Reģ. Nr. 40203410806PVN LV40203410806

Tēma

Pieteikt konsultācijuPieteikt

CISO kā pakalpojums · klienta anketa

Pastāstiet, kā jūsu drošība patiešām darbojas

Šī ir izpētes anketa, ar kuru sākam katru CISO kā pakalpojuma sadarbību. Tā kartē jūsu pienākumus, drošības stāvokli un to, kas nepieciešams, lai visā jūsu vidē ieslēgtu OffSeq platformu – un aizpildīšanas gaitā parāda indikatīvu ikmēneša abonementa maksu.

Nekas netiek nosūtīts automātiski. Beigās forma izveido kopsavilkumu, ko varat nosūtīt e-pastā, kopēt vai lejupielādēt – jūsu atbildes paliek pārlūkprogrammā, līdz tās nosūtāt. Obligātie lauki ir atzīmēti ar *. Atvēliet aptuveni 20 minūtes; izlaidiet visu, par ko neesat pārliecināti.

CISO kā pakalpojums – anketa

01 no 13Uzņēmums un kontaktiPamatinformācija un divi skaitļi, kas nosaka aplēsi: komandas lielums un cik juridisko vienību ir tvērumā.
02 no 13Biznesa konteksts un kritiskumsKo jūs darāt, kas nedrīkst apstāties un kāpēc tagad piesaistāt CISO.
Kas virza šo sadarbību?
03 no 13Regulējuma un atbilstības tvērumsŠī sadaļa nosaka aplēsi. NIS2 būtiska/svarīga subjekta statuss un DORA maina gan tvērumu, gan maksu.
Vai esat reģistrēti nacionālajā iestādē (NKC / CERT)?
Vai ir iesniegts kiberdrošības pašnovērtējums?
Vai esat DORA tvērumā ietilpstoša finanšu vienība?
Ietvari, kas jums ir vai uz kuriem tiecaties

Katrs ietvars pēc pirmā pievieno €450/mēn. programmas darba.

04 no 13Pārvaldība un risksKurš šodien atbild par drošību un vai vadība ir izpildījusi NIS2 pienākumus.
Vai vadība ir oficiāli apstiprinājusi riska pārvaldības pasākumus?
Vai vadības struktūra ir pabeigusi kiberdrošības apmācību (NIS2 20. pants)?
Riska apetīte definēta un dokumentēta

1 = nav ieviests · 5 = mērīts un uzlabojas

Vai ir formāla riska novērtēšanas metodika?
Riska reģistra briedums

1 = nav ieviests · 5 = mērīts un uzlabojas

05 no 13Drošības stāvokļa pašvērtējums (NIST CSF 2.0)Novērtējiet katru funkciju no 1 (nekā nav) līdz 5 (mērīts un uzlabojas). Tā tapusi jūsu ceļa kartes siltumkarte.
Pārvaldīt (Govern)

1 = nav ieviests · 5 = mērīts un uzlabojas

Identificēt (Identify)

1 = nav ieviests · 5 = mērīts un uzlabojas

Aizsargāt (Protect)

1 = nav ieviests · 5 = mērīts un uzlabojas

Atklāt (Detect)

1 = nav ieviests · 5 = mērīts un uzlabojas

Reaģēt (Respond)

1 = nav ieviests · 5 = mērīts un uzlabojas

Atjaunot (Recover)

1 = nav ieviests · 5 = mērīts un uzlabojas

06 no 13Identitāte un piekļuveVisvairāk uzbruktā virsma – mēs skatāmies aptvērumu, ne tikai esamību.
MFA ir ieviesta
Vai izmanto pikšķerēšanai izturīgu MFA (FIDO2 / passkeys)?
Privileģētās piekļuves pārvaldības briedums

1 = nav ieviests · 5 = mērīts un uzlabojas

07 no 13Galiekārtas un ierīces – Pulse ieviešanaKas nepieciešams, lai izvietotu Pulse jūsu darbstacijās drošības stāvokļa pierādījumiem un attālinātai ierīču vadībai.
Operētājsistēmu sadalījums
Vai lieto kādu novecojušu / neatbalstītu OS?
Galiekārtu pārvaldība

Nosaka, cik klusi var izvietot Pulse.

08 no 13Infrastruktūra, aktīvi un datiKur viss darbojas un kas ir vissvarīgākais, ja notiek noplūde.
IT vide
Mākonis un galvenie SaaS
Datu klasifikācijas briedums

1 = nav ieviests · 5 = mērīts un uzlabojas

Vai kādi dati tiek glabāti ārpus ES?
09 no 13Ievainojamību un ielāpu pārvaldība – threat-finderKo aptvertu automatizēta CVE skenēšana ar threat-finder un Radar.
Vai ir atļauta autentificēta skenēšana?
Vai varat pilnvarot OffSeq skenēt jūsu ārējos aktīvus?
10 no 13Ārējā virsma un e-pasta drošība – Guard / BreachSākotnējās vērtības, lai Guard un Breach jau pirmajā dienā sāktu kartēt jūsu eksponētību.
Vai SPF un DKIM ir konfigurēti?
11 no 13Atklāšana, reaģēšana un incidentiVai spējat ieraudzīt uzbrukumu un iekļauties ziņošanas termiņā.
Vai ir diennakts drošības uzraudzība?
Incidentu reaģēšanas plāns pārbaudīts pēdējos 12 mēnešos

1 = nav ieviests · 5 = mērīts un uzlabojas

Vai spētu iekļauties NIS2 24 h / 72 h ziņošanā?
Vai pēdējos 12 mēnešos bijuši ziņojami incidenti?
12 no 13Noturība, piegādātāji un fiziskā drošībaDublējumi, kas patiešām atjaunojas, trešo pušu risks un ēka.
Vai ir nemaināma / fiziski nošķirta dublējuma kopija?
Vai novērtējat piegādātāju drošības risku?
Fiziskās un vides kontroles
13 no 13OffSeq platforma un sadarbībaVisa platforma ir iekļauta abonementā – pastāstiet, ar ko sākt un kā vēlaties strādāt.
Platformas iespējas, kas jūs visvairāk interesē
Vai kā pirmo soli izvietot Pulse visās darbstacijās?
Vai pievienot diennakts incidentu reaģēšanu?

Pievieno aplēsei €600/mēn.

Vai jums ir kiberapdrošināšana?
AI / LLM izmantošanas un pārvaldības briedums

1 = nav ieviests · 5 = mērīts un uzlabojas

Noderīgi rīki

  1. 01Noteikt testa tvērumuSagatavojiet testa tvēruma aprakstu vienas minūtes laikā
  2. 02NIS2 / DORA tvēruma pārbaudePārbaudiet, vai regulējums attiecas uz jūsu organizāciju
  3. 03Drošības brieduma novērtējumsNovērtējiet organizāciju sešās drošības jomās
  4. 04Parauga ziņojumsPilns parauga ziņojums ar identificētām ievainojamībām no kritiska līdz zema riska līmenim, CVSS vērtējumu, sasaisti ar OWASP un prioritizētu novēršanas plānu.