Od vCISO savetovanja i bezbednosnih pregleda do pen testinga i nadzora — plus bezbednost ugrađena u sam softver koji gradimo. I pošten popis onoga što imamo i onoga što nemamo.
Ne prodajemo sertifikat. Radimo ono što kupac stvarno traži kada vas pusti kroz svoj bezbednosni pregled — i isto to ugrađujemo u softver koji gradimo za vas.
Bezbednosno vođstvo bez zapošljavanja na neodređeno: politike, procena rizika, izbor kontrola i odgovornost prema upravi i prema vašim kupcima.
Priprema za vendor security review koji vam kupac pošalje, GDPR obaveze upisane u ugovore i uređivanje dokaza koje traže. Takav pregled smo prošli kod tier-one banke, uz potpisan information-security aneks.
Testiranje aplikacija i infrastrukture, sa nalazima poređanim po stvarnom riziku i sa jasnim koracima ispravke — ne sa sirovim izveštajem alata.
Praćenje, obaveštavanje i reagovanje na incidente, sa dogovorenim vremenima odziva.
Identity Server i OIDC, Key Vault za tajne, politikama vođeni pipeline-ovi, zaštita na nivou redova i audit lanci — u kodu, ne u dokumentu.
Migracije i arhitektura na Azure-u: segmentacija, upravljanje pristupom i rezidencija podataka tamo gde propis to zahteva — uključujući isporuku bez ikakvog izlaza podataka iz klijentove mreže.
Bolje da ovo čujete od nas nego da nađete u bezbednosnom pregledu.
Potpisan information-security aneks sa tier-one bankom, čiji smo vendor security review prošli. Isporuku unutar mreže državnog ministarstva, sa audit lancem koji otkriva izmene. HIPAA-usklađeno iskustvo isporuke u američkom zdravstvu. GDPR obaveze upisane u ugovore. ISO 9001:2015-auditabilne setove podataka u proizvodnji.
ISO 27001 sertifikat. Microsoft Solutions Partner status. HIPAA atestaciju ni potpisan BAA. Objavljen DPA šablon. Formalnu pisanu politiku retencije.
Formalni sistem upravljanja bezbednošću informacija, standardni DPA i pisana politika retencije — vođeni zahtevima klijenata, a ne željom za značkom.
Isti model kao za ostatak naše isporuke: mala ograničena procena prvo, pa rad po fazama, pa opciono trajno.
Ograničena procena stanja: gde su rizici, šta je jeftino zatvoriti, šta traži projekat. Dobijate mapu i predlog, bez obaveze da nastavite.
Arhitektura, ispravke, pen testing i usklađivanje — po fazama, sa prenosom vlasništva na kraju svake. Možete stati posle bilo koje faze i zadržati ono što je napravljeno.
vCISO uloga, nadzor i reagovanje, ili oboje. Vodimo mi, ili predajemo vašem timu sa dokumentacijom da to vodi sam.
Procena od jedne do dve nedelje, fiksna cena — na kraju znate gde stojite i šta se prvo zatvara.
Zatražite procenu