Ocena zarządzania cyberbezpieczeństwem

Diagnoza ładu organizacyjnego, dojrzałości, ryzyk, polityk i zgodności w obszarze cyberbezpieczeństwa oraz przygotowanie organizacji do ewentualnego formalnego audytu.

Pomagamy organizacjom ocenić, czy sposób zarządzania cyberbezpieczeństwem wspiera ich cele biznesowe i odpowiada przyjętym wymaganiom. Analizujemy odpowiedzialności, polityki, zarządzanie ryzykiem oraz sposób dokumentowania i nadzorowania działań. Ocena uwzględnia dojrzałość organizacji i kontekst jej działalności, dzięki czemu wskazuje zarówno luki, jak i obszary wymagające priorytetowej uwagi.

Każdą analizę poprzedzamy uzgodnieniem kryteriów oceny i zakresu pracy: jednostek, procesów, systemów oraz dokumentacji i innych materiałów podlegających przeglądowi. Jednocześnie ustalamy oczekiwane rezultaty projektu, np. raport dla kierownictwa, rejestr luk i ryzyk oraz rekomendacje uporządkowane według wpływu biznesowego i pilności.

W ramach analizy możemy przeprowadzić ćwiczenia symulacyjne TTX (tzw. tabletop exercise).

Przeprowadzane czynności nie obejmują testów penetracyjnych, technicznego skanowania podatności, formalnych certyfikacji ani opinii prawnych.

Wyniki porządkujemy w rekomendacje, które pomagają kierownictwu podejmować decyzje o usprawnieniach i zasobach oraz mogą stanowić punkt wyjścia do przygotowania organizacji do formalnych audytów systemu zarządzania bezpieczeństwem informacji.