PAR BR²SEC KIBERDROŠĪBAS KOMANDU

BR²SEC sniedz kiberdrošības konsultācijas, testēšanu un drošības produktu licences. Mūsu novērtējumi balstās identificētajos riskos, jūsu vajadzībās un saskaņotajā darba tvērumā.

Pārbaudāma kompetence

Ko pārbaudīt pirms līguma slēgšanas

Par kiberdrošības partneri nevar spriest tikai pēc prezentācijas. Lūdziet informāciju par speciālistiem, atbildību, darba robežām un paveikto darbu piemēriem.

1. Objektīvi ieteikumi: Ieteikumus balstām identificētajos riskos. Iesakām tikai pašu pārbaudītus rīkus, kurus piedāvājam arī konfigurēt pēc labākās prakses

2. Praktiskums: Mēs nerakstām bezjēdzīgas atskaites plauktam. Katram konstatētajam riskam tiek dots praktisks un izpildāms risinājums

3. Caurspīdīgums: Fiksētas izmaksas, saskaņots darba apjoms un nav nekādu slēpto pozīciju vai negaidītu rēķinu

Informācija iepirkumam

Saņemiet informāciju piegādātāja izvērtēšanai

Sniedzam pārbaudāmu informāciju piedāvājuma un iepirkuma posmā, nepārspīlējot publiski neapstiprinātus apgalvojumus.

Pieprasīt informāciju
  • Skaidrs speciālists vai loma katram pakalpojumam
  • Publiski pārbaudāmi sertifikāti ar tvērumu un derīgumu
  • Drošas sadarbības un datu apstrādes kopsavilkums
  • Darba metodes, atbildības un rezultātu nodošanas kārtība
  • Klienta atsauksmes vai gadījumi ar rakstisku atļauju
  • Atbildes uz iepirkuma un piegādātāja riska jautājumiem

Atbildība

Kā tiek vadīts darbs

  1. Mērķis. Nosakām, ko biznesam jāspēj izlemt vai izdarīt pēc šīs lapas un sarunas.

  2. Pareizais ceļš. Izvēlamies vienu pakalpojumu vai secīgu programmu, nevis pārdodam nevajadzīgu rīku komplektu.

  3. Tvērums un atbildība. Rakstiski fiksējam robežas, pieņēmumus, klienta iesaisti, rezultātus un drošības noteikumus.

  4. Izpilde un komunikācija. Darbs notiek ar regulāriem statusiem, skaidru eskalāciju un kontrolētām izmaiņām.

  5. Rezultāts un nākamais solis. Noslēdzam ar lēmumu, prioritātēm, īpašniekiem un pārbaudāmu turpmāko darbību.

Pirms sadarbības

Biežāk uzdotie jautājumi

Ar ko sākt?

Sāciet ar biznesa mērķi, kritiskajiem pakalpojumiem un galveno neskaidrību. Īsā sākuma sarunā nosakām, vai vajadzīga pārvaldības, testēšanas, uzraudzības vai incidentu atbilstības pieeja.

Vai iespējams sākt ar nelielu darba apjomu?

Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.

Kā tiek aizsargāta mūsu informācija?

Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.

Kādus kvalifikācijas pierādījumus publicēt?

BR²SEC eksperti uztur profesionālas sertifikācijas (piemēram, CISA, CISM, CISSP, OSCP), kas ir spēkā un pārbaudāmas pie izsniedzēja. Sertifikāts apliecina metodoloģisku sagatavotību un atbilstību starptautiskiem drošības standartiem.

Vai drīkst izmantot apakšuzņēmējus?

Drīkst, ja tas ir atklāti noteikts līgumā, klients zina lomu un atrašanās vietu, piekļuve ir minimāla un apakšuzņēmējam piemēro līdzvērtīgas konfidencialitātes un drošības prasības.

Saistītie nākamie soļi