CYBERSECURITY AUDIT SERVICES

Neatkarīgs pārvaldības, procesu, arhitektūras un tehnisko kontroļu novērtējums pret saskaņotu prasību bāzi.

Kam piemērotsPirms NIS2/NKDL, ISO 27001, DORA vai klienta gatavības programmas
Galvenais rezultātsAudita kritēriji, tvērums un ierobežojumi
TvērumsTīkla un infrastruktūras arhitektūras drošība
Darba ilgumsTermiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi.

Kam tas noder

Kad šis pakalpojums ir piemērots

Pirms NIS2/NKDL, ISO 27001, DORA vai klienta gatavības programmasPēc vadības vai īpašnieku maiņasPirms būtiskas drošības investīcijasPēc incidenta, lai pārbaudītu sistēmiskos cēloņusPeriodiskai neatkarīgai iekšējās kontroles pārbaudei

Ko mēs pārbaudām kiberdrošības audita laikā

  • Tīkla un infrastruktūras arhitektūras drošība
  • Identitāšu un piekļuves tiesību (IAM) kontroles
  • Datu rezerves kopiju un atjaunošanas (Disaster Recovery) gatavība
  • Žurnālfailu (Logging) un incidentu atklāšanas spējas

Ko saņemsiet

  • Audita kritēriji, tvērums un ierobežojumi
  • Kontroļu brieduma un efektivitātes vērtējums
  • Pierādījumu reģistrs un neatbilstību pamatojums
  • Riska prioritātes pēc biznesa pakalpojuma
  • Ātro uzlabojumu un strukturālā ceļveža nodalījums
  • Vadības prezentācija un atbildīgo darbnīca
  • Atkārtotas pārbaudes plāns

Darba gaita

Kā notiek darbs

  1. Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.

  2. Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.

  3. Visaptverošs kiberdrošības audits. Pārbaudām sistēmu arhitektūru, piekļuves kontroles un drošības pārvaldības procesus atbilstoši labajai praksei.

  4. Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.

  5. Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.

Pirms sadarbības

Biežāk uzdotie jautājumi

Cik ilgi parasti ilgst darbs?

Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.

Ko nepieciešams sagatavot pirms darba sākuma?

Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.

Vai rezultātā saņemsim tikai tehnisku ziņojumu?

Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.

Kāda ir atšķirība starp auditu un atbilstības novērtējumu?

Audits var sniegt formālāku neatkarīgu secinājumu pret noteiktiem kritērijiem. Atbilstības novērtējums biežāk ir konsultatīvs un paredzēts nepilnību novēršanas plānam. Jāprecizē, vai darbs ir iekšējs, sertifikācijas, regulatora vai klienta vajadzībām.

Vai audits ietver tehniskus testus?

Labs audits izmanto samērīgu tehnisko validāciju, piemēram, konfigurāciju paraugus, piekļuves pārbaudes vai ievainojamību datus. Tomēr tas neaizstāj pilnu pentestu, ja mērķis ir ekspluatācijas un uzbrukuma ķēžu pārbaude.

Saistītie nākamie soļi