Przejdź do treści
Przegląd organizacyjny

Audyt podstaw cyberbezpieczeństwa organizacji i świadomości pracowników.

Przegląd procesów, praktyk i zachowań, które wpływają na codzienne bezpieczeństwo organizacji. Usługa koncentruje się na obszarze organizacyjnym i edukacyjnym — bez pentestów, skanowania podatności i technicznych prób włamania.

Cel

Najpierw warto ustalić, gdzie rzeczywiście występuje problem.

W części organizacji największe ryzyko nie wynika z braku kolejnego narzędzia, lecz z niejasnych zasad dostępu, braku MFA, współdzielonych kont, niewystarczającej procedury po odejściu pracownika albo braku prostego sposobu zgłaszania incydentów.

Przegląd może objąć

  • konta, hasła i MFA
  • nadawanie, zmianę i odbieranie uprawnień
  • onboarding i offboarding pracowników
  • podstawowe zasady backupu i odtwarzania danych
  • pracę zdalną i urządzenia mobilne
  • zgłaszanie i pierwszą reakcję na incydent
  • świadomość pracowników i potrzeby szkoleniowe
Proces

Przegląd zakończony konkretnymi rekomendacjami.

Zakres

Ustalamy wielkość organizacji, sposób pracy i obszary, które mają zostać przeanalizowane.

Rozmowa i checklista

Zbieramy informacje o procesach, narzędziach i praktykach bez pozyskiwania haseł czy poufnych danych.

Ocena ryzyk

Porządkujemy zidentyfikowane problemy według znaczenia i możliwości ich ograniczenia.

Plan działania

Organizacja otrzymuje rekomendacje, priorytety oraz — jeśli jest to zasadne — propozycję obszarów szkoleniowych.

Zakres usługi: audyt nie obejmuje testów penetracyjnych, skanowania infrastruktury, prób włamań, testów aplikacji, exploitacji podatności ani innych działań ofensywnych. Jeżeli organizacja potrzebuje technicznego pentestu, właściwym rozwiązaniem jest podmiot specjalizujący się w tego typu usługach.
Rezultat

Raport ma ułatwić podjęcie decyzji.

Priorytety

Wskazanie obszarów wymagających działania w pierwszej kolejności oraz tych, które mogą zostać zaplanowane później.

Rekomendacje

Praktyczne działania organizacyjne, proceduralne i edukacyjne opisane w zrozumiały sposób.

Potrzeby szkoleniowe

Jeżeli część ryzyka dotyczy zachowań i świadomości, wskazujemy tematy, które warto przećwiczyć z zespołem.

Chcesz sprawdzić podstawy bezpieczeństwa organizacji?

Opisz wielkość organizacji, sposób pracy i najważniejsze obawy. Ustalimy, czy przegląd organizacyjny będzie właściwą formą i jaki zakres ma sens.