Valdyba nori saugumo vadovo, o biudžetas neleidžia?

Yra būdas turėti aukščiausio lygio serfifikuotą Saugumo vadovą nemokant kosminių pinigų. Ir ne, tai nereiškia kompromisų kokybei.

Slinkti žemyn

Matematika, kuri neveikia

Kvalifikuotas CISO = solidus atlyginimas. Pridėkite „Sodra” įmokas, papildomas išmokas, kelių mėnesių paiešką — ir nuolatinę riziką, kad jis išeis pas konkurentą, kai tik įgis žinių apie jūsų sistemas.

TIS2 direktyvos įgyvendinimo terminai artėja, Jūsų IT vadovui prie ir taip pilno darbo krūvio pridedamos „saugumo atsakomybės” — ir visi apsimeta, kad tai normalu.

€53K Kvalifikuoto CISO kaštai per metus

O jei galėtumėte įsigyti kompetencijas, nesamdant žmogaus pagal darbo sutartį?

Gausite strateginę priežiūrą, atitikties valdymą ir rizikos valdyseną — struktūruotus, pasikartojančius ir dokumentuotus nuo pirmos dienos. Vietoj to, kad statytumėte ant vieno žmogaus kalendoriaus, patirties ir lojalumo — gausite valdysenos funkciją, sukurtą ilgalaikiam darbui.

Dar žinoma kaip: Virtualus CISO, Dalinis CISO, vCISO

Variantas A Samdomas CISO (Full-time)
Laikas iki atitikties Lėtas, priklauso nuo įdarbinimo terminų
Žinių aprėptis Remiasi vieno žmogaus kompetencija
Tęstinumo rizikos Vienas klaidų šaltinis
Pasirengimas reguliacijai Priklauso nuo žmogaus
Kaštai Fiksuoti, aukšti
Vadovybės atsakomybė Dažnai neaiški
Metinės išlaidos – vidinės Nuo 4,400 EUR /mėn 53,000 EUR / per metus
Variantas B · CISO kaip paslauga Valdymo funkcijos perdavimas išoriniam paslaugų tiekėjui
Laikas iki atitikties Valdysena nedelsiant
Žinių aprėptis Plačios ekspertinės galimybęs
Tęstinumo rizikos Integruotas atsparumas
Pasirengimas reguliacijai Stuktūruotas, atsikartojantis
Kaštai Planuojami, valdomi
Vadovybės atsakomybė Aiškiai apibrėžta
CISOaaS Nuo 570 EUR/mėn 6,840 EUR / per metus be PVM

Skamba patraukliai?

CISO kaip paslauga geriausiai tinka organizacijoms šiose situacijose

Nėra biudžeto visam etatui

Kompetencija reikalinga, tačiau €53K+ per metus - nerealu. Su šia problema susiduria dauguma vidutinio dydžio įmonių.

Atitikties terminas artėja

Reikalavimai turi būti įgyvendinti jau tuoj. Reikia žmogaus, kuris žino, ką daro, turi patirtį. Laiko mokymuisi nėra.

IT vadovas sėdi ant "dviejų kėdžių". Tai nelegalu

Saugumo vadovo pareigybė pagal įstatymą turi būti deleguojama atskirai ir negali būti priskirtia įmonės IT personalui.

Jūsų CISO išėjo iš darbo

Ir žinoma, išsinešė visas žinias. Dabar reikia kompetencijos, kuri neišeina pro duris dėl geresnio pasiūlymo.

Greitas augimas aplenkia saugumą

Įmonė plečiasi sparčiai, tačiau saugumo infrastruktūra nespėja. Reikia ekspertizės, kuri pasivytų - nesulėtindama jūsų tempo.

Saugumo infrastruktūra kuriama nuo pradžių

Formalaus plano ir saugumo strategijos dar nėra. Norite pradėti teisingai, bet nežinote nuo ko

Ką stebi ir prižiūri saugumo vadovas?

Aštuonios sritys, kurias prižiūri jūsų saugumo vadovas. Septynios įtrauktos į mėnesinį abonementą, techninė priežiūra — pagal užklausą.

