme technický dluh, investujeme do IT a dokončujeme klíčové projekty.

Fáze 4

Spravovat a udržovat

Zabezpečení je průběžný proces, nikoli jednorázový projekt. Zajišťujeme průběžný dohled, pravidelné kontroly a včasné úpravy, abychom zajistili, že váš bezpečnostní program zůstane účinný i proti vyvíjejícím se hrozbám a měnícím se obchodním potřebám.

To zahrnuje vyplňování dotazníků, návrhy bezpečnostních pokynů a řešení incidentů.

ŘEŠENÍ INCIDENTŮ

Vždy připraveni, když nastanou výzvy

PŘÍPRAVA

Váš vCISO vytvoří jasné plány reakce ke schválení předem, aby se připravil na jakýkoli incident.

Zjištění

Efektivní monitorovací systémy jsou nastaveny tak, aby rychle identifikovaly potenciální bezpečnostní incidenty.

Odpověď

Váš vCISO vede reakci na hrozby, minimalizuje škody a obnovuje operace.

Analýza

Díky analýze hlavních příčin (RCA) se okamžitě poučíme a zavedeme změny.

PROCES SPRÁVY VÝSTRAH NA ZRANITELNOSTI

Zůstaňte v bezpečí prostřednictvím neustálého přezkoumávání

Dokument

Váš vCISO používá kodifikovaný systém hodnocení zranitelností a jasné časové harmonogramy pro řešení problémů.

monitor

Upozornění dodavatelů jsou monitorována, aby se rychle identifikovala naléhavá opatření „zrušit vše“ oproti standardním plánům oprav.

Zmírnit

Pokud váš vCISO identifikuje snadněji implementovatelné zmírňující opatření, doporučuje se tato opatření rychle.

potvrdit

Všechny systémy jsou ověřeny, nejen ty ve vaší databázi aktiv, což zabraňuje zranitelnostem i ve starých, zapomenutých strojích.

KOMPLEXNÍ PŘEHLED BEZPEČNOSTI

Pravidelná reakce pro snižování rizika v průběhu času

Naše vCISO poskytuje vaší organizaci komplexní správu bezpečnostních programů – od strategického plánování až po každodenní provoz – pro neustálé snižování rizik.

SROVNÁNÍ vCISO

Vyberte si úroveň podpory

Oba naše programy vCISO zahrnují kompletní reakci na incidenty, posouzení rizik a školení o povědomí. Verze Pro poskytuje hlubší podporu a funkce pro větší organizace.

Úkol
vCISO
vCISO Pro
Zahajovací schůzka
Základní posouzení rizik
Reakce na incidenty 24 hodin denně, 7 dní v týdnu, 365 dní v roce
Registr rizik
Školení CyberHoot o kybernetické bezpečnosti
Monitorování a reporting dark webu
Školení o povědomí Hlášení o dodržování předpisů
Čtvrtletní testování phishingu
Bulletiny, doporučení a newslettery o kybernetické bezpečnosti
Standardní zásady řízení kybernetické bezpečnosti
Administrativní procesy v oblasti kybernetické bezpečnosti
Ad hoc poradenství v oblasti kybernetické bezpečnosti
Vyplnění dotazníku o kybernetické bezpečnosti
Pokročilé hodnocení rizik specifických pro dané odvětví
Sledování a reporting plánu kybernetické bezpečnosti
Školení povědomí na míru a na vyžádání
Společnost „Cybersecurity Brief“
Shrnutí kybernetických bezpečnostních incidentů + vylepšení Opp.
Školení o produktech kybernetické bezpečnosti
Možnost správy klienta kybernetické bezpečnosti
Vlastní plány a reporty phishingového testování
Zásady řízení kybernetické bezpečnosti na míru
Přizpůsobené administrativní procesy kybernetické bezpečnosti
Artefakty při nástupu a výstupu z programu
Sledování a hodnocení softwaru jako služby (SAS)
Řízení rizik třetích stran
Program metrik kybernetické bezpečnosti pro představenstvo a vrcholové vedení
Projektové poradenství pro kybernetické bezpečnostní důsledky
Úkol pro vedoucí pracovníky v oblasti kybernetické bezpečnosti
Roční webinář o školení o kybernetické bezpečnosti