Esileht> Teenused > Küberturbe taseme tõstmise teekaardi koostamine

Küberturbe taseme tõstmise teekaardi koostamine

Ülevaade organisatsiooni küberturvalisuse hetkeseisust, kehtivatest nõuetest ja prioriseeritud tegevustest, millega tõsta küberturbe taset järgmise aasta jooksul.

Kellele see teenus on mõeldud?

Teenus sobib organisatsioonidele, kes vajavad struktureeritud ülevaadet oma küberturvalisuse hetkeseisust ja praktilist tegevuskava selle parandamiseks.

See on eelkõige mõeldud organisatsioonidele, kellele kohalduvad küberturvalisuse seaduse ja NIS2 nõuded ning kellel puudub ajakohane ja nõuetele vastav küberturbe teekaart. Teekaart koostatakse EIS-i küberturbe taseme tõstmise toetuse metoodika kohaselt.

Küberturbe taseme tõstmise teekaardi olemasolu on eelduseks EISi küberturbe arendustegevuste ja auditeerimise toetuse saamisele.

Probleem

Organisatsioon võib teada, et küberturvalisust tuleb parandada, kuid puudub terviklik ülevaade kehtivatest nõuetest, tehnilistest nõrkustest ja kõige olulisematest arendustegevustest.

Ilma struktureeritud hinnangu ja prioriseeritud tegevuskavata on keeruline otsustada, millest alustada, millised tegevused annavad suurima mõju ning milliste tööde jaoks tuleb planeerida eelarve või kaasata väline teenusepakkuja.

Mida NEVERHACK teeb?

NEVERHACK selgitab välja organisatsioonile kohalduvad küberturvalisuse seadusest tulenevad kohustused ja ärinõuded ning aitab valida sobiva infoturberaamistiku või standardi (ISO/IEC 27001 või E-ITS).

Töö käigus vaatame üle olemasoleva dokumentatsiooni, viime läbi intervjuud võtmeisikutega ning hindame organisatsiooni IT-keskkonna turvalisust.

Tehniline hindamine võib hõlmata välisperimeetrit, veebilehti, tulemüüre, kaugligipääse, tööjaamu, servereid, võrke, pilveteenuseid, identiteedihaldust, privilegeeritud kontosid, erisüsteeme, füüsilist turvalisust ja taasteplaane.
Tuvastatud puuduste põhjal koostame ühe aasta tegevuskava, mis kirjeldab prioriseeritud arendustöid piisava täpsusega, et organisatsioon saaks need ise ellu viia või nende teostamiseks hinnapakkumisi küsida.

Mida klient saab?

Klient saab:

  • Küberturbe taseme tõstmise teekaardi koos juhtkonna kokkuvõttega
  • Ülevaate kehtivatest nõuetest ja sobivatest turvameetmetest
  • IT-keskkonna turvalisuse hinnangu
  • Riskipõhised leiud ja parendussoovitused
  • Prioriseeritud ühe aasta tegevuskava
  • Vajalikud hindamis- ja tehnilised lisad

Milline on tulemus?

Organisatsioon saab selge ülevaate oma küberturvalisuse hetkeseisust, olulisematest puudustest ja vajalikest arendustegevustest.

Juhtkonnal tekib praktiline alus vastutuse määramiseks, eelarve planeerimiseks, tööde tellimiseks ja küberturvalisuse seaduse nõuete täitmise suunas liikumiseks.

Miks NEVERHACK?

NEVERHACK ühendab infoturbe juhtimise, vastavuse, turbearhitektuuri ja tehnilise turvalisuse hindamise kogemuse.

See võimaldab käsitleda organisatsiooni, protsesse ja tehnoloogiat tervikuna ning koostada teekaardi, mis ei jää üldiseks soovituste loeteluks, vaid annab praktilise aluse arendustegevuste elluviimiseks.

NEVERHACK Eesti

  • Eesti turul alates 2010
  • 60+ küberturbe spetsialisti Eestis
  • 24/7 SOC ja intsidentidele reageerimise võimekus
  • Kogemus avaliku ja erasektori organisatsioonidega
  • Osa rahvusvahelisest NEVERHACK grupist, millel on üle 1000 eksperdi ja üle 1500 infoturbe sertifikaadi

Järgmine samm
Tellige küberturbe taseme tõstmise teekaart, et saada terviklik ülevaade oma organisatsiooni vajadustest ja prioriseeritud tegevuskava järgmisteks sammudeks.

Räägi meie küberturbe eksperdiga

Kirjelda lühidalt oma organisatsiooni vajadust ja tänast olukorda. Meie eksperdid aitavad määrata töö sobiva ulatuse ja leida sinu organisatsioonile sobiva lähenemise.