Infoturve, E-ITS ja praktiline riskijuhtimine

Infoturve, mis jõuab dokumentidest igapäevase tööni

Kaardistame ettevõtte varad, protsessid ja riskid, aitame koostada vajalikud juhendid ning toetame meetmete praktilist rakendamist. Vajadusel võtame regulaarse virtuaalse infoturbejuhi rolli.

Kogemus E-ITS rakendamisega ligikaudu kümnes organisatsioonis

Praktiline kogemus

10+

organisatsiooni E-ITS rakendamise ja infoturbe korraldusega toetatud

15tervishoiuvaldkonna klienti
Üks partnertehniline haldus ja infoturve koos
Olukorra kaardistusVarad, protsessid, ohud ja olemasolevad meetmed
Juhtkonna ja töötajate tugiJuhendid, rollid, koolitused ja otsustuskohad
Tehniline teostatavusDokumentatsioon seotakse reaalse IT-keskkonnaga

Teenused

Infoturbe korraldus vastavalt organisatsiooni tegelikule riskile

Me ei alusta sertifikaadist ega keerulisest tööriistast. Alustame sellest, millised teenused ja andmed peavad teie organisatsioonis toimima ning mis võib neid kahjustada.

Infoturbe olukorra ülevaatus

Kaardistame olulisemad teenused, andmed, seadmed, kasutajad, ligipääsud, varunduse, partnerid ja nähtavad puudused.

Riskianalüüs

Kirjeldame kaitstava ulatuse, varad, ohud, mõjud ja riskid ning aitame juhtkonnal määrata realistlikud prioriteedid.

E-ITS dokumentatsioon

Äriprotsessid, teenused, varad, kaitseala, struktuurianalüüs, kaitsetarve, meetmete rakendamise tabelid ja vajalikud juhendid.

Kontod ja ligipääsud

Kontrollime kasutajate elutsüklit, administraatoriõigusi, MFA kasutust, jagatud kontosid ja lahkunud töötajate ligipääsude sulgemist.

Varundus, logid ja intsidendid

Hindame varunduse ja taastamise korraldust, logide olemasolu ning tegevusplaani turvaintsidendi või töökatkestuse puhuks.

Töötajate juhendamine

Praktilised koolitused ja juhendid õngitsuse, paroolide, seadmete, andmete edastamise ning turvaintsidendist teatamise kohta.

Regulaarne teenus

Virtuaalne infoturbejuht väikesele organisatsioonile

Infoturve ei lõpe riskianalüüsi või juhendi valmimisega. Virtuaalse infoturbejuhi teenus aitab hoida tegevusplaani, dokumentatsiooni, ligipääsude ülevaatust ja juhtkonna otsuseid regulaarselt päevakorras.

  • Regulaarne riskide ja tegevusplaani ülevaatus
  • Juhendite ja varade nimekirjade ajakohastamine
  • Infoturbe küsimuste ettevalmistamine juhtkonnale
  • Tehniliste partnerite ja teenusepakkujate koordineerimine
  • Töötajate korduv juhendamine ja intsidentide järeltegevused

Selged teenuse piirid

Prevent IT ei esita ennast sõltumatu sertifitseerimisaudiitori, ööpäevaringse SOC-i ega penetratsioonitestimise laborina. Kui projekt vajab ametlikku vastavusauditit, erisertifikaati või 24/7 valvet, aitame nõuded ette valmistada ja vajadusel sobiva partneri kaasata.

Tööprotsess

Infoturbe rakendamine sammudena

01

Kaitseala ja varad

Selgitame välja olulised teenused, protsessid, andmed, seadmed ja osapooled.

02

Riskid ja puudused

Hindame olemasolevaid meetmeid ning toome välja olulisemad tehnilised ja korralduslikud riskid.

03

Dokumendid ja plaan

Koostame vajaliku dokumentatsiooni ning prioriseeritud meetmete rakendamise plaani.

04

Rakendamise tugi

Aitame tehniliste seadistuste, juhendamise ja regulaarse järeltegevusega. Juhtkond kinnitab vastutuse ja otsused.

Hinnastamine

Infoturbe olukorra kaardistus alates 500 €

Väiksema ulatusega esmase kaardistuse lähtehind aitab hinnataset hinnata. E-ITS rakendamise tervikprojekt, mahukas dokumentatsioon ja virtuaalse infoturbejuhi teenus hinnastatakse pärast ulatuse täpsustamist.

E-ITS

Rakendamise projekt

Pakkumine vastavalt ulatusele

Varad, protsessid, riskianalüüs, meetmete rakendusplaan, dokumentatsioon, juhtkonna nõustamine ja töötajate koolitus.

Regulaarne teenus

Virtuaalne infoturbejuht

Kuutasu personaalse pakkumisega

Tegevusplaani, dokumentatsiooni ja juhtkonna infoturbeotsuste regulaarne ülevaatus kokkulepitud sagedusega.

Prevent IT ei paku sõltumatut sertifitseerimisauditit ega 24/7 SOC-teenust. Kui töö nõuab sertifitseeritud või ööpäevaringset partnerit, aitame selle vajaduse varakult tuvastada.

Korduma kippuvad küsimused

Infoturbe teenuse ulatus

Ei. Dokumendid aitavad vastutuse ja meetmed nähtavaks teha, kuid infoturve sõltub ka kontodest, varundusest, seadistustest, töötajate käitumisest ja juhtkonna otsustest. Seetõttu seome dokumentatsiooni võimaluse korral reaalse IT-keskkonna ja tegevusplaaniga.

Meetmete rakendamine ja lõplik vastutus jäävad organisatsiooni juhtkonnale. Saame kokkuleppel tehnilisi meetmeid rakendada, tõendusmaterjali koguda ning tegevusplaani täitmist regulaarselt üle vaadata, kuid see ei ole sõltumatu ametlik vastavusaudit.

Jah. Sama töömeetod sobib väikesele ettevõttele, kes soovib korrastada ligipääse, varundust, seadmete haldust, töötajate juhendamist ja intsidentideks valmisolekut ilma täismahus standardit rakendamata.

Infoturve ja isikuandmete kaitse kattuvad osaliselt, kuid andmekaitsespetsialisti õiguslik roll ei ole sama mis IT- või infoturbejuhi roll. Vajadusel teeme koostööd teie juristi või andmekaitsespetsialistiga ning vastutame kokkulepitud tehniliste ja korralduslike infoturbe ülesannete eest.

Praktiline juhend

E-ITS rakendamine: millest alustada ja mida mitte vahele jätta?

Juhtkonna otsus, protsessid, vararegister, rakendusplaan, riskianalüüs, koolitus ja seire ühes loogilises järjestuses.

Loe E-ITS juhendit

Järgmine samm

Kas infoturbe nõuded on olemas, aga tegelik seis ebaselge?

Kirjeldage organisatsiooni suurust, tegevusvaldkonda ja senist dokumentatsiooni. Pakume sobiva esimese sammu: olukorra ülevaatuse, E-ITS projekti või regulaarse infoturbejuhi teenuse.

Küsi infoturbe ülevaatust