Przegląd gotowości cyberbezpieczeństwa zorientowanego na NIS2
NIS2-Oriented Cybersecurity Readiness Review wspiera organizacje w Polsce oceniające ich postawę bezpieczeństwa w odniesieniu do oczekiwań cyberbezpieczeństwa zorientowanych na NIS2, jeśli jest to istotne dla ich zakresu operacyjnego. Identyfikuje luki priorytetowe i tworzy udokumentowaną mapę drogową remediacji oraz podsumowanie dla kierownictwa. Nie poświadcza zgodności, nie składa zgłoszeń regulacyjnych ani nie określa oficjalnego statusu NIS2.
Od 8 990,00 zł PLN
Informacje
Ostateczny zakres, wszelkie obowiązujące podatki, koszty stron trzecich i warunki handlowe są potwierdzane w pisemnej propozycji. Checkout i płatność nie są dostępne.
Jak dostarczamy
Dostarczane przez prowadzony przez seniora przepływ przeglądu bazowego w procesie stawiającym poufność na pierwszym miejscu. Ustalenia, obserwacje istotności, odniesienia do dowodów i priorytetowe wytyczne remediacji są przekazywane na piśmie. Ta usługa nie zapewnia certyfikacji, zatwierdzenia zgodności, ciągłego monitorowania, pełnych testów penetracyjnych ani gwarantowanych wyników bezpieczeństwa.
Dobrze pasuje, jeśli
- ✓Masz zasoby web lub mobilne skierowane do produkcji, które potrzebują udokumentowanych obserwacji bezpieczeństwa
- ✓Potrzebujesz priorytetowych ustaleń, aby wspierać rozmowy z klientami, zamówieniami lub zarządzaniem
- ✓Przygotowujesz się do głębszych testów, wzmocnienia lub prac nad gotowością w zakresie zgodności
- ✓Chcesz pisemnej linii bazowej przed podjęciem decyzji o kolejnych krokach bezpieczeństwa
Nie pasuje, jeśli
- –Potrzebujesz natychmiastowego wdrożenia środków naprawczych, a nie oceny
- –Potrzebujesz monitoringu 24/7, usług SOC lub MDR
- –Potrzebujesz certyfikacji, zatwierdzenia zgodności lub formalnej opinii audytorskiej
- –Oczekujesz gwarantowanego wyeliminowania wszystkich problemów bezpieczeństwa
Idealny dla
- Organizacje poszukujące pierwszego pisemnego spojrzenia na priorytety bezpieczeństwa w uzgodnionych zasobach cyfrowych
- Zespoły przygotowujące się do dyskusji na temat klientów, zamówień, zarządzania lub wewnętrznego ryzyka i potrzebujące udokumentowanych obserwacji
- Przedsiębiorstwa z aktywami skierowanymi na produkcję, które nie otrzymały jeszcze ustrukturyzowanego przeglądu bazowego bezpieczeństwa
- Liderzy potrzebujący priorytetowych ustaleń przed podjęciem decyzji o głębszych testach, kontrolowanym wzmocnieniu lub dalszej pracy nad gotowością
Co otrzymasz
Po złożeniu wniosku o tę usługę
Po wybraniu poziomu pakietu składasz wniosek. Przeglądamy zakres na piśmie przed późniejszym krokiem handlowym. Ta strona nie przyjmuje płatności, nie otwiera intake i nie rozpoczyna pracy.
Informacyjne ceny zakresu
Starter
8 990,00 zł PLN
Informacje
Do 3 uzgodnionych zasobów cyfrowych poddanych przeglądowi jako punkt odniesienia dla bezpieczeństwa pierwszego kroku, z udokumentowanymi ustaleniami, priorytetowymi wytycznymi dotyczącymi remediacji i sesją przekazania.
Poproś o pisemną propozycjęStandard
21 500,00 zł PLN
Informacje
Do 5 uzgodnionych aktywów z głębszym pokryciem oceny, obserwacjami luk gotowości względem uzgodnionego odniesienia, gdy ma to zastosowanie, oraz podsumowaniem gotowym dla kierownictwa.
Poproś o pisemną propozycjęPremium
40 300,00 zł PLN
Informacje
Rozszerzony zakres uzgodnionego pokrycia aktywów w bardziej złożonych środowiskach, wraz z szerszą analizą wyników, priorytetowym planem działania i przygotowanym na potrzeby zainteresowanych stron streszczeniem w ramach potwierdzonego zakresu oceny.
Poproś o pisemną propozycjęDostępny niestandardowy zakres
Potrzebujesz głębszych testów aplikacji, kontrolowanego hardening strony website, walidacji follow-up lub oddzielnie zakresowanego mapowania gotowości? Skontaktuj się z nami, aby potwierdzić odpowiedni następny krok. Baseline Review nie obejmuje pełnych testów penetracyjnych, certyfikacji, monitorowania ani wdrażania poprawek.
Omów niestandardowy zakresZawarte
- Uzgodnione aktywa cyfrowe w ramach wybranego poziomu
- Obserwacje skanowania podatności tam, gdzie są odpowiednie dla potwierdzonego typu zasobu
- Obserwacje dotyczące postawy bezpieczeństwa w ramach rozpatrywanych dowodów i dozwolonego zakresu oceny
- Pisemne ustalenia i priorytetowe wytyczne dotyczące środków zaradczych
- Sesja przekazania dopasowana do poziomu oraz wyjaśnienie
- Obserwacje luki w gotowości tam, gdzie uwzględniono i uzgodniono
- Zaplanowane wyjaśnienie w okresie oceny
Wykluczone
- Praktyczna remediacja lub wdrażanie poprawek
- Ciągłe monitorowanie, konserwacja, SOC, MDR lub wykrywanie 24/7
- Pełne testy penetracyjne lub testy oparte na exploitach, chyba że zakresowane osobno
- Przegląd kodu źródłowego, chyba że zostanie osobno potwierdzony przez odpowiednią usługę
- Certyfikacja, zatwierdzenie zgodności, formalna opinia audytowa lub doradztwo prawne
- Gwarantowana identyfikacja każdego problemu lub gwarantowany wynik bezpieczeństwa
Dostępne dodatki
- +Dodatkowe uzgodnione pokrycie aktywów
- +Walidacja uzupełniająca po zmianach wprowadzonych przez klienta
- +Utwardzanie bezpieczeństwa witryny web dla odrębnie zakresowanego wdrożenia konfiguracji witryny
- +Web & App Security Review dla głębszej uzgodnionej oceny bezpieczeństwa aplikacji
- +Mapowanie gotowości do zgodności lub warsztaty dla interesariuszy w oddzielnym zakresie
Jak to działa
Zakres i przyjmowanie
Potwierdź wybrany poziom, uzgodnione aktywa, autoryzowane dowody lub dostęp, cele oceny i wszelkie odpowiednie ramy odniesienia.
Ocena baseline
Przejrzyj uzgodnione aktywa w ramach potwierdzonego zakresu oceny i udokumentuj obserwowane priorytety bezpieczeństwa.
Ustalenia i analiza gotowości
Przygotować obserwacje istotności, wskazówki remediacji i notatki o lukach gotowości, tam gdzie są uwzględnione.
Pisemny Handoff
Dostarcz pisemne podsumowanie, przedyskutuj priorytety i potwierdź potencjalne oddzielnie określone kolejne kroki.
Harmonogram: Potwierdzane podczas intake na podstawie zakresu i poziomu pakietu. Typowe ramy czasowe dostawy są podawane po zakończeniu intake.
Zakończone zaangażowanie i zanonimizowany element dostawy
Bezpieczne dla poufności podsumowanie z rzeczywistego zakończonego zaangażowania klienta, w połączeniu z zredagowanym fragmentem pisemnego rejestru ustaleń bazowych, podsumowaniem ryzyka na poziomie aktywów i priorytetową mapą drogową remediacji. Tożsamość klienta i dane identyfikacyjne operacyjne są wstrzymane.
Platforma na wczesnym etapie miała wiele zasobów skierowanych do web i potrzebowała wstępnego udokumentowanego obrazu zaobserwowanych priorytetów bezpieczeństwa przed szerszymi dyskusjami o ryzyku klientów i ryzyku wewnętrznym. To podsumowanie zakończonego zaangażowania nie stanowi certyfikacji ani formalnego zatwierdzenia audytu.
- Pięć uzgodnionych aktywów web-facing w ramach potwierdzonego zakresu poziomu Standard
- Skanowanie podatności i obserwacje postawy bezpieczeństwa
- Ustalanie priorytetów udokumentowanych ustaleń w oparciu o poważność
- Obserwacje luki w gotowości względem uzgodnionego odniesienia, gdy ma to zastosowanie
- Priorytetowe wytyczne dotyczące remediacji i pisemne przekazanie
Pisemny raport udokumentował zaobserwowane ustalenia w poszczególnych pasmach istotności i przedstawił priorytetyzowaną mapę drogową remediacji na potrzeby decyzji klienta. Podsumowanie na poziomie zasobów wspierało dyskusję interesariuszy w uzgodnionym zakresie. To zakończone zaangażowanie nie zapewnia certyfikacji, zatwierdzenia audytu ani gwarantowanej redukcji ryzyka.
Baseline Review — rejestr ustaleń i podsumowanie ryzyka na poziomie zasobów
- Streszczenie dla kierownictwa i potwierdzony zakres oceny
- Uzgodnione zapasy aktywów
- Obserwacje sklasyfikowane według istotności, z odniesieniami do dowodów
- Podsumowanie ryzyka na poziomie aktywów
- Uwagi o lukach w gotowości w stosunku do uzgodnionego odniesienia, w stosownych przypadkach
- Priorytetowe wytyczne dotyczące remediacji
Zredagowany wyciąg elementu dostawy. Pisemna ocena bazowa w PDF. Dostarczona przez bezpieczne udostępnianie plików.
Kontekst Security File
Jak ten element dostawy wpisuje się w Security File
Ten reprezentatywny element dostawy pokazuje rodzaj dowodów, priorytetów i notatek follow-through, które mogą znaleźć się w praktycznym BilgeQor Security File po przekazaniu.
Plik bezpieczeństwa jest pomocą decyzyjną, a nie certyfikacją, werdyktem zgodności, gwarancją doskonałego bezpieczeństwa lub oszacowaniem strat dla każdej firmy.
Często zadawane pytania
Chcesz zacząć?
Wybierz poziom pakietu lub porozmawiaj z nami o niestandardowym zakresie
