Pereiti prie pagrindinio turinio
BilgeQor

DI ir debesijos saugumo parengties peržiūra

Lietuvos komandos gali remtis į NIS2 orientuota skaitmeninių paslaugų atsparumo parengties sistema, kad sutvarkytų turimus įrodymus apie sutartus DI ir debesijos darbo procesus. Paslauga padeda nustatyti prieigos, duomenų naudojimo, dalijimosi ir valdymo spragas ir jas įtraukti į rašytinį sprendimų įrašą. Ji neapima pažeidžiamumų išnaudojimo testavimo, praktinio spragų šalinimo, SOC ar MDR paslaugų ir nesuteikia pagrindo teigti, kad gautas sertifikavimas.

Kaip mes įgyvendiname

Paslauga teikiama pagal patyrusių specialistų vadovaujamą pasirengimo peržiūros darbo eigą. Išvados, prieigos ir duomenų kontrolės pastebėjimai bei pagal prioritetus išdėstytos rekomendacijos pateikiami raštu, pirmenybę teikiant konfidencialumui. Šis projektas nesuteikia sertifikavimo, atitikties patvirtinimo, nuolatinės stebėsenos ar garantuoto rizikos sumažinimo.

Tinkamas, jei

  • ✓Jums reikia apibrėžtos apimties parengties vertinimo, pagalbos atkuriant veiklą po incidento arba tęstinės priežiūros patikros
  • ✓Jūs turite konkretų sutartą turtą arba aktyvaus incidento scenarijų
  • ✓Norite dokumentuotų pastebėjimų ir pagal prioritetus surikiuotų tolesnių veiksmų
  • ✓Ieškote struktūruotos pagalbos pagal patvirtintą apimtį ir terminus

Netinka, jei

  • –Jums reikia 24/7 reagavimo į incidentus arba nuolatinio stebėjimo realiuoju laiku
  • –Jums reikia visapusiško įsilaužimo testavimo, raudonosios komandos pratybų ar pažeidžiamumų išnaudojimu grindžiamų darbų
  • –Tikitės sertifikavimo, teisinių konsultacijų arba oficialaus audito patvirtinimo
  • –Jums reikia praktinio visų rekomenduojamų pakeitimų įgyvendinimo

Idealiai tinka

  • Organizacijos, naudojančios debesijos platformas, DI įgalintus įrankius ar bendras darbo aplinkas, tačiau neturinčios aiškaus rizikų vaizdo
  • Komandos, tvarkančios jautrius verslo ar klientų duomenis debesijos ir DI darbo procesuose
  • Įmonės, besirengiančios pirkimams, klientų atliekamai peržiūrai, valdymo tobulinimui ar platesnei skaitmeninei plėtrai
  • Vadovai, kuriems prieš sprendžiant dėl tolesnių veiksmų reikia rašytinės prieigos, dalijimosi ir duomenų naudojimo DI prioritetų apžvalgos

Ką gausite

Sutarto DI ir debesijos priemonių sąrašo santrauka
Prieigos, vaidmens ir didelės rizikos leidimų matomumo stebėjimai
Duomenų dalijimosi, saugojimo ir duomenų naudojimo DI sistemose keliamų rizikų santrauka
Pastebėjimai apie trečiųjų šalių integracijų ir įrankių riziką, kai tai įtraukta
Pirmenybės tvarka nustatytos parengties išvados
Pasirinktai pakopai tinkamas praktinis veiksmų planas
Išvadų aptarimas ir tolesni veiksmai, kai tai įtraukta į pasirinktą pakopą

Pateikus šios paslaugos užklausą

Kai prašote šios paslaugos, apimtį, skubumą ir ribas patvirtiname raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.

Pasiūlymo etapo apimtis

Šiame puslapyje pateikiama tik informacija apie šią paslaugą. Apimtis, prieinamumas, terminai, komercinės sąlygos ir bet koks sprendimas dėl paslaugos teikimo atskirai patvirtinami raštu.

Žiūrėti saugias el. pašto kontaktų parinktis

Įtraukiama

  • Sutarta debesijos platformos ir DI naudojančių įrankių peržiūra
  • Nuosavybės, vartotojų prieigos ir vaidmens matomumo peržiūra
  • Pastebėjimai apie jautrių duomenų tvarkymą ir dalijimosi jais kelius
  • Leidimų higienos stebėjimai
  • Trečiosios šalies integracijos arba SaaS įrankio peržiūra
  • Pastebėjimai apie politikos ir procesų spragas
  • Rašytinės išvados ir pagal svarbą surikiuotos parengties rekomendacijos

Neįtraukta

  • Praktinis trūkumų šalinimas, konfigūracijos pakeitimai arba įrankių diegimas
  • IAM, PAM arba MFA diegimas
  • Nuolatinė stebėsena, SOC, MDR arba aptikimas 24/7
  • Įsiskverbimo testavimas arba testavimas išnaudojant pažeidžiamumus
  • Oficialus debesijos auditas, sertifikavimas arba atitikties patvirtinimas
  • Teisinės arba reguliavimo konsultacijos
  • Reagavimo į incidentus vykdymas, nebent jo apimtis suderinta atskirai

Prieinami priedai

  • +Tolesnė patikra po sutartų kliento atliktų pakeitimų
  • +Išplėsta platformos arba integracijų aprėptis
  • +Pagalba įgyvendinant trūkumų šalinimą pagal atskirai apibrėžtą apimtį
  • +Pasirengimo atitikčiai susiejimas su reikalavimais pagal atskirą apimtį
  • +Praktinis seminaras už produktą ar saugumą atsakingiems atstovams arba vadovybei

Kaip tai veikia

1

Apimtis ir pradinės informacijos surinkimas

Patvirtinti pakopą, sutartas platformas ir įrankius, duomenų jautrumo kontekstą bei reikalingą autorizuotą prieigą arba įrodymus.

