סקרי סיכוני סייבר
סקרי הסיכונים שלנו מספקים הערכה אסטרטגית של מערך האבטחה הארגוני. אנו מאתרים פערים בממשל התאגידי, בטכנולוגיה ובתהליכי העבודה, ומתעדפים את הפעולות שיביאו לצמצום הסיכון המרבי.
גישת ההערכה
מתודולוגיה מובנית לאיתור ומיפוי סיכונים בסביבה הארגונית.
זיהוי ומיפוי סיכונים ברמה הארגונית
קיום ראיונות עם מחזיקי עניין (Stakeholders) ובחינת בקרות קיימות
נראות סיכונים בכל יחידות העסק והפונקציות
בחינת בגרות טכנולוגית ותפעולית
ניהול סיכוני שרשרת אספקה וצדדים שלישיים
ניתוח ותעדוף
מסגרות תעדוף מבוססות סיכון למיטוב החלטות ההשקעה והתיקון.
מיפוי סיכונים (Heat Maps) והמחשת רמת החשיפה
מודלים לתעדוף בהתאם להשפעה העסקית של הארגון
ניתוח פערים מול מסגרות מקובלות
מדדי בגרות והשוואה אל מול המקובל בענף (Benchmarking)
דיווח סיכונים מוכן לדרג הניהולי
מה סקר סיכונים מקיף בוחן
סביבת כל ארגון שונה - ולכן כל סקר סיכונים מותאם בהתאם. בהתאם לתשתית, לתעשייה ולפרופיל הסיכון שלכם, הערכה מקיפה עשויה לכלול כל שילוב של התחומים הבאים.
1. אבטחת היקף ורשת
תשתית שרתים ורשת
פגיעויות תשתית ליבה לרוחב כל מקטעי הרשת.
קונפיגורציית Firewall
תקינות חוקים, פערי Legacy ולוגיקת סגמנטציה.
גישה מרחוק (VPN / RDP)
אבטחת חיבורים מרחוק מסניפים ומעובדים מרוחקים.
רשת אלחוטית
חשיפה לעקיפת היקף פיזי באמצעות Wi-Fi.
סינון דוא״ל ואינטרנט
האם תוכן זדוני מגיע למשתמשים שלכם.
2. נקודות קצה, ענן וזהויות
גילוי ומיפוי נכסים
מה קיים ברשת שלכם - כולל Shadow IT והתקנים לא מנוהלים.
אבטחת קצה
הגנה על מכשירים, רמות עדכון ועמידה במדיניות.
סביבות ענן ו-SaaS
קונפיגורציה, זהויות ואבטחת מידע בפלטפורמות ענן.
ניהול זהויות וגישה
למי יש גישה למה, והאם מיושם עיקרון ההרשאה המינימלית.
3. הערכה וסימולציית תקיפה
משטח התקיפה החיצוני
מה נגיש וניתן לניצול מהאינטרנט.
מבדק חדירה פנימי
האם תוקף יכול לנוע אופקית לאחר שכבר נכנס לסביבה.
וקטור אנושי (סימולציית פישינג)
האם המשתמשים שלכם הם החוליה החלשה בפועל.
ארכיטקטורת אבטחה
האם התכנון הכולל איתן וניתן להגנה.
4. חוסן, ממשל ותיקון
מוכנות לכופרה
יכולת זיהוי, הכלה והתאוששות בתנאי תקיפה.
גיבוי והתאוששות
האם הגיבויים נבחנים, מבודדים וניתנים לשחזור בפועל.
מדיניות וממשל
האם המדיניות הכתובה תואמת את המציאות התפעולית.
מעקב אחר תיקונים
כיצד ממצאים מוקצים, מתועדים ומאומתים כסגורים.
ההיקף מסוכם בכתב לפני כל מעורבות. לעולם לא נבחן תחום בלי להודיע לכם מראש - ולעולם לא נשמיט תחום קריטי בלי להסביר מדוע.
תהליך הסקר
מתחילים - מסיימים תוך 45 ימי עבודה
התנעה והגדרת היקף
- הגדרת היקף הסקר וגבולות ארגוניים
- זיהוי בעלי עניין מרכזיים ומרואיינים
- איסוף תיעוד קיים, מדיניות וארכיטקטורה
- אישור יעדים ודרישות דיווח
איסוף נתונים והערכה
- ראיונות בעלי עניין בכל המחלקות
- הערכה טכנית של תשתית ובקרות
- הערכת ממשל, מדיניות ובגרות תהליכים
- הערכת סיכוני צד שלישי ושרשרת אספקה
ניתוח ופרופיל סיכון
- מתאם ממצאים בכל ממדי ההערכה
- ציון בגרות מול מסגרות תעשייה
- בניית מפות חום סיכון ופרופיל חשיפה
- זיהוי הצלחות מהירות וסדרי עדיפויות אסטרטגיים
דיווח והמלצות
- סיכום מנהלים עם הקשר סיכון עסקי
- ממצאים טכניים מפורטים וניתוח פערים
- מפת דרכים מתועדפת להשקעה ולתיקון
- חומרי הצגה מוכנים לדירקטוריון
מה אתם מקבלים
תוצרים מוחשיים וישימים, המותאמים הן לצוותים הטכניים והן להנהלה הבכירה.
דוח סיכונים לדרג הניהולי
סיכום מוכן לדירקטוריון של עמדת האבטחה שלכם והסיכונים המובילים.
מפת דרכים לתיקון ממוינת
פעולות ממוינות לפי השפעת צמצום סיכון, לא חומרה טכנית.
מטריצת פערים רגולטורית
עמדת הציות הנוכחית שלכם מול כל מסגרת רלוונטית.
הנחיית השקעות
טווחי עלות אינדיקטיביים לכל פעולת תיקון עדיפות.
תמחור
מחיר קבוע בהתאם להיקף הארגון ורוחב הסקר