Skip to content

Security Alert:

info@cybersecurity.fi
+358 44 5040308

Riskienhallinta & Arviointi

Tunnista, arvioi ja vähennä kyberturvallisuusriskejä

3+
Palvelualuetta
Kiinteä laajuus
Arvioinnit
EU-laajuinen
Toimituslaajuus
Suomi
Pääkonttori, EU-laajuinen toimitus

Arviointityypit

Kattavat riskiarvioinnit kaikilla organisaation osa-alueilla.

Tekniset riskiarvioinnit

Järjestelmien, verkkojen ja sovellusten turvallisuusriskit

Organisatoriset arvioinnit

Prosessien, henkilöstön ja toimintojen riskiarvioinnit

Toimittaja-arvioinnit

Kolmannen osapuolen palveluiden ja toimittajien arviointi

Tietoturva-auditit

Kattavat tietoturvallisuuden compliance-arvioinnit

Käytetyt menetelmät

Käytämme kansainvälisesti tunnustettuja riskiarviointimenetelmiä.

ISO 27005

Kansainvälinen standardi tietoturvariskien hallintaan

NIST Framework

NIST Cybersecurity Framework -pohjainen arviointi

FAIR Model

Factor Analysis of Information Risk -menetelmä

OCTAVE

Operationally Critical Threat, Asset, and Vulnerability Evaluation

Arvioinnin laajuus

Kolmiulotteinen lähestymistapa kattavaan riskiarviointiin.

1

Tekninen arviointi

  • Haavoittuvuusskannaukset
  • Penetraatiotestaukset
  • Konfiguraation tarkastukset
  • Verkkoturvallisuus
2

Prosessiarviointi

  • Politiikkojen tarkastelu
  • Prosessien dokumentointi
  • Kontrollien testaus
  • Compliance-arviointi
3

Henkilöstöarviointi

  • Koulutustarpeiden kartoitus
  • Tietoisuuden testaus
  • Käyttöoikeuksien tarkastelu
  • Sosiaalinen manipulointi

Toimitukset

Saat käytännölliset ja toiminnalliset tulokset, jotka ohjaavat tietoturvainvestointejasi.

Riskiarviointiraportti

Kattava raportti tunnistetuista riskeistä ja suosituksista

Riskipriorisointi

Riski prioriteettijärjestyksessä vaikutuksen ja todennäköisyyden mukaan

Korjaustoimenpiteet

Yksityiskohtainen suunnitelma riskien käsittelyyn

Aikataulu ja seuranta

Toteutusaikataulu ja edistymisen seurantamalli

Arviointiprosessi

Systemaattinen ja dokumentoitu lähestymistapa tehokkaaseen riskiarviointiin.

01

Laajuuden määrittely

Arvioinnin kohteen ja rajauksen määrittely

02

Tiedonkeruu

Järjestelmien, prosessien ja dokumenttien kartoitus

03

Riskien tunnistus

Uhkien, haavoittuvuuksien ja riskien tunnistaminen

04

Riskianalyysi

Riskien todennäköisyyden ja vaikutuksen arviointi

05

Raportointi

Tulosten raportointi ja suositukset