Bezbednost koju kupac može da proveri.
Od vCISO savetovanja i bezbednosnih pregleda do pen testinga i nadzora — plus bezbednost ugrađena u sam softver koji gradimo. I pošten popis onoga što imamo i onoga što nemamo.
Bezbednost je zahtev, ne značka.
Ne prodajemo sertifikat. Radimo ono što kupac stvarno traži kada vas pusti kroz svoj bezbednosni pregled — i isto to ugrađujemo u softver koji gradimo za vas.
vCISO kao usluga
Bezbednosno vođstvo bez zapošljavanja na neodređeno: politike, procena rizika, izbor kontrola i odgovornost prema upravi i prema vašim kupcima.
Pregledi i usklađivanje
Priprema za vendor security review koji vam kupac pošalje, GDPR obaveze upisane u ugovore i uređivanje dokaza koje traže. Takav pregled smo prošli kod tier-one banke, uz potpisan information-security aneks.
Pen testing
Testiranje aplikacija i infrastrukture, sa nalazima poređanim po stvarnom riziku i sa jasnim koracima ispravke — ne sa sirovim izveštajem alata.
Nadzor i reagovanje (SOC)
Praćenje, obaveštavanje i reagovanje na incidente, sa dogovorenim vremenima odziva.
Bezbednost u samom softveru
Identity Server i OIDC, Key Vault za tajne, politikama vođeni pipeline-ovi, zaštita na nivou redova i audit lanci — u kodu, ne u dokumentu.
Azure bezbednosna arhitektura
Migracije i arhitektura na Azure-u: segmentacija, upravljanje pristupom i rezidencija podataka tamo gde propis to zahteva — uključujući isporuku bez ikakvog izlaza podataka iz klijentove mreže.
Šta imamo, šta ne imamo, i šta je na mapi.
Bolje da ovo čujete od nas nego da nađete u bezbednosnom pregledu.
Šta imamo
Potpisan information-security aneks sa tier-one bankom, čiji smo vendor security review prošli. Isporuku unutar mreže državnog ministarstva, sa audit lancem koji otkriva izmene. Iskustvo isporuke u američkom zdravstvu pod HIPAA zahtevima. GDPR obaveze upisane u ugovore. ISO 9001:2015-auditabilne setove podataka u proizvodnji.
Šta ne imamo
ISO 27001 sertifikat. Microsoft Solutions Partner status. HIPAA atestaciju ni potpisan BAA. Objavljen DPA šablon. Formalnu pisanu politiku retencije.
Šta je na mapi
Formalni sistem upravljanja bezbednošću informacija, standardni DPA i pisana politika retencije — vođeni zahtevima klijenata, a ne željom za značkom.
Tri načina, po tome šta vam stvarno treba.
Isti model kao za ostatak naše isporuke: mala ograničena procena prvo, pa rad po fazama, pa opciono trajno.
1–2 nedelje · fiksna cena
Ograničena procena stanja: gde su rizici, šta je jeftino zatvoriti, šta traži projekat. Dobijate mapu i predlog, bez obaveze da nastavite.
Po fazama · fiksan obim
Arhitektura, ispravke, pen testing i usklađivanje — po fazama, sa prenosom vlasništva na kraju svake. Možete stati posle bilo koje faze i zadržati ono što je napravljeno.
vCISO ili nadzor · mesečno
vCISO uloga, nadzor i reagovanje, ili oboje. Vodimo mi, ili predajemo vašem timu sa dokumentacijom da to vodi sam.
Pustite nas kroz svoj bezbednosni pregled.
Procena od jedne do dve nedelje, fiksna cena — na kraju znate gde stojite i šta se prvo zatvara.
Zatražite procenu