Riskienhallinta & Arviointi
Tunnista, arvioi ja vähennä kyberturvallisuusriskejä
Arviointityypit
Kattavat riskiarvioinnit kaikilla organisaation osa-alueilla.
Tekniset riskiarvioinnit
Järjestelmien, verkkojen ja sovellusten turvallisuusriskit
Organisatoriset arvioinnit
Prosessien, henkilöstön ja toimintojen riskiarvioinnit
Toimittaja-arvioinnit
Kolmannen osapuolen palveluiden ja toimittajien arviointi
Tietoturva-auditit
Kattavat tietoturvallisuuden compliance-arvioinnit
Käytetyt menetelmät
Käytämme kansainvälisesti tunnustettuja riskiarviointimenetelmiä.
ISO 27005
Kansainvälinen standardi tietoturvariskien hallintaan
NIST Framework
NIST Cybersecurity Framework -pohjainen arviointi
FAIR Model
Factor Analysis of Information Risk -menetelmä
OCTAVE
Operationally Critical Threat, Asset, and Vulnerability Evaluation
Arvioinnin laajuus
Kolmiulotteinen lähestymistapa kattavaan riskiarviointiin.
Tekninen arviointi
- Haavoittuvuusskannaukset
- Penetraatiotestaukset
- Konfiguraation tarkastukset
- Verkkoturvallisuus
Prosessiarviointi
- Politiikkojen tarkastelu
- Prosessien dokumentointi
- Kontrollien testaus
- Compliance-arviointi
Henkilöstöarviointi
- Koulutustarpeiden kartoitus
- Tietoisuuden testaus
- Käyttöoikeuksien tarkastelu
- Sosiaalinen manipulointi
Toimitukset
Saat käytännölliset ja toiminnalliset tulokset, jotka ohjaavat tietoturvainvestointejasi.
Riskiarviointiraportti
Kattava raportti tunnistetuista riskeistä ja suosituksista
Riskipriorisointi
Riski prioriteettijärjestyksessä vaikutuksen ja todennäköisyyden mukaan
Korjaustoimenpiteet
Yksityiskohtainen suunnitelma riskien käsittelyyn
Aikataulu ja seuranta
Toteutusaikataulu ja edistymisen seurantamalli
Arviointiprosessi
Systemaattinen ja dokumentoitu lähestymistapa tehokkaaseen riskiarviointiin.
Laajuuden määrittely
Arvioinnin kohteen ja rajauksen määrittely
Tiedonkeruu
Järjestelmien, prosessien ja dokumenttien kartoitus
Riskien tunnistus
Uhkien, haavoittuvuuksien ja riskien tunnistaminen
Riskianalyysi
Riskien todennäköisyyden ja vaikutuksen arviointi
Raportointi
Tulosten raportointi ja suositukset