Ocena zarządzania cyberbezpieczeństwem
Diagnoza ładu organizacyjnego, dojrzałości, ryzyk, polityk i zgodności w obszarze cyberbezpieczeństwa oraz przygotowanie organizacji do ewentualnego formalnego audytu.
Pomagamy organizacjom ocenić, czy sposób zarządzania cyberbezpieczeństwem wspiera ich cele biznesowe i odpowiada przyjętym wymaganiom. Analizujemy odpowiedzialności, polityki, zarządzanie ryzykiem oraz sposób dokumentowania i nadzorowania działań. Ocena uwzględnia dojrzałość organizacji i kontekst jej działalności, dzięki czemu wskazuje zarówno luki, jak i obszary wymagające priorytetowej uwagi.
Każdą analizę poprzedzamy uzgodnieniem kryteriów oceny i zakresu pracy: jednostek, procesów, systemów oraz dokumentacji i innych materiałów podlegających przeglądowi. Jednocześnie ustalamy oczekiwane rezultaty projektu, np. raport dla kierownictwa, rejestr luk i ryzyk oraz rekomendacje uporządkowane według wpływu biznesowego i pilności.
W ramach analizy możemy przeprowadzić ćwiczenia symulacyjne TTX (tzw. tabletop exercise).
Przeprowadzane czynności nie obejmują testów penetracyjnych, technicznego skanowania podatności, formalnych certyfikacji ani opinii prawnych.
Wyniki porządkujemy w rekomendacje, które pomagają kierownictwu podejmować decyzje o usprawnieniach i zasobach oraz mogą stanowić punkt wyjścia do przygotowania organizacji do formalnych audytów systemu zarządzania bezpieczeństwem informacji.
