Usluge · Bezbednost

Bezbednost koju kupac može da proveri.

Od vCISO savetovanja i bezbednosnih pregleda do pen testinga i nadzora — plus bezbednost ugrađena u sam softver koji gradimo. I pošten popis onoga što imamo i onoga što nemamo.

vCISO
kao usluga, bez zapošljavanja
Tier-one
banka — prošli smo njihov vendor security review
Ministarstvo
isporuka unutar državne mreže, bez izlaza podataka
Pošteno
javno pišemo i šta NE imamo
Kako radimo

Bezbednost je zahtev, ne značka.

Ne prodajemo sertifikat. Radimo ono što kupac stvarno traži kada vas pusti kroz svoj bezbednosni pregled — i isto to ugrađujemo u softver koji gradimo za vas.

01
Procena
gde ste sada
02
Prioriteti
rizik prema trošku
03
Arhitektura
identitet, tajne, mreža
04
Testiranje
pen test i pregled
05
Usklađivanje
ugovori i obaveze
06
Nadzor
SOC i reagovanje
Isto ovo radimo i u sopstvenoj isporuci — zato možemo da pokažemo, ne samo da tvrdimo

vCISO kao usluga

Bezbednosno vođstvo bez zapošljavanja na neodređeno: politike, procena rizika, izbor kontrola i odgovornost prema upravi i prema vašim kupcima.

Pregledi i usklađivanje

Priprema za vendor security review koji vam kupac pošalje, GDPR obaveze upisane u ugovore i uređivanje dokaza koje traže. Takav pregled smo prošli kod tier-one banke, uz potpisan information-security aneks.

Pen testing

Testiranje aplikacija i infrastrukture, sa nalazima poređanim po stvarnom riziku i sa jasnim koracima ispravke — ne sa sirovim izveštajem alata.

Nadzor i reagovanje (SOC)

Praćenje, obaveštavanje i reagovanje na incidente, sa dogovorenim vremenima odziva.

Bezbednost u samom softveru

Identity Server i OIDC, Key Vault za tajne, politikama vođeni pipeline-ovi, zaštita na nivou redova i audit lanci — u kodu, ne u dokumentu.

Azure bezbednosna arhitektura

Migracije i arhitektura na Azure-u: segmentacija, upravljanje pristupom i rezidencija podataka tamo gde propis to zahteva — uključujući isporuku bez ikakvog izlaza podataka iz klijentove mreže.

Pošten popis

Šta imamo, šta ne imamo, i šta je na mapi.

Bolje da ovo čujete od nas nego da nađete u bezbednosnom pregledu.

Šta imamo

Potpisan information-security aneks sa tier-one bankom, čiji smo vendor security review prošli. Isporuku unutar mreže državnog ministarstva, sa audit lancem koji otkriva izmene. HIPAA-usklađeno iskustvo isporuke u američkom zdravstvu. GDPR obaveze upisane u ugovore. ISO 9001:2015-auditabilne setove podataka u proizvodnji.

Šta ne imamo

ISO 27001 sertifikat. Microsoft Solutions Partner status. HIPAA atestaciju ni potpisan BAA. Objavljen DPA šablon. Formalnu pisanu politiku retencije.

Šta je na mapi

Formalni sistem upravljanja bezbednošću informacija, standardni DPA i pisana politika retencije — vođeni zahtevima klijenata, a ne željom za značkom.

Kako se angažujemo

Tri načina, po tome šta vam stvarno treba.

Isti model kao za ostatak naše isporuke: mala ograničena procena prvo, pa rad po fazama, pa opciono trajno.

Procena

1–2 nedelje · fiksna cena

nalazi i prioriteti

Ograničena procena stanja: gde su rizici, šta je jeftino zatvoriti, šta traži projekat. Dobijate mapu i predlog, bez obaveze da nastavite.

Projekat

Po fazama · fiksan obim

bez iznenađenja u obimu

Arhitektura, ispravke, pen testing i usklađivanje — po fazama, sa prenosom vlasništva na kraju svake. Možete stati posle bilo koje faze i zadržati ono što je napravljeno.

Trajno

vCISO ili nadzor · mesečno

SLA · opciono

vCISO uloga, nadzor i reagovanje, ili oboje. Vodimo mi, ili predajemo vašem timu sa dokumentacijom da to vodi sam.

Pustite nas kroz svoj bezbednosni pregled.

Procena od jedne do dve nedelje, fiksna cena — na kraju znate gde stojite i šta se prvo zatvara.

Zatražite procenu