Bezpieczeństwo IT
Bezpieczeństwo z jasnym planem.
Sprawdź, które obszary firmowego IT wymagają uwagi. Pomagamy uporządkować dostępy, kopie zapasowe i zabezpieczenia. Otrzymujesz listę priorytetów oraz plan zmian powiązany z codziennym działaniem Twojej firmy.
Omówmy ten procesBezpieczeństwo zaczyna się od konkretów
Przegląd dopasowujemy do używanych usług i ważnych procesów. Sprawdzamy między innymi nadawanie uprawnień, aktualizacje, konfigurację dostępu zdalnego oraz sposób wykonywania kopii zapasowych. Interesuje nas także to, kto zauważy problem i będzie mógł zareagować.
Wyniki porządkujemy według znaczenia dla firmy i nakładu potrzebnego na zmianę. Oddzielamy zaobserwowany problem od zalecenia wymagającego dalszego sprawdzenia. Każda rekomendacja powinna wskazywać cel, proponowane działanie i sposób potwierdzenia jego wykonania.
- Przegląd kont, uprawnień i uwierzytelniania wieloskładnikowego.
- Ocena konfiguracji wybranych usług oraz ich dostępności z sieci.
- Uporządkowanie kopii zapasowych, rejestrowania zdarzeń i powiadomień.
Co otrzymujesz po zakończeniu prac
Przekazujemy zestaw ustaleń z opisem zakresu przeglądu, priorytetami i propozycją kolejnych działań. Jeżeli wdrażamy poprawki, sprawdzamy uzgodnione scenariusze: działanie wymaganej metody logowania, odebranie uprawnień lub dotarcie alertu do właściwej osoby.
W przypadku prac nad kopiami zapasowymi planujemy próbę odtworzenia wskazanych danych w ustalonym środowisku. Dokumentujemy wynik oraz zależności, które mogą mieć znaczenie podczas awarii. Zespół otrzymuje instrukcje potrzebne do wykonywania uzgodnionych czynności.
Co pomoże określić zakres
W pierwszej rozmowie skupiamy się na usługach ważnych dla firmy i obszarach, które budzą wątpliwości. Na tym etapie wystarczy opis sytuacji. Potrzebne dostępy oraz sposób przekazania informacji uzgadniamy przed przeglądem.
- Lista najważniejszych systemów i osób odpowiedzialnych za ich obsługę.
- Opis przyznawania dostępów nowym pracownikom i odbierania ich po odejściu.
- Informacja o kopiach zapasowych, dotychczasowych problemach i wymaganiach kontrahentów.
Uzgadniamy obszar i kolejność działań
Wybieramy systemy do przeglądu oraz sposób pracy, który uwzględnia ich znaczenie dla zespołu. Po przedstawieniu ustaleń wspólnie wybieramy poprawki do wdrożenia. Zakres przeglądu, wdrożenia i dalszego utrzymania opisujemy oddzielnie, żeby każda decyzja miała czytelny koszt i rezultat.
Pytania przed pierwszą rozmową
Czy możemy zacząć tylko od dostępów?
Tak. Możemy ograniczyć pierwszy etap do wybranych kont i usług. Ustalimy zasady nadawania uprawnień oraz sposób sprawdzania, czy nadal są potrzebne.
Czy po przeglądzie wdrażacie zalecenia?
Możemy objąć wdrożenie osobnym, uzgodnionym zakresem. Wybieramy priorytety, planujemy zmiany i określamy sposób ich sprawdzenia.
Zacznijmy od obszaru, który wymaga uwagi.
Opisz swoje wątpliwości lub system, który chcesz sprawdzić. Pomożemy określić pierwszy zakres prac.