1 Rizika ir atitiktis

Metiniai vertinimai, rizikos registrai, valdymo planai, teisinė atitikties stebėsena, ataskaitos vadovybei.

2 Incidentų valdymas

Plano priežiūra, pranešimai NKSC ir kitoms atitinkamoms institucijoms, incidento analizės koordinavimas. Jūsų IT komanda valdo techninį reagavimą.

3 Veiklos tęstinumas

Veiklos tęstinumo plano (BCP) ir atkūrimo (DR) priežiūra, atkūrimo laiko (RTO) ir atkūrimo taško (RPO) tikslų apibrėžimas, atsarginių kopijų strategija, atkūrimo testavimas, spragų šalinimas.

4 Politikos ir procedūros

Politikų priežiūra, dokumentų gyvavimo ciklas, versijų kontrolė, metinės peržiūros. Atkreipkite dėmesį: naujų politikų rengimas — atskira paslauga.

PAGAL UŽKLAUSĄ 5 Techninė priežiūra

Ugniasienių peržiūra, galinių įrenginių stebėsena, žurnalų analizė, konfigūracijų auditai, aptikimo taisyklių derinimas.

6 Tiekimo grandinės saugumas

Tiekėjų identifikavimas, saugumo vertinimai, sutarčių peržiūros, nuolatinė rizikos stebėsena.

7 Pasirengimas auditui

Atitikties planavimas, įrodymų rinkimas, koordinavimas su auditoriais, korekciniai veiksmai.

8 Mokymai ir pratybos

Saugumo supratimo ugdymas, sukčiavimo el. laiškų (phishing) simuliacijos, vadovybės informaciniai susitikimai, krizių pratybos.

Apimtis, kuri auga su jūsų branda Nesvarbu, kuriame etape esate. Padėsime susitvarkyti.

Mėnesinis mokestis visiems vienodas. Skiriasi tik parengiamųjų darbų kiekis prieš pradedant nuolatinę priežiūrą. Parengiamieji darbai apmokestinami atskirai ir tiksliai suderinami po 2–3 savaičių TIS2 atitikties vertinimo.

Štai, ką gausite:
Visos CISO paslaugos Dalinis TIS2 auditas — dovanų! Pranešimų NKVC ir kitoms institucijoms koordinavimas
Nuo 570 EUR /mėn be PVM

Parengiamųjų darbų kaina priklauso nuo jūsų brandos lygio

Nuo nulio
Maxi
Pilnas diegimas

Nėra dokumentacijos, procesų, IT priežiūra fragmentuota. Viskas kuriama nuo pagrindų.

Darbų apimtys (apmokestinama atskirai) Pilnas diegimas, vėliau nuolatinė priežiūra
Saugumo procesai sukurti nuo pagrindų Atliktas pradinis rizikos vertinimas Sukurtas incidentų valdymo procesas TIS2 atitikties dokumentų rinkinys (21 vnt) paruoštas Sukurta IT priežiūros struktūra Apibrėžti veiklos tęstinumo (BCP) ir atkūrimo (DR) planai
Standard
Spragų eliminavimas

IT pagrindai yra, tačiau dokumentacija, atitikties įrodymai ar priežiūra turi spragų. Dažniausias pradžios taškas.

Darbų apimtys (apmokestinama atskirai) Spragų eliminavimas, vėliau — nuolatinė priežiūra
Trūkstamos politikos parengtos arba atnaujintos Apibrėžti veiklos tęstinumo (BCP) ir atkūrimo (DR) planai Sukurta atitikties įrodymų rinkimo sistema Paleistas rizikos vertinimo procesas 21 TIS2 dokumentas prieinamas atskirai
Mini
Priežiūra

Dokumentacija, procesai ir saugumo įrankiai jau yra. Palaikome, pratiname ir tobuliname brandą.

