SADARBĪBAS METODIKA

Uzziniet, kā mēs definējam tvērumu, parakstām NDA, veicam drošības pārbaudes un sniedzam atbalstu labojumu ieviešanā.

Kam piemērotsIepirkumu un juridiskajām komandām pirms līguma
Galvenais rezultātsRakstisks darba apjoms pirms sākuma
TvērumsSākuma saruna un biznesa jautājuma formulēšana
Darba ilgumsPrecizēsim pēc sākotnējās sarunas

Kam tas noder

Kad šis pakalpojums ir piemērots

Iepirkumu un juridiskajām komandām pirms līgumaSistēmu īpašniekiem, kuri vēlas kontrolēt produkcijas riskuVadībai, kas vērtē piegādātāja briedumuTehniskajām komandām, kurām jāplāno piekļuve un labojumi

Ko mēs aptveram

  • Sākuma saruna un biznesa jautājuma formulēšana
  • Konfidencialitātes vienošanās un piegādātāja pārbaude
  • Tehniskās pārbaudes apjoms, pieņēmumi un izņēmumi
  • Noteikumi par produkciju, atļautām darbībām un avārijas apturēšanu
  • Droša piekļuves un pierādījumu apmaiņa
  • Statusi, agrīna kritisku atradumu eskalācija un izmaiņu kontrole
  • Vadības un tehniskā ziņojuma kvalitātes pārbaude
  • Rezultātu darbnīca, labošanas atbalsts un retests
  • Datu atdošana vai dzēšana un projekta slēgšana

Ko saņemsiet

  • Rakstisks darba apjoms pirms sākuma
  • Viena atbildīgā kontaktpersona katrā pusē
  • Drošs kanāls sensitīvu datu apmaiņai
  • Saskaņots kritisku atradumu paziņošanas ceļš
  • Dokumentētas darba apjoma izmaiņas
  • Noslēguma apliecinājums par datu glabāšanu vai dzēšanu

Darba gaita

Kā notiek darbs

  1. 1. Saruna un Tvērums: Definējam mērķus, saskaņojam pārbaudes robežas (Rules of Engagement) un parakstām NDA.

  2. 2. Pārbaude un Audits: Veicam saskaņotos tehniskos vai atbilstības darbus bez ietekmes uz jūsu ikdienas biznesu.

  3. 3. Riska Analīze & Prioritātes: Katru atradumu sasaistām ar reālu biznesa ietekmi un sagatavojam 2 līmeņu ziņojumu (Vadībai / IT).

  4. 4. Labojumi & Pārpārbaude: Palīdzām IT komandai ieviest rekomendācijas un veicam bezmaksas pārpārbaudi (Re-test) 30 dienu laikā.

Pirms sadarbības

Biežāk uzdotie jautājumi

Ar ko sākt?

Sāciet ar biznesa mērķi, kritiskajiem pakalpojumiem un galveno neskaidrību. Īsā sākuma sarunā nosakām, vai vajadzīga pārvaldības, testēšanas, uzraudzības vai incidentu atbilstības pieeja.

Vai iespējams sākt ar nelielu darba apjomu?

Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.

Kā tiek aizsargāta mūsu informācija?

Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.

Kad jāparaksta noteikumi par testēšanu?

Pirms jebkuras aktīvas darbības. Noteikumiem jāaptver sistēmas un IP/adreses, datumi, atļautās un aizliegtās metodes, ātruma ierobežojumi, kontaktpersonas, incidenta procedūra un pierādījumu apstrāde.

Kad tiek ziņots par kritisku atradumu?

Negaidot gala ziņojumu. Kritērijus un saziņas kārtību saskaņo pirms darba. Paziņojumam jābūt pietiekamam drošai rīcībai, bet konfidenciālus pierādījumus nedrīkst sūtīt pa nepiemērotu kanālu.

Saistītie nākamie soļi