SADARBĪBAS METODIKA
Uzziniet, kā mēs definējam tvērumu, parakstām NDA, veicam drošības pārbaudes un sniedzam atbalstu labojumu ieviešanā.
Kam tas noder
Kad šis pakalpojums ir piemērots
Ko mēs aptveram
- Sākuma saruna un biznesa jautājuma formulēšana
- Konfidencialitātes vienošanās un piegādātāja pārbaude
- Tehniskās pārbaudes apjoms, pieņēmumi un izņēmumi
- Noteikumi par produkciju, atļautām darbībām un avārijas apturēšanu
- Droša piekļuves un pierādījumu apmaiņa
- Statusi, agrīna kritisku atradumu eskalācija un izmaiņu kontrole
- Vadības un tehniskā ziņojuma kvalitātes pārbaude
- Rezultātu darbnīca, labošanas atbalsts un retests
- Datu atdošana vai dzēšana un projekta slēgšana
Ko saņemsiet
- Rakstisks darba apjoms pirms sākuma
- Viena atbildīgā kontaktpersona katrā pusē
- Drošs kanāls sensitīvu datu apmaiņai
- Saskaņots kritisku atradumu paziņošanas ceļš
- Dokumentētas darba apjoma izmaiņas
- Noslēguma apliecinājums par datu glabāšanu vai dzēšanu
Darba gaita
Kā notiek darbs
1. Saruna un Tvērums: Definējam mērķus, saskaņojam pārbaudes robežas (Rules of Engagement) un parakstām NDA.
2. Pārbaude un Audits: Veicam saskaņotos tehniskos vai atbilstības darbus bez ietekmes uz jūsu ikdienas biznesu.
3. Riska Analīze & Prioritātes: Katru atradumu sasaistām ar reālu biznesa ietekmi un sagatavojam 2 līmeņu ziņojumu (Vadībai / IT).
4. Labojumi & Pārpārbaude: Palīdzām IT komandai ieviest rekomendācijas un veicam bezmaksas pārpārbaudi (Re-test) 30 dienu laikā.
Pirms sadarbības
Biežāk uzdotie jautājumi
Ar ko sākt?
Sāciet ar biznesa mērķi, kritiskajiem pakalpojumiem un galveno neskaidrību. Īsā sākuma sarunā nosakām, vai vajadzīga pārvaldības, testēšanas, uzraudzības vai incidentu atbilstības pieeja.
Vai iespējams sākt ar nelielu darba apjomu?
Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.
Kā tiek aizsargāta mūsu informācija?
Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.
Kad jāparaksta noteikumi par testēšanu?
Pirms jebkuras aktīvas darbības. Noteikumiem jāaptver sistēmas un IP/adreses, datumi, atļautās un aizliegtās metodes, ātruma ierobežojumi, kontaktpersonas, incidenta procedūra un pierādījumu apstrāde.
Kad tiek ziņots par kritisku atradumu?
Negaidot gala ziņojumu. Kritērijus un saziņas kārtību saskaņo pirms darba. Paziņojumam jābūt pietiekamam drošai rīcībai, bet konfidenciālus pierādījumus nedrīkst sūtīt pa nepiemērotu kanālu.
Saistītie nākamie soļi
Sākums
BR²SEC nodrošina neatkarīgas kiberdrošības pārbaudes, tehniskos auditus un regulatīvo atbilstību (NIS2, DORA, NKDL). Sniedzam precīzus, faktos balstītus atradumus un praktiski izpildāmu rīcības plānu vadībai un izstrādes komandām.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.
Par mums
BR²SEC sniedz kiberdrošības konsultācijas, testēšanu un drošības produktu licences. Mūsu novērtējumi balstās identificētajos riskos, jūsu vajadzībās un saskaņotajā darba tvērumā.
Ielaušanās testēšana
Kontrolēta tīklu, infrastruktūras, Active Directory un sistēmu pārbaude ar manuālu ievainojamību eksploatāciju un bezmaksas pārpārbaudi.