Preskočiť na obsah

Bezpečnosť, audit a compliance v jednom postupe

Prepájame dokumentáciu, technické opatrenia a prevádzkový dohľad.

Od zistení k opatreniam

Pomáhame organizáciám s auditmi ZoKB, ITVS a DORA, prípravou dokumentácie, hodnotením rizík, penetračnými testami, skenovaním zraniteľností a návrhom bezpečnej architektúry. Cieľom nie je len zoznam nedostatkov, ale plán nápravy, ktorý sa dá reálne vykonať.

Bezpečnostné služby vieme doplniť o monitoring, logovanie, správu firewallov, oddelenie prostredí, bezpečný vzdialený prístup a napojenie na SOC procesy.

Typické výstupy

01

Auditná správa

Zistenia, riziká, dopady a odporúčané priority.

02

Dokumentácia

Podklady pre interné riadenie, legislatívu a kontrolu.

03

Technické opatrenia

Konfigurácie, prístupy, segmentácia, logovanie a zálohy.

04

Dohľad

Monitoring bezpečnostných a prevádzkových udalostí.

Od auditu po technickú nápravu

Ilustrácia kyberbezpečnostného auditu 01

Audit KB

Posúdenie stavu, dokumentácia, priority rizík a plán nápravy pre vedenie aj technické tímy.

Pozrieť Audit KB
Ilustrácia technickej kontroly a integrácií 02

Technická kontrola

Kontrola konfigurácií, prístupov, vystavených služieb, zálohovania, segmentácie a logovania.

Konzultovať
Ilustrácia monitoringu infraštruktúry 03

Monitoring a reakcia

Dohľad nad dôležitými službami, logmi a udalosťami, ktoré môžu indikovať incident.

Konzultovať

Bezpečnostný audit nemá byť iba formálna povinnosť

Formálna dokumentácia sama o sebe nezlepší bezpečnosť. Preto pri auditoch a compliance službách rozlišujeme, čo je legislatívna požiadavka, čo je reálne technické riziko a čo je praktický krok, ktorý organizácia dokáže vykonať.

Výstupy pripravujeme tak, aby boli použiteľné pre manažment, interné IT aj externých dodávateľov. Kde je to vhodné, doplníme ich o konkrétne konfiguračné odporúčania, kontrolné zoznamy a návrh priorít.

Typické oblasti posúdenia

01

Riadenie prístupov

Používatelia, oprávnenia, privilegované účty, vzdialený prístup a evidencia zmien.

02

Sieť a perimetre

Firewall, segmentácia, vystavené služby, VPN, DNS a základné bezpečnostné pravidlá.

03

Zálohy a obnova

Dostupnosť záloh, testovanie obnovy a väzba na kritickosť systémov.

04

Logovanie a monitoring

Udalosti, ktoré treba sledovať, uchovávanie záznamov a napojenie na reakčné procesy.

Kontakt

Kontaktujte ActiveNet

Napíšte nám pri obchodnej požiadavke, dopyte na riešenie, otázke k službám alebo pri všeobecnej komunikácii s firmou.

Sídlo spoločnosti

ActiveNet, s.r.o.
Škultétyho 1, 831 03 Bratislava

Fakturačné údaje

IČO: 36773760
DIČ/IČ DPH: SK2022374167

Komunikácia

Na dopyty odpovedáme v pracovných dňoch podľa dostupnosti príslušného tímu.

Napíšte nám

Formulár slúži na všeobecný kontakt a obchodné dopyty. Technické incidenty patria do sekcie Podpora.