Tietoturva-auditointi

Tiedä tarkalleen, missä yrityksesi on haavoittuvainen

Tunkeutumistestaus, määritykset, sähköposti, käyttöoikeudet ja varmuuskopiot: testaamme tietojärjestelmäsi niin kuin hyökkääjä sen tekisi ja annamme sinulle sitten selkeän toimenpidesuunnitelman.

Katso toimintatapamme
  • Tunkeutumistestaus
  • Raportti johdolle
  • Priorisoitu toimenpidesuunnitelma

Tiimi, joka valvoo

Insinöörimme toimivat heti ensimmäisestä merkistä

Hyökkäykset kohdistuvat nykyään kaikenkokoisiin yrityksiin, ja huijaussähköpostit ovat täysin aidon näköisiä. Insinöörimme valvovat verkkotunnuksiasi, sähköpostiasi, työasemiasi ja palvelimiasi jatkuvasti ja vastaavat jokaiseen hälytykseen järjestelmällisesti.

Verkkotunnuksesi kaltainen tunnus on juuri rekisteröity asiakkaidesi harhauttamiseksi.

Havaitsemme sen heti rekisteröinnin jälkeen, hälytämme sinut ja käynnistämme sen poiston rekisterinpitäjän ja palveluntarjoajan kautta.

Työntekijä on syöttänyt salasanansa väärennetylle kirjautumissivulle.

Suljemme hänen istuntonsa, uusimme hänen käyttöoikeutensa ja varmistamme, että hänen sähköpostiinsa ei ole lisätty edelleenlähetyssääntöjä.

Kannettava tietokone katoaa tai varastetaan.

Sen käyttöoikeudet perutaan ja tiedot pyyhitään etänä; salattu levy pysyy lukukelvottomana.

Käyttämästäsi ohjelmistosta julkaistaan kriittinen haavoittuvuus.

Tunnistamme asiaan liittyvät työasemat ja palvelimet, asennamme korjauksen ensisijaisesti ja raportoimme sinulle.

Mitä auditoimme

Koko tietojärjestelmäsi perusteellisesti läpikäytynä

Tunkeutumistestaus

Hyökkäämme sivustoihisi, sovelluksiisi ja etäyhteyksiisi hyökkääjien menetelmin, kanssasi sovitussa kehyksessä.

Hyökkäyspinta

Verkkotunnukset, aliverkkotunnukset, internetiin avoimet palvelut ja varmenteet: kaikki, minkä hyökkääjä sinusta näkee, kartoitettuna.

Sähköposti

Verkkotunnuksen todennus, suodatus, edelleenlähetyssäännöt ja kalastelun kestävyys, jokainen tarkistettuna.

Tilit ja käyttöoikeudet

Salasanat, kaksivaiheinen tunnistautuminen, pääkäyttäjätilit ja kumppanien käyttöoikeudet, yksityiskohtaisesti läpikäytyinä.

Työasemat ja palvelimet

Korjaukset, salaus, virustorjunta, määritykset ja vanhentuneet ohjelmistot, kirjattuina jokaiselta koneelta.

Varmuuskopiot ja palautuminen

Varmistamme, että tietosi todella palautuvat, ja kuinka nopeasti.

Inhimillinen tekijä

Simuloitu tietojenkalastelukampanja ja haastattelut tiimiesi valppauden mittaamiseksi.

Vaatimustenmukaisuus

Käytäntösi verrattuina tietosuojavaatimuksiin ja toimialasi standardeihin.

Näin auditointi etenee

Kolme vaihetta, selkeä raportti

  1. Rajaus

    Määritämme kanssasi tunkeutumistestauksen laajuuden, aikataulun ja toimintasäännöt.

  2. Tutkinta

    Insinöörimme analysoivat, testaavat ja dokumentoivat jokaisen heikkouden sekä todisteen sen hyödynnettävyydestä.

  3. Tulosten esittely

    Saat johdolle tiivistelmän, yksityiskohtaisen teknisen raportin ja tärkeysjärjestykseen laitetun toimenpidesuunnitelman, jotka esittelemme tiimeillesi.

Tietoturvapalvelumme

Kolme palvelua, yksi tiimi

Hallinnoitu tietoturva

Jatkuva valvonta, todennettu sähköposti, jäljitelmäverkkotunnusten seuranta ja häiriötilanteiden hallinta.

Tutustu hallinnoituun tietoturvaan

Tietoturva-auditointi

Tunkeutumistestaus ja tietojärjestelmäsi kattava arviointi sekä priorisoitu toimenpidesuunnitelma.

Olet tässä

IT-laitteiden hallinta

Työasemat, palvelimet, puhelimet ja salattu yksityisverkko insinööriemme hallinnoimina ja suojaamina.

Tutustu laitehallintaan

Usein kysyttyä

Kysymyksiä tietoturva-auditoinnista

Kuinka kauan tietoturva-auditointi kestää?

Muutamasta päivästä muutamaan viikkoon laajuudesta riippuen. Aikataulu sovitaan rajausvaiheessa, ja testit ajoitetaan niin, että liiketoimintasi jatkuu sujuvasti.

Miten tunkeutumistestaus sovitetaan toimintaamme?

Testit tehdään kirjallisesti sovitussa kehyksessä, kanssasi sovittuina aikoina. Herkimmät kokeet tehdään tuotantoaikojen ulkopuolella tai testiympäristössä.

Mitä auditointiraportti sisältää?

Johdolle tiivistelmän, joka luokittelee riskit vakavuuden mukaan; teknisen raportin, joka kuvaa jokaisen heikkouden, sen todisteen ja korjauksen; sekä aikataulutetun toimenpidesuunnitelman.

Voitteko korjata löydetyt haavoittuvuudet?

Kyllä. Insinöörimme toteuttavat toimenpidesuunnitelman ja tekevät sen jälkeen jälkiauditoinnin, joka varmistaa jokaisen heikkouden korjatuksi. Suojaus jatkuu sen jälkeen hallinnoidulla tietoturvapalvelullamme.

Pysyvätkö tietomme luottamuksellisina?

Kyllä. Auditointia koskee salassapitosopimus, joka allekirjoitetaan ennen ensimmäistä testiä, ja kerätyt tiedot salataan ja hävitetään toimeksiannon päätyttyä.

Miten auditointi hinnoitellaan?

Tarjouksen perusteella, rajausvaiheessa määritellyn laajuuden mukaan: sivustot, sovellukset, työasemat, palvelimet ja haastattelut.

Puhutaan yrityksesi tietoturvasta

Kerro meille toiminnastasi ja IT-ympäristöstäsi: ehdotamme sinulle sopivan kartoituksen, auditoinnin tai palvelun.

Ota yhteyttä