Darbų apimtys (apmokestinama atskirai) Nuolatinė priežiūra, pratybos, brandos augimas
Rizikos registras nuolat atnaujinamas, peržiūrimas kas ketvirtį Metinės politikų ir DR planų peržiūros Tiekėjų saugumo vertinimai ir sutarčių patikrinimai Krizių pratybos ir stalo simuliacijos Pasirengimas auditui palaikomas nuolat

Apie dalinį TIS2 auditą. Sudarant bet kurią CISO sutartį — dovanų: atitikties ataskaita, apimanti teisinę dalį ir vidines techninio vertinimo gaires. Po 30 minučių pažintinio skambučio ir 2–3 savaičių TIS2 atitikties vertinimo nustatoma, kuris planas tinka jūsų situacijai. Standarto ir Maxi planų parengiamieji darbai aptariami atskirai — papildomai prie €570/mėn. abonemento.

Kas iš tikrųjų slypi už pavadinimų

01
Pradedame nuo to, kas jūsų verslui iš tikrųjų svarbu

Vietoj standartinio kontrolinio sąrašo identifikuojame jūsų kritinius procesus — tuos, kurių sutrikimas turėtų skausmingą poveikį. Tada sudarome procesus palaikančių resursų žemėlapį, ar tai būtų sistemos, ar duomenys, ar žmonės, ar tiekėjai.
Taip suformuojame stabilų pamatą, ant kurio statome visa kita.

02
Modeliuojame, kas realiai gali nutikti

Analizuojame tiek vidines, tiek išorines grėsmes - iš esmės viską, kas neleidžia jūsų IT vadovui ramiai miegoti - ir vertiname kiekvieną pagal tikimybę ir poveikį. Ne teoriškai, o remiantis jūsų tikra aplinka, jūsų sektoriumi ir jūsų specifine grėsmių aplinka.

03
Rezultatas - prioritetizuotas rizikų registras, kurį žmonės suvokia

Mūsų tikslas - ne 200 puslapių ataskaita, kuri dulka stalčiuje. Ruošiame gyvą dokumentą, kuris vadovybei tiksliai atskleidžia, kokios yra pagrindinės rizikos, kas daroma dėl kiekvienos iš jų, kas atsakingas ir iki kada tai turi būti išspręsta. Šos dokumentas peržiūrimas kasmet ir po reikšmingų pokyčių, parengtas kalba, kurią žmonės supranta.

04
Užtikriname, kad problemos ir pažeidžiamumai būtų eliminuoti

Kiekviena rizika gauna tinkamą valdymo planą. Nusprendžiame, ar ją priimti, sumažinti, ar perkelti. Jei mažiname, visada priskiriamas atsakingas asmuo, nustatomas terminas ir kažkas stebi pažangą. Taigi, kai auditoriai klausia, kaip valdote riziką, turite realų atsakymą, o ne gėdingą atsakomybės nusimetinėjimą

01
Pradedame nuo to, kad incidentų planas būtų aiškus ir išbandytas

Užtikriname, kad jūsų organizacija turėtų aiškų, išbandytą incidentų valdymo procesą — dar prieš kam nors jo prireikiant. Kad kai kažkas nutinka 2 val. nakties, jūsų IT komanda nevadovaujasi improvizacija — o vykdo planą, kurį ramiai ir apgalvotai parengė iš anksto.

02
Kai kažkas nutinka — aktyvuojame planą, jūsų IT komanda reaguoja

Jūsų IT komanda arba SOC (saugumo operacijų centras) atlieka praktinį darbą: registruoja incidentą, tiria, lokalizuoja ir renka įrodymus. Mes inicijuojame planą, koordinuojame reikiamus žmones ir sekame reagavimo eigą.

03
Komunikaciją su NKSC tvarkome mes — kad teisiniai terminai nebūtų praleisti

Lietuvos teisė reikalauja pranešti apie reikšmingus incidentus NKSC per griežtus terminus. Užtikriname, kad procesas egzistuotų, kontaktai būtų paskirti ir niekas nepraslystų pro pirštus, kol jūsų komanda sprendžia patį incidentą.

04
Tada organizuojame pirminės priežasties analizę — kad kitas reagavimas būtų geresnis

Kartu su jūsų komanda atliekame pirminės priežasties analizę, atnaujiname incidentų planą ir perkeliame išvadas į rizikos registrą. Taip kiekvienas incidentas mažina kito tikimybę — arba bent jau jo žalą.

