סקר סיכוני סייבר כללי
סקר תשתיתי
סקר אפליקטיבי
סקר סביבת ענן
חברת Shtein Solutions מספקת שירותי סקר כללי להערכה של רמת אבטחת המידע בחברת הלקוח.
ביקורת אבטחה היא הערכה מקיפה של מערכות האבטחה של הארגון, לרבות ניתוח ואימות של כל ההיבטים של אבטחת מידע, טכנולוגיות ותהליכים שמטרתם להבטיח את סודיות, שלמות וזמינות הנתונים. ביקורת אבטחה נערכת כדי לזהות נקודות תורפה, להעריך את האפקטיביות של אמצעי האבטחה הנוכחיים ולפתח המלצות לשיפורי אבטחה.
ביקורות אבטחה נעשות בהתאם לתקנים ודרישות רגולטוריות בינלאומיות שונות המספקות גישה מובנית ושיטתית להערכת ושיפור אבטחת מערכות המידע. התקנים העיקריים המשמשים לביצוע ביקורת אבטחה כוללים:
ISO/IEC 27001 הוא תקן בינלאומי למערכות ניהול אבטחת מידע (ISMS). הוא מספק דרישות להקמה, יישום, תחזוקה ושיפור מתמיד של מערכת ניהול אבטחת מידע.
NIST Special Publication 800-53 הוא מדריך של המכון הלאומי לתקנים וטכנולוגיה בארה"ב (NIST) המספק המלצות אבטחה וניהול סיכונים עבור מערכות מידע וארגונים פדרליים.
COBIