Ülevaade organisatsiooni küberturvalisuse hetkeseisust, kehtivatest nõuetest ja prioriseeritud tegevustest, millega tõsta küberturbe taset järgmise aasta jooksul.
Teenus sobib organisatsioonidele, kes vajavad struktureeritud ülevaadet oma küberturvalisuse hetkeseisust ja praktilist tegevuskava selle parandamiseks.
See on eelkõige mõeldud organisatsioonidele, kellele kohalduvad küberturvalisuse seaduse ja NIS2 nõuded ning kellel puudub ajakohane ja nõuetele vastav küberturbe teekaart. Teekaart koostatakse EIS-i küberturbe taseme tõstmise toetuse metoodika kohaselt.
Küberturbe taseme tõstmise teekaardi olemasolu on eelduseks EISi küberturbe arendustegevuste ja auditeerimise toetuse saamisele.
Organisatsioon võib teada, et küberturvalisust tuleb parandada, kuid puudub terviklik ülevaade kehtivatest nõuetest, tehnilistest nõrkustest ja kõige olulisematest arendustegevustest.
Ilma struktureeritud hinnangu ja prioriseeritud tegevuskavata on keeruline otsustada, millest alustada, millised tegevused annavad suurima mõju ning milliste tööde jaoks tuleb planeerida eelarve või kaasata väline teenusepakkuja.
NEVERHACK selgitab välja organisatsioonile kohalduvad küberturvalisuse seadusest tulenevad kohustused ja ärinõuded ning aitab valida sobiva infoturberaamistiku või standardi (ISO/IEC 27001 või E-ITS).
Töö käigus vaatame üle olemasoleva dokumentatsiooni, viime läbi intervjuud võtmeisikutega ning hindame organisatsiooni IT-keskkonna turvalisust.
Tehniline hindamine võib hõlmata välisperimeetrit, veebilehti, tulemüüre, kaugligipääse, tööjaamu, servereid, võrke, pilveteenuseid, identiteedihaldust, privilegeeritud kontosid, erisüsteeme, füüsilist turvalisust ja taasteplaane.
Tuvastatud puuduste põhjal koostame ühe aasta tegevuskava, mis kirjeldab prioriseeritud arendustöid piisava täpsusega, et organisatsioon saaks need ise ellu viia või nende teostamiseks hinnapakkumisi küsida.
Klient saab:
Organisatsioon saab selge ülevaate oma küberturvalisuse hetkeseisust, olulisematest puudustest ja vajalikest arendustegevustest.
Juhtkonnal tekib praktiline alus vastutuse määramiseks, eelarve planeerimiseks, tööde tellimiseks ja küberturvalisuse seaduse nõuete täitmise suunas liikumiseks.
NEVERHACK ühendab infoturbe juhtimise, vastavuse, turbearhitektuuri ja tehnilise turvalisuse hindamise kogemuse.
See võimaldab käsitleda organisatsiooni, protsesse ja tehnoloogiat tervikuna ning koostada teekaardi, mis ei jää üldiseks soovituste loeteluks, vaid annab praktilise aluse arendustegevuste elluviimiseks.
NEVERHACK Eesti
Järgmine samm
Tellige küberturbe taseme tõstmise teekaart, et saada terviklik ülevaade oma organisatsiooni vajadustest ja prioriseeritud tegevuskava järgmisteks sammudeks.