01
Pirmiausia nustatome, kiek jūsų verslui kainuoja „neveikia"

Nagrinėjame klausimus, tokius kaip: kiek laiko užsakymų sistema gali neveikti, kol klientai pradeda eiti pas konkurentus, arba kiek duomenų praradimas tampa katastrofa. Mums svarbu gauti konkrečius skaičius - jie lemia kiekvieną tolesnį atkūrimo sprendimą.

02
Tada prižiūrime veiklos tęstinumo (BCP) ir atkūrimo (DR) planus — kad atkūrimas nebūtų improvizacija

Užtikriname, kad BCP ir DR planai egzistuotų, būtų patvirtinti vadovybės ir prieinami incidento metu. Jūsų komanda vykdo atkūrimą ir tvarko atsargines kopijas — mes užtikriname, kad planai, kuriais remiamasi, iš tikrųjų atlaikytų.

03
Atkūrimo laiko (RTO) ir atkūrimo taško (RPO) tikslai suderinami su vadovybe — ne spėliojami

Kiek greitai turi būti atstatytos operacijos ir kiek duomenų praradimą galite sau leisti — tai apibrėžiama kartu su jūsų vadovybe ir įrašoma į planą. Taigi kai kažkas nutinka, atkūrimas — tai tikslo, kurį visi jau patvirtino, vykdymas.

04
Planą testuojame periodiškai — kad nelaimės akimirką tai nebūtų pirmoji repeticija

Atkūrimo planai testuojami periodiškai ir po reikšmingų pokyčių, rezultatai dokumentuojami. Taigi kai nelaimė ištinka — vykdote planą, kurį jau esate praktikavę.

01
Užtikriname, kad jūsų saugumo politikos būtų aiškios ir aktualios

Prižiūrime, kad saugumo politikos būtų aiškios, aktualios ir iš tikrųjų laikomasi. Naujų politikų dokumentų rengimas — atskira paslauga. Tačiau kasdienė priežiūra, suderinimas su IT ir verslu bei patvirtinimo koordinavimas su vadovybe — abonemento dalis.

02
Valdome pagrindinius dokumentus, kurių ieško auditoriai ir reguliuotojai

Prižiūrime pagrindinius saugumo dokumentus: informacijos saugumo politiką, prieigos kontrolę, incidentų valdymą, atsarginių kopijų kūrimą ir atkūrimą, trečiųjų šalių saugumą ir naudotojų saugumo taisykles. Visi pamatiniai elementai, kurių tikisi auditoriai ir reguliuotojai.

03
Kiekvienas pakeitimas fiksuojamas — kad į klausimą „kokia buvo politika kovą?" būtų tikslus atsakymas

Kiekvienas pakeitimas fiksuojamas, senos versijos tinkamai archyvuojamos, darbuotojai informuojami apie atnaujinimus. Taigi kai kas nors klausia „kokia buvo politika kovą?" — atsakote tiksliai, o ne apytiksliai.

04
Viską peržiūrime kasmet — kad popierius atitiktų tikrovę

Prieš 3 metus iš esmės kitai įmonei parengtos politikos niekam nepadeda. Todėl viską peržiūrime kasmet, atnaujiname atsižvelgdami į naujas grėsmes ir reglamentus — ir užtikriname, kad tai, kas parašyta popieriuje, atitiktų tai, kas vyksta iš tikrųjų.

01
Pradedame nuo to, kad jūsų saugumo įrankiai iš tikrųjų atliktų savo darbą

ai reiškia, patikriname, ar ugniasienės sukonfigūruotos teisingai, ar EDR agentai veikia kiekviename galiniame įrenginyje ir ar saugumo naujinimai (patch) diegiami laiku. Neužtenka įsigyti programinę įrangą -kažkas turi nuolat tikrinti, ar ji iš tikrųjų veikia.

02
užtikriname, kad jūsų žurnalai fiksuotų tai, kas svarbu, ir išliktų pakankamai ilgai tyrimui

Užtikriname, kad kritinės sistemos siųstų žurnalus į tinkamą vietą, įtartini įvykiai būtų pažymėti ir tiriami, o ne ignoruojami. Ir saugojimo politikos atitiktų tiek saugumo, tiek atitikties reikalavimus.

