Zakres
Ustalamy wielkość organizacji, sposób pracy i obszary, które mają zostać przeanalizowane.
Przegląd procesów, praktyk i zachowań, które wpływają na codzienne bezpieczeństwo organizacji. Usługa koncentruje się na obszarze organizacyjnym i edukacyjnym — bez pentestów, skanowania podatności i technicznych prób włamania.
W części organizacji największe ryzyko nie wynika z braku kolejnego narzędzia, lecz z niejasnych zasad dostępu, braku MFA, współdzielonych kont, niewystarczającej procedury po odejściu pracownika albo braku prostego sposobu zgłaszania incydentów.
Ustalamy wielkość organizacji, sposób pracy i obszary, które mają zostać przeanalizowane.
Zbieramy informacje o procesach, narzędziach i praktykach bez pozyskiwania haseł czy poufnych danych.
Porządkujemy zidentyfikowane problemy według znaczenia i możliwości ich ograniczenia.
Organizacja otrzymuje rekomendacje, priorytety oraz — jeśli jest to zasadne — propozycję obszarów szkoleniowych.
Wskazanie obszarów wymagających działania w pierwszej kolejności oraz tych, które mogą zostać zaplanowane później.
Praktyczne działania organizacyjne, proceduralne i edukacyjne opisane w zrozumiały sposób.
Jeżeli część ryzyka dotyczy zachowań i świadomości, wskazujemy tematy, które warto przećwiczyć z zespołem.
Opisz wielkość organizacji, sposób pracy i najważniejsze obawy. Ustalimy, czy przegląd organizacyjny będzie właściwą formą i jaki zakres ma sens.