QURUMLAR ÜÇÜN

İnformasiya Təhlükəsizliyi Diaqnostikası və Uyğunluq

Qurumunuzun informasiya təhlükəsizliyi vəziyyətini beynəlxalq standartlar əsasında qiymətləndiririk. Nəyin qaydasında olduğunu, harada boşluq qaldığını və hansı ardıcıllıqla irəliləmək lazım olduğunu konkret göstəririk.

Vəziyyəti yoxlanış günü öyrənmək gec olur

Qiymətləndirmə zamanı itkilərin böyük hissəsi hücumdan və ya texniki zəiflikdən yaranmır. Ən çox rast gəlinən dörd səbəb belədir:

Tədbir var, sənəd yoxdur

Real olaraq tətbiq edilən nəzarət vasitəsi sənədləşdirilmədiyi üçün mövcud sayılmır.

Sübut bazası hazır deyil

Siyasət təsdiq olunub, amma çatdırılma, tanışlıq və yenidən baxılma faktını təsdiqləyən qeyd yoxdur.

İnsan amili diqqətdən kənarda qalır

Təlim, müqavilə öhdəlikləri, işə qəbul və işdən çıxma prosedurları çox vaxt heç kimin məsuliyyətində deyil.

Texniki tədbirlər vaxt tələb edir

Giriş idarəetməsi, loq toplama, sızmanın qarşısının alınması kimi həllərin tətbiqi aylarla ölçülür.

Beş mərhələdə tam hazırlıq

1

Əhatə dairəsi 3–5 gün

Qurumun strukturu, informasiya sistemləri və aktivlərinin müəyyən edilməsi, məsul şəxslərlə iş qrupunun formalaşdırılması.

2

Sənəd və sübut auditi 1–2 həftə

Mövcud siyasət, prosedur, əmr və qeydlərin standart tələbləri ilə tutuşdurulması; çatışmazlıqların siyahılanması.

3

Texniki yoxlama 1–2 həftə

Şəbəkə, server və son istifadəçi cihazlarının konfiqurasiyası, giriş hüquqları, loq və monitorinq, ehtiyat nüsxələmə, zəifliklərin skan edilməsi.

4

Hesabat 3–5 gün

Hər istiqamət üzrə cari vəziyyət, boşluq xəritəsi və rəhbərlik üçün icmal təqdimatı.

5

Yol xəritəsi və dəstək Davamlı

Prioritetləşdirilmiş plan, icra müddətləri, məsul tərəflər və istəyə görə tam icra dəstəyi.

Ümumi müddət qurumun ölçüsündən asılı olaraq adətən 4–8 həftədir.

Qiymətləndirmənin dörd istiqaməti

ISO/IEC 27001:2022 nəzarət çərçivəsinin dörd istiqaməti əsas götürülür.

İstiqamət Nəyi yoxlayırıq
Təşkilati nəzarətlər Siyasətlər, rollar və məsuliyyətlər, risklərin idarə edilməsi, aktivlərin inventarı və təsnifatı, giriş idarəetməsi, təchizatçılar, insidentlər, fasiləsizlik, hüquqi uyğunluq
Kadr nəzarətləri İşə qəbul yoxlamaları, müqavilə öhdəlikləri, maarifləndirmə və təlim, intizam tədbirləri, işdən çıxma prosesi, məxfilik razılaşmaları, məsafədən iş
Fiziki nəzarətlər Perimetr və giriş nəzarəti, sistem otağı, enerji və iqlim təchizatı, portativ cihazlar, kabelləşmə, avadanlığın utilizasiyası
Texnoloji nəzarətlər Giriş hüquqları, autentifikasiya, zərərli proqramlardan qorunma, konfiqurasiya, verilənlər bazası, sızmanın qarşısının alınması, ehtiyat nüsxələmə, loqlar və monitorinq, şəbəkə, kriptoqrafiya, proqram hazırlama

İş sonunda nə əldə edirsiniz

Vəziyyət hesabatı — hər istiqamət üzrə hazırlıq səviyyəsi və ümumi nəticə.
Boşluq xəritəsi — hansı tələb tam, hansı qismən, hansı ümumiyyətlə qarşılanmır.
Sübut çatışmazlıqları siyahısı — hansı sənəd, qeyd və ya təsdiqin hazırlanması lazımdır.
Prioritetləşdirilmiş yol xəritəsi — tədbirlər təsir və icra çətinliyi nisbətinə görə sıralanmış şəkildə.
Rəhbərlik üçün icmal təqdimatı — texniki olmayan dildə, qərar qəbulu üçün.
Təkrar yoxlama — işlər tamamlandıqdan sonra nəzarət qiymətləndirməsi.

Xidmət paketləri

BAZA

Vəziyyəti sürətlə öyrənmək istəyən qurumlar

  • Sənəd auditi
  • Sadələşdirilmiş texniki yoxlama
  • Vəziyyət hesabatı
  • Boşluq xəritəsi
İLLİK ABUNƏ

DAVAMLI UYĞUNLUQ

Nəticəni ildən-ilə saxlamaq istəyənlər

  • Rüblük yenidən qiymətləndirmə
  • Sənədlərin aktuallaşdırılması
  • İllik təlim proqramı
  • vCISO dəstəyi
  • Zəifliklərin davamlı idarə edilməsi

Hazır olduğunuzu güman etməyin — yoxlayın

30 dəqiqəlik ilkin görüşdə qurumunuzun cari vəziyyətini müzakirə edir, əhatə dairəsini müəyyənləşdirir və konkret təklif hazırlayırıq.