03
Konfigūracijų nukrypimai aptinkami prieš tyliai tampant pažeidžiamumu

Nustatymai natūraliai keičiasi, žmonės atlieka „laikinus" pakeitimus, kurie kažkaip tampa nuolatiniais, todėl reguliariai peržiūrime kritines konfigūracijas, fiksuojame neleistinus pakeitimus ir atkuriame saugias bazines konfigūracijas, kai reikia.

04
Aptikimo taisyklės derinamos pagal jūsų aplinką — ne paliekamos numatytosiomis

ūsų SIEM taisyklės, EDR politikos ir tinklo stebėsena derinamos remiantis tuo, ką iš tikrųjų matome jūsų aplinkoje. Tai reiškia mažiau klaidingų signalų, tikros grėsmės aptinkamos, o sistema laikui bėgant tampa protingesnė, o ne pasensta.

01
Sudarome žemėlapį visų, kas turi prieigą prie jūsų aplinkos

Tai apima kiekvieną tiekėją, kiekvieną integraciją ir kiekvieną trečiąją šalį, turinčią prisijungimo duomenis ar prieigą prie duomenų, nes tiekimo grandinės rizikos valdyti neįmanoma, jei nežinote, kas iš tikrųjų yra jūsų tiekimo grandinėje. Dauguma įmonių nustemba, koks ilgas šis sąrašas pasirodo esąs.

02
Kritiniai tiekėjai gauna tikrus saugumo vertinimus

Praleidžiame klausimynus, kuriuos tiekėjai užpildo patys, ir atliekame realų jų saugumo kontrolės priemonių, incidentų istorijos ir atitikties būklės vertinimą didžiausią dėmesį skirdami tiems, kurie galėtų jums labiausiai pakenkti.

03
Tada gilinаmės į sutartis — nes dauguma jų stebėtinai tyli saugumo klausimais

Peržiūrime duomenų tvarkymo įsipareigojimus, pranešimo apie pažeidimus terminus ir audito teises - daugelis sutarčių stebėtinai nutyli saugumo klausimus. Identifikuojame spragas ir dirbame su jūsų teisininkų komanda, kad jas eliminuotume prieš ateinant sutarties atnaujinimo laikui.

04
Rizikos ataskaitos vadovybei pateikiamos kalba, kuria galima veikti

Vietoj to, kad rastų išvadas techninėse ataskaitose, kurių niekas neskaito — pateikiame aiškią jūsų rizikingiausių tiekėjų santrauką: kodėl jie rizikingi ir ką rekomenduojame daryti. Visi sprendimai tinkamai dokumentuojami — kad vėliau nebūtų netikėtumų.

01
Kiekvienas auditas ir peržiūra — kalendoriuje su paskirtu atsakingu asmeniu

TIS2 atitikties auditai, ISO 27001 sertifikavimas, reguliuotojų patikrinimai, klientų klausimynai ir vidiniai auditai - visos penkios kategorijos stebimos nuolat, kiekvienai priskirtas atsakingas asmuo. Atkreipkite dėmesį: mes ruošiame jus auditui - patys audito neatlikame.

02
Įrodymai renkami nuolat

Vietoj to, kad viską skubotai kauptumėte savaitę prieš auditoriaus atvykimą, politikos, žurnalai, konfigūracijos ir mokymo įrašai renkami sistemingai ir nuolat. Tvarkingai, organizuotai ir patikrintai, kad įrodymų paketas būtų iš esmės visada paruoštas.

03
Spragos identifikuojamos iš anksto - su aiškiu veiksmų planu joms užpildyti

Sekame įrodymus, identifikuojame spragas ir parengiame veiksmų planą kiekvienam radiniui visose audito kategorijose. Taigi kai auditorius ateina, atsakymai jau yra, spragos jau šalinamos ir niekas neužklupta nepasiruošus.

04
Radiniai iš tikrųjų ištaisomi — o ne tiesiog suarchyvuojami

Kiekvienam radiniui priskiriamas atsakingas asmuo su korekciniu planu ir terminu, pažanga stebima iki užbaigimo. Taigi kai ateina kitas auditas — tie patys radiniai gėdingai nepasikartoja ir jūs akivaizdžiai tobulėjate, o ne tiesiog kartojatės.

01
Skirtingos auditorijos gauna mokymus, pritaikytus sprendimams, kuriuos jos priima

Visuotinis saugumo supratimo ugdymas iš esmės skiriasi nuo vadovybės rizikos informacinių susitikimų, o tai vėl skiriasi nuo specializuotų IT techninių mokymų. Kiekviena auditorija gauna turinį, aktualų būtent jos priimamiems sprendimams ir vykdomoms atsakomybėms — o ne nuobodų, beasmenį korporatyvinį vaizdo įrašą, skirtą „visiems".

02
Sukčiavimo el. laiškų (phishing) simuliacijos ir baltųjų įsilaužėlių pratybos vyksta pagal grafiką

Visi darbuotojai gauna sukčiavimo el. laiškų simuliacijas ir kibernetinio saugumo mokymus. Baltųjų įsilaužėlių pratybos tikrina, ką žmonės iš tikrųjų daro esant spaudimui. Rezultatai stebimi laikui bėgant, kad pažangą būtų galima išmatuoti.

03
Vadovybė gauna krizių reagavimo pratybas ir informacinius susitikimus

Vadovai dalyvauja krizių reagavimo pratybose ir informaciniuose susitikimuose — kad kai kažkas nutinka, žinotų, kaip veikti. Mūsų tikslas — priimti visus reikiamus sprendimus dar prieš kažkam nutinkant.

04
IT personalas mokosi su SOC komanda ir įrankiais, kuriuos iš tikrųjų naudoja

IT personalas mokosi dirbti su Sentinel, BTT Armour ir vykdo incidentų pratybas kartu su SOC komanda. Taigi kai ištinka realus incidentas — jūsų IT ir SOC nesusitinka pirmą kartą, jie jau yra praktikavę dirbti petys į petį.

Saugumas — ne ta vieta, kur norisi improvizuoti. Todėl kiekviena kompetencijos sritis turi detalią struktūrą už savęs.

Kur saugomos mūsų atsarginės kopijos? Kokios mūsų 5 pagrindinės saugumo rizikos? Kas atsakingas, jei mus nulaužtų? Ar atitinkame TIS2 reikalavimus? Kada buvo paskutinis DR testas? Kurie tiekėjai turi mūsų duomenis? Kokios saugumo sąlygos mūsų sutartyse?

Tikslas — ne paskandinti jus popierių jūroje. Tikslas — duoti atsakymus.

Šiuo metu šie klausimai greičiausiai kelia nepatogumą. Po kelių priežiūros mėnesių į juos atsakysite be dvejonių, nes iš tikrųjų žinosite.

#BūkMatomas #BūkNuoseklus #BūkAtitinkantis

Kalbame atvirai Klausimai, kuriuos privalote užduoti prieš bet ką pasirašydami

Dažnai rūpi

„Iš kur žinoti, kad būsite pasiekiami, kai kažkas nutiks? Nesėdite mano biure, turite kitų klientų."

Komandinis pristatymas — su formaliais SLA, kai prijungiate SOC

Neapsimetame, kad esate mūsų vienintelis klientas. Tačiau mūsų paslauga remiasi komanda, o ne vienu konsultantu — todėl niekada nelaukiate, kol vieno žmogaus kalendorius atsiras. Organizacijoms, kurioms reikia formalių raštiškų reagavimo laiko garantijų (reagavimas per 4 val., sprendimas per 8 val., 24/7 aprėptis) — mūsų SOC papildymas suteikia konkrečius SLA, paremtus 30+ žmonių komanda.

Dažnai rūpi

„Etatinis CISO supranta kontekstą vien būdamas čia. Kaip išorinis žmogus gali iš tikrųjų suprasti mūsų verslą?"

