Bezpečnosť, audit a compliance v jednom postupe
Prepájame dokumentáciu, technické opatrenia a prevádzkový dohľad.
Od zistení k opatreniam
Pomáhame organizáciám s auditmi ZoKB, ITVS a DORA, prípravou dokumentácie, hodnotením rizík, penetračnými testami, skenovaním zraniteľností a návrhom bezpečnej architektúry. Cieľom nie je len zoznam nedostatkov, ale plán nápravy, ktorý sa dá reálne vykonať. Bezpečnostné služby vieme doplniť o monitoring, logovanie, správu firewallov, oddelenie prostredí, bezpečný vzdialený prístup a napojenie na SOC procesy.
Typické výstupy
Auditná správa
Zistenia, riziká, dopady a odporúčané priority.
Dokumentácia
Podklady pre interné riadenie, legislatívu a kontrolu.
Technické opatrenia
Konfigurácie, prístupy, segmentácia, logovanie a zálohy.
Dohľad
Monitoring bezpečnostných a prevádzkových udalostí.
Od auditu po technickú nápravu
Bezpečnosť má zmysel vtedy, keď sa zistenia dostanú do prevádzky. Preto prepájame audit, dokumentáciu, technické opatrenia a dohľad.

Audit KB
Posúdenie stavu, dokumentácia, priority rizík a plán nápravy pre vedenie aj technické tímy.
Zisti viac →
Technická kontrola
Kontrola konfigurácií, prístupov, vystavených služieb, zálohovania, segmentácie a logovania.
Zisti viac →
Monitoring a reakcia
Dohľad nad dôležitými službami, logmi a udalosťami, ktoré môžu indikovať incident.
Zisti viac →Bezpečnostný audit nemá byť iba formálna povinnosť
Formálna dokumentácia sama o sebe nezlepší bezpečnosť. Preto pri auditoch a compliance službách rozlišujeme, čo je legislatívna požiadavka, čo je reálne technické riziko a čo je praktický krok, ktorý organizácia dokáže vykonať. Výstupy pripravujeme tak, aby boli použiteľné pre manažment, interné IT aj externých dodávateľov. Kde je to vhodné, doplníme ich o konkrétne konfiguračné odporúčania, kontrolné zoznamy a návrh priorít.
Typické oblasti posúdenia
Riadenie prístupov
Používatelia, oprávnenia, privilegované účty, vzdialený prístup a evidencia zmien.
Sieť a perimetre
Firewall, segmentácia, vystavené služby, VPN, DNS a základné bezpečnostné pravidlá.
Zálohy a obnova
Dostupnosť záloh, testovanie obnovy a väzba na kritickosť systémov.
Logovanie a monitoring
Udalosti, ktoré treba sledovať, uchovávanie záznamov a napojenie na reakčné procesy.
Kontakt
Kontaktujte ActiveNet
Napíšte nám pri obchodnej požiadavke, dopyte na riešenie, otázke k službám alebo pri všeobecnej komunikácii s firmou.
Sídlo spoločnosti
ActiveNet, s.r.o.
Škultétyho 1, 831 03 Bratislava
Telefón
Fakturačné údaje
IČO: 36773760
DIČ/IČ DPH: SK2022374167
Komunikácia
Na dopyty odpovedáme v pracovných dňoch podľa dostupnosti príslušného tímu.