PAR BR²SEC KIBERDROŠĪBAS KOMANDU
BR²SEC sniedz kiberdrošības konsultācijas, testēšanu un drošības produktu licences. Mūsu novērtējumi balstās identificētajos riskos, jūsu vajadzībās un saskaņotajā darba tvērumā.
Pārbaudāma kompetence
Ko pārbaudīt pirms līguma slēgšanas
Par kiberdrošības partneri nevar spriest tikai pēc prezentācijas. Lūdziet informāciju par speciālistiem, atbildību, darba robežām un paveikto darbu piemēriem.
1. Objektīvi ieteikumi: Ieteikumus balstām identificētajos riskos. Iesakām tikai pašu pārbaudītus rīkus, kurus piedāvājam arī konfigurēt pēc labākās prakses
2. Praktiskums: Mēs nerakstām bezjēdzīgas atskaites plauktam. Katram konstatētajam riskam tiek dots praktisks un izpildāms risinājums
3. Caurspīdīgums: Fiksētas izmaksas, saskaņots darba apjoms un nav nekādu slēpto pozīciju vai negaidītu rēķinu
Informācija iepirkumam
Saņemiet informāciju piegādātāja izvērtēšanai
Sniedzam pārbaudāmu informāciju piedāvājuma un iepirkuma posmā, nepārspīlējot publiski neapstiprinātus apgalvojumus.
Pieprasīt informāciju- Skaidrs speciālists vai loma katram pakalpojumam
- Publiski pārbaudāmi sertifikāti ar tvērumu un derīgumu
- Drošas sadarbības un datu apstrādes kopsavilkums
- Darba metodes, atbildības un rezultātu nodošanas kārtība
- Klienta atsauksmes vai gadījumi ar rakstisku atļauju
- Atbildes uz iepirkuma un piegādātāja riska jautājumiem
Atbildība
Kā tiek vadīts darbs
Mērķis. Nosakām, ko biznesam jāspēj izlemt vai izdarīt pēc šīs lapas un sarunas.
Pareizais ceļš. Izvēlamies vienu pakalpojumu vai secīgu programmu, nevis pārdodam nevajadzīgu rīku komplektu.
Tvērums un atbildība. Rakstiski fiksējam robežas, pieņēmumus, klienta iesaisti, rezultātus un drošības noteikumus.
Izpilde un komunikācija. Darbs notiek ar regulāriem statusiem, skaidru eskalāciju un kontrolētām izmaiņām.
Rezultāts un nākamais solis. Noslēdzam ar lēmumu, prioritātēm, īpašniekiem un pārbaudāmu turpmāko darbību.
Pirms sadarbības
Biežāk uzdotie jautājumi
Ar ko sākt?
Sāciet ar biznesa mērķi, kritiskajiem pakalpojumiem un galveno neskaidrību. Īsā sākuma sarunā nosakām, vai vajadzīga pārvaldības, testēšanas, uzraudzības vai incidentu atbilstības pieeja.
Vai iespējams sākt ar nelielu darba apjomu?
Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.
Kā tiek aizsargāta mūsu informācija?
Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.
Kādus kvalifikācijas pierādījumus publicēt?
BR²SEC eksperti uztur profesionālas sertifikācijas (piemēram, CISA, CISM, CISSP, OSCP), kas ir spēkā un pārbaudāmas pie izsniedzēja. Sertifikāts apliecina metodoloģisku sagatavotību un atbilstību starptautiskiem drošības standartiem.
Vai drīkst izmantot apakšuzņēmējus?
Drīkst, ja tas ir atklāti noteikts līgumā, klients zina lomu un atrašanās vietu, piekļuve ir minimāla un apakšuzņēmējam piemēro līdzvērtīgas konfidencialitātes un drošības prasības.
Saistītie nākamie soļi
Darba process
Uzziniet, kā mēs definējam tvērumu, parakstām NDA, veicam drošības pārbaudes un sniedzam atbalstu labojumu ieviešanā.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.
Sākums
BR²SEC nodrošina neatkarīgas kiberdrošības pārbaudes, tehniskos auditus un regulatīvo atbilstību (NIS2, DORA, NKDL). Sniedzam precīzus, faktos balstītus atradumus un praktiski izpildāmu rīcības plānu vadībai un izstrādes komandām.