Costruirò il tuo programma di sicurezza da zero
The Cyber Friend, dove puoi Fidarti di Noi, con la tua Sicurezza
Selezionato da Fiverr Pro
Sam selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
Vetted Pro
La maggior parte delle aziende acquista strumenti di sicurezza prima di aver messo in piedi un programma. Si compra il firewall, si assegna la formazione, si scaricano le politiche, e nessuno può dire chi ne è il proprietario o cosa succede quando qualcosa va storto.
Un programma di sicurezza è la cosa che sta sotto tutto questo. Il framework di gestione del rischio, la libreria di politiche, chi è responsabile di cosa e come vengono riportate le informazioni verso l'alto. Senza uno, ogni spinta di conformità ricomincia da zero. Con uno, CMMC, HIPAA, l'assicurazione cyber e i questionari di sicurezza dei clienti si basano tutti sulla stessa fondazione.
Lo costruisco io, e tu lo possiedi in modo permanente.
Ciò che ricevi:
- Un framework di gestione del rischio fatto su misura per le tue dimensioni e il tuo settore
- Una libreria di politiche scritta in base al modo in cui operi, fino a quindici politiche <li Ruoli e responsabilità scritti, così il proprietario non è un'ipotesi
- Un piano di risposta agli incidenti che il tuo team può effettivamente mettere in atto
- Un benchmark rispetto a cinque organizzazioni peer
- Un framework di gestione dei fornitori e un modello di report per il consiglio
- Mappatura della conformità a NIST CSF, HIPAA o CMMC
Nessuna licenza, nessun abbonamento, nessuna piattaforma per cui continuare a pagare. Ogni documento è modificabile e di tua proprietà. Quando l'incarico termina, il programma no.
Tecnologia:
Cloud - IaaS
•
Servizi di posta
•
Network
•
Physical
•
SaaS
Normativa:
Altro
Altri servizi della categoria Sicurezza informatica offerti da me
FAQ
Traduzione automatica.
Perché ho bisogno di un programma se ho già strumenti di sicurezza?
Perché strumenti senza un programma sono solo spese. Un programma specifica chi possiede ogni strumento, cosa protegge, cosa succede quando si attiva un allarme e come queste informazioni vengono riportate alla direzione. Senza tutto questo, non puoi rispondere a un questionario cliente o a un assicuratore, e nemmeno i tuoi strumenti.
Qual è la differenza tra questo e il tuo servizio di sviluppo di policy?
Lo sviluppo di policy scrive documenti. Questo costruisce il sistema a cui i documenti appartengono: quadro di rischio, proprietà, risposta agli incidenti, controlli dei fornitori e reportistica. Le policy sono una parte di tutto ciò. Se ti servono solo i documenti, quel servizio è più economico e veloce.
Possiedo ciò che costruisci?
Assolutamente sì. Ogni documento viene consegnato come file modificabile e ti appartiene. Non ci sono licenze, abbonamenti o piattaforme da pagare. Se non ci sentiamo più, il tuo programma funziona comunque e puoi modificarne qualsiasi parte.
Cosa significa confrontato con cinque peer?
Confronto il tuo programma con cinque organizzazioni di dimensioni e settore simili, così sai se sei avanti o indietro e di quanto. Questo evita che il programma venga costruito in un vuoto e dà alla leadership qualcosa su cui giudicarlo.
Quanto tempo ci vuole?
60 giorni per Foundation, 75 per Standard, 90 per Enterprise. La maggior parte di quel tempo è dedicata alla scrittura. Quello che ti serve da me è una conversazione di avvio, risposte scritte alle domande e un ciclo di revisione prima della consegna finale.
Questo ci farà ottenere la conformità CMMC o HIPAA?
Ti porta a buon punto e rende il resto molto più economico. Enterprise mappa il tuo programma a NIST CSF, HIPAA o CMMC così puoi vedere cosa si trasporta. Non è una valutazione o una certificazione, sono impegni separati.
Siamo in dodici. È troppo?
Il quadro si adatta anche a loro. Una società di dodici persone ha le stesse domande di una di duecento, solo con meno parti in movimento. Quello che non dovrebbe avere è un programma copiato da un’azienda grande, ed è quello che finiscono per avere molte piccole aziende.
Cosa succede dopo il parto?
Il programma è tuo da gestire. La maggior parte dei clienti passa a un servizio di vCISO in modo che qualcuno con le credenziali lo tenga aggiornato, lo riveda ogni anno e lo tenga in archivio per auditor e assicuratori. È opzionale e viene quotato separatamente.
Implementi i controlli tecnici?
No. Disegno il programma, scrivo la documentazione e definisco chi fa cosa. Il tuo team o il tuo fornitore configurano i sistemi. Se hai bisogno di un’implementazione pratica, fallo presente all’inizio e la valuterò separatamente.
Puoi lavorare con le policy che abbiamo già?
Sì, e di solito si risparmia. Invia quello che esiste all’avvio. Qualsiasi cosa attuale e corretta viene integrata, tutto ciò che contraddice il modo in cui operi viene riscritto. Non mi paghi per rifare lavori già validi.