Kuriame konstruktyvų dialogą

Tiesa, tikrai neišgirsime koridoriaus pokalbių. Todėl nuo pirmos dienos nustatome reguliarius sinchronizacijos susitikimus, dedikuotus komunikacijos kanalus ir bendrass informacines platformas. Santykiai reikalauja sąmoningo pastangų iš abiejų pusių. Tačiau daugelis klientų pastebi, kad struktūrizuota komunikacija problemas iškelia greičiau nei viltis, kad kažkas jas pastebės.

Dažnai rūpi

„O jei pateiksite rekomendacijas, kurių mes iš tikrųjų negalėsime įgyvendinti? Neturime didelės saugumo komandos strategijai vykdyti."

Strategija be įgyvendinimo galimybių — tik brangi rekomendacija

Iš anksto aiškiai apibrėžiame atsakomybių ribas: ką patariame mes ir ką vykdote jūs. Kai reikia daugiau nei konsultacijos, galime tiesiogiai sujungti jus su mūsų techniniais specialistais, kurie vykdo diegimus SOC, SIEM, IAM ir kitose srityse. Taigi rekomendacijos nesikaupiasi neapdorotų darbų sąraše, kuris niekada neišsprendžiamas.

Dažnai rūpi

„Kvalifikacija atrodo puikiai popieriuje — bet iš kur žinoti, kad iš tikrųjų dirbsime gerai kartu?"

Sudarome darbų planą dar prieš Jums apsisprendžiant

Kiekvienas bendradarbiavimas prasideda nuo 30 minučių pažintinio skambučio be įsipareigojimų. Įvertiname jūsų saugumo brandą, pasakome, ar TIS2 jums taikoma, ir pateikiame preliminarią CISO kainą. Tada 2–3 savaičių TIS2 atitikties vertinimas detaliai nustato jūsų esamą būklę. Parengties ataskaita pateikiama jūsų vadovybei dar prieš pasirašant ilgalaikę sutartį.

Jei kuris nors iš šių aspektų jūsų situacijoje yra lemiantis veiksnys — CISO kaip paslauga gali būti netinkamas modelis, ir geriau, kad žinotumėte tai iš anksto.

Sužinokite, kokia apimtis tinka jūsų situacijai

Pokalbio metu aptasime:
1
Pirmas žingsnis: 30 minučių skambutis

Aptarsime TIS2 apimtį, esamą IT situaciją ir terminus. Jokio techninio pasiruošimo iš jūsų pusės nereikia.

2
TIS2 atitikties vertinimas: 2–3 savaitės

TIS2 spragų analizė, infrastruktūros peržiūra ir parengties ataskaita vadovybei. 2–3 savaičių terminas prasideda, kai gauname visus reikiamus dokumentus iš jūsų pusės.

3
Paslaugos pradžia

Po to galėsime pasakyti, ar CISO kaip paslauga tinka jūsų situacijai ir koks bendradarbiavimo modelis būtų prasmingas.
Susisiekti 30 minučių · Jokių įsipareigojimų · Jei šis modelis Jums netinka, mes būtinai apie tai pasakysime

Kiekvienas bendradarbiavimas prasideda nuo 30 minučių skambučio

Pokalbis Jūsų niekuo neįpareigoja ir nereikalauja jokio techninio pasiruošimo. Jei CISO kaip paslauga Jums netinka, būtinai apie tai pasakysime.

  • Įvertiname Jūsų saugumo brandą ir aptariame esamą IT situaciją
  • Pasakome, ar TIS2 Jums taikoma ir kokių terminų reikia laikytis
  • Pateikiame preliminarią CISO kainą Jūsų organizacijai
Mumis pasitiki
ISO 27001 Sophos Syntricks
Rezervuoti 30 min. pokalbį →
Skaylink
Privatumo politika

Šioje svetainėje naudojame slapukus, kad užtikrintume sklandų svetainės veikimą ir pagerintume jūsų naršymo patirtį. Slapukai padeda išsaugoti jūsų nustatymus, prisiminti grįžtančius lankytojus ir analizuoti, kuri svetainės dalis yra jums aktualiausia.

Privatumo politika