2

Išteklių sąrašo ir kontrolės priemonių peržiūra

Peržiūrėti sutartą DI ir debesijos naudojimą, atsakomybę, prieigą, vaidmenis, dalijimąsi ir atitinkamas konfigūracijas ar įrodymus.

3

Rizikos ir parengties analizė

Dokumentuoti prieigos, duomenų atskleidimo, integracijų ir valdymo pastebėjimus sutartos apimties ribose.

4

Ataskaita ir pagal svarbą surikiuotas veiksmų planas

Pateikti rašytines išvadas ir paketui tinkamas tolesnių veiksmų rekomendacijas, su aptarimu ar tolesne pagalba, kai tai įtraukta.

Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.

Galima individuali apimtis

Reikia praktinio įgyvendinimo, platesnės debesijos aplinkos aprėpties ar susiejimo su atitikties reikalavimais? Susisiekite su mumis dėl individualios darbų apimties.

Aptarti individualią darbų apimtį

Užbaigtas projektas ir pateikiamas rezultatas su paslėpta jautria informacija

Konfidencialumą išsauganti tikro užbaigto kliento projekto santrauka, pateikiama kartu su sričių parengties vertinimo lentelės, prieigos kontrolės architektūros sprendimo įrašo ir pagal svarbą surikiuoto veiksmų plano ištrauka, kurioje paslėpta jautri informacija. Kliento tapatybė ir jį atpažinti leidžiančios veiklos detalės neatskleidžiamos.

Technologijų startuolis, Pietryčių AzijaDI ir debesijos parengties peržiūra — užbaigtas kliento projektasStandartinės pakopos peržiūra
Iššūkis

Komanda daugiau nei 18 mėnesių naudojosi debesijos paslaugomis ir DI įrankiais, neturėdama aiškaus jų sąrašo. Bendri prisijungimo duomenys, per daug teisių turintys vaidmenys ir neperžiūrėtos trečiųjų šalių integracijos nebuvo įvertinti. Vadovybė norėjo susidaryti bazinį parengties vaizdą prieš griežtindama vidaus politiką.

Taikyta apimtis
  • Debesijos platformos ir DI įrankių inventorius
  • Prieigos ir vaidmens matomumo peržiūra
  • Leidimų higienos patikrinimas
  • Trečiųjų šalių įrankių ir debesijos saugyklų rizikos vertinimas
  • Didžiausių rizikų santrauka ir veiksmų planas
Rezultatas

Pasirengimo vertinimo suvestinėje apibendrinta debesijos ir DI priemonių sričių būklė. Veiksmų plane išvardyti prioritetiniai patobulinimai ir pateiktas išvadų paaiškinimas. Rezultatai priklauso nuo projekto.

Pateikiamo rezultato peržiūra

DI ir debesijos parengtis — parengties vertinimo lentelė ir sprendimų dokumentas

  • Debesijos paslaugų ir DI įrankių sąrašas
  • Prieigos ir vaidmens matomumo išvados
  • Pastebėjimai apie leidimų tvarkymą ir bendro naudojimo prisijungimo duomenų požymiai
  • Trečiosios šalies ir saugojimo rizikos santrauka
  • Didžiausios rizikos prioritetai
  • Veiksmų planas
Prieigos kontrolėvidutinis lygis
DI priemonių naudojimasvidutinis lygis
Saugykla debesijoježemas lygis
Trečiųjų šalių priemonėsaukštas lygis
Politikos aprėptisžemas lygis
Svarbiausias veiksmassugriežtinti vaidmenų peržiūros periodiškumą bendrose darbo erdvėse

Rezultato ištrauka su pašalintais konfidencialiais duomenimis. PDF dokumentas su vertinimo lentele ir veiksmų planu. Pristatoma saugiai dalijantis failais.

Saugumo bylos kontekstas

Kaip ši pateikiama medžiaga dera su saugumo byla

Šis pateikiamų rezultatų pavyzdys parodo, kokie įrodymai, prioritetai ir tolesnių veiksmų užrašai po perdavimo gali būti praktiškoje „BilgeQor“ saugumo byloje.

Saugumo byla yra pagalbinė sprendimų priėmimo priemonė, o ne sertifikavimas, atitikties išvada, nepriekaištingo saugumo garantija ar konkrečios įmonės nuostolių įvertis.

Žr. pristatymo būdą.
Pastaba:Tikras užbaigtas kliento projektas. Kliento tapatybė ir jį identifikuojančios veiklos detalės neatskleidžiamos dėl konfidencialumo. Pateikiama darbų rezultato ištrauka su užtušuotais duomenimis ir ribota apimtimi. Rezultatai priklauso nuo projekto.

Dažnai užduodami klausimai

Pasiruošęs pradėti?

Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį