DI ir debesijos saugumo parengties peržiūra
Lietuvos komandos gali remtis į NIS2 orientuota skaitmeninių paslaugų atsparumo parengties sistema, kad sutvarkytų turimus įrodymus apie sutartus DI ir debesijos darbo procesus. Paslauga padeda nustatyti prieigos, duomenų naudojimo, dalijimosi ir valdymo spragas ir jas įtraukti į rašytinį sprendimų įrašą. Ji neapima pažeidžiamumų išnaudojimo testavimo, praktinio spragų šalinimo, SOC ar MDR paslaugų ir nesuteikia pagrindo teigti, kad gautas sertifikavimas.
Kaip mes įgyvendiname
Paslauga teikiama pagal patyrusių specialistų vadovaujamą pasirengimo peržiūros darbo eigą. Išvados, prieigos ir duomenų kontrolės pastebėjimai bei pagal prioritetus išdėstytos rekomendacijos pateikiami raštu, pirmenybę teikiant konfidencialumui. Šis projektas nesuteikia sertifikavimo, atitikties patvirtinimo, nuolatinės stebėsenos ar garantuoto rizikos sumažinimo.
Tinkamas, jei
- ✓Jums reikia apibrėžtos apimties parengties vertinimo, pagalbos atkuriant veiklą po incidento arba tęstinės priežiūros patikros
- ✓Jūs turite konkretų sutartą turtą arba aktyvaus incidento scenarijų
- ✓Norite dokumentuotų pastebėjimų ir pagal prioritetus surikiuotų tolesnių veiksmų
- ✓Ieškote struktūruotos pagalbos pagal patvirtintą apimtį ir terminus
Netinka, jei
- –Jums reikia 24/7 reagavimo į incidentus arba nuolatinio stebėjimo realiuoju laiku
- –Jums reikia visapusiško įsilaužimo testavimo, raudonosios komandos pratybų ar pažeidžiamumų išnaudojimu grindžiamų darbų
- –Tikitės sertifikavimo, teisinių konsultacijų arba oficialaus audito patvirtinimo
- –Jums reikia praktinio visų rekomenduojamų pakeitimų įgyvendinimo
Idealiai tinka
- Organizacijos, naudojančios debesijos platformas, DI įgalintus įrankius ar bendras darbo aplinkas, tačiau neturinčios aiškaus rizikų vaizdo
- Komandos, tvarkančios jautrius verslo ar klientų duomenis debesijos ir DI darbo procesuose
- Įmonės, besirengiančios pirkimams, klientų atliekamai peržiūrai, valdymo tobulinimui ar platesnei skaitmeninei plėtrai
- Vadovai, kuriems prieš sprendžiant dėl tolesnių veiksmų reikia rašytinės prieigos, dalijimosi ir duomenų naudojimo DI prioritetų apžvalgos
Ką gausite
Pateikus šios paslaugos užklausą
Kai prašote šios paslaugos, apimtį, skubumą ir ribas patvirtiname raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.
Pasiūlymo etapo apimtis
Šiame puslapyje pateikiama tik informacija apie šią paslaugą. Apimtis, prieinamumas, terminai, komercinės sąlygos ir bet koks sprendimas dėl paslaugos teikimo atskirai patvirtinami raštu.
Žiūrėti saugias el. pašto kontaktų parinktisĮtraukiama
- Sutarta debesijos platformos ir DI naudojančių įrankių peržiūra
- Nuosavybės, vartotojų prieigos ir vaidmens matomumo peržiūra
- Pastebėjimai apie jautrių duomenų tvarkymą ir dalijimosi jais kelius
- Leidimų higienos stebėjimai
- Trečiosios šalies integracijos arba SaaS įrankio peržiūra
- Pastebėjimai apie politikos ir procesų spragas
- Rašytinės išvados ir pagal svarbą surikiuotos parengties rekomendacijos
Neįtraukta
- Praktinis trūkumų šalinimas, konfigūracijos pakeitimai arba įrankių diegimas
- IAM, PAM arba MFA diegimas
- Nuolatinė stebėsena, SOC, MDR arba aptikimas 24/7
- Įsiskverbimo testavimas arba testavimas išnaudojant pažeidžiamumus
- Oficialus debesijos auditas, sertifikavimas arba atitikties patvirtinimas
- Teisinės arba reguliavimo konsultacijos
- Reagavimo į incidentus vykdymas, nebent jo apimtis suderinta atskirai
Prieinami priedai
- +Tolesnė patikra po sutartų kliento atliktų pakeitimų
- +Išplėsta platformos arba integracijų aprėptis
- +Pagalba įgyvendinant trūkumų šalinimą pagal atskirai apibrėžtą apimtį
- +Pasirengimo atitikčiai susiejimas su reikalavimais pagal atskirą apimtį
- +Praktinis seminaras už produktą ar saugumą atsakingiems atstovams arba vadovybei
Kaip tai veikia
Apimtis ir pradinės informacijos surinkimas
Patvirtinti pakopą, sutartas platformas ir įrankius, duomenų jautrumo kontekstą bei reikalingą autorizuotą prieigą arba įrodymus.
Išteklių sąrašo ir kontrolės priemonių peržiūra
Peržiūrėti sutartą DI ir debesijos naudojimą, atsakomybę, prieigą, vaidmenis, dalijimąsi ir atitinkamas konfigūracijas ar įrodymus.
Rizikos ir parengties analizė
Dokumentuoti prieigos, duomenų atskleidimo, integracijų ir valdymo pastebėjimus sutartos apimties ribose.
Ataskaita ir pagal svarbą surikiuotas veiksmų planas
Pateikti rašytines išvadas ir paketui tinkamas tolesnių veiksmų rekomendacijas, su aptarimu ar tolesne pagalba, kai tai įtraukta.
Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.
Galima individuali apimtis
Reikia praktinio įgyvendinimo, platesnės debesijos aplinkos aprėpties ar susiejimo su atitikties reikalavimais? Susisiekite su mumis dėl individualios darbų apimties.
Aptarti individualią darbų apimtįUžbaigtas projektas ir pateikiamas rezultatas su paslėpta jautria informacija
Konfidencialumą išsauganti tikro užbaigto kliento projekto santrauka, pateikiama kartu su sričių parengties vertinimo lentelės, prieigos kontrolės architektūros sprendimo įrašo ir pagal svarbą surikiuoto veiksmų plano ištrauka, kurioje paslėpta jautri informacija. Kliento tapatybė ir jį atpažinti leidžiančios veiklos detalės neatskleidžiamos.
Komanda daugiau nei 18 mėnesių naudojosi debesijos paslaugomis ir DI įrankiais, neturėdama aiškaus jų sąrašo. Bendri prisijungimo duomenys, per daug teisių turintys vaidmenys ir neperžiūrėtos trečiųjų šalių integracijos nebuvo įvertinti. Vadovybė norėjo susidaryti bazinį parengties vaizdą prieš griežtindama vidaus politiką.
- Debesijos platformos ir DI įrankių inventorius
- Prieigos ir vaidmens matomumo peržiūra
- Leidimų higienos patikrinimas
- Trečiųjų šalių įrankių ir debesijos saugyklų rizikos vertinimas
- Didžiausių rizikų santrauka ir veiksmų planas
Pasirengimo vertinimo suvestinėje apibendrinta debesijos ir DI priemonių sričių būklė. Veiksmų plane išvardyti prioritetiniai patobulinimai ir pateiktas išvadų paaiškinimas. Rezultatai priklauso nuo projekto.
DI ir debesijos parengtis — parengties vertinimo lentelė ir sprendimų dokumentas
- Debesijos paslaugų ir DI įrankių sąrašas
- Prieigos ir vaidmens matomumo išvados
- Pastebėjimai apie leidimų tvarkymą ir bendro naudojimo prisijungimo duomenų požymiai
- Trečiosios šalies ir saugojimo rizikos santrauka
- Didžiausios rizikos prioritetai
- Veiksmų planas
Rezultato ištrauka su pašalintais konfidencialiais duomenimis. PDF dokumentas su vertinimo lentele ir veiksmų planu. Pristatoma saugiai dalijantis failais.
Saugumo bylos kontekstas
Kaip ši pateikiama medžiaga dera su saugumo byla
Šis pateikiamų rezultatų pavyzdys parodo, kokie įrodymai, prioritetai ir tolesnių veiksmų užrašai po perdavimo gali būti praktiškoje „BilgeQor“ saugumo byloje.
Saugumo byla yra pagalbinė sprendimų priėmimo priemonė, o ne sertifikavimas, atitikties išvada, nepriekaištingo saugumo garantija ar konkrečios įmonės nuostolių įvertis.
Dažnai užduodami klausimai
Susiję straipsniai
AI integracija
Debesijos parengtis DI: ką ji apima
Pasiruošęs pradėti?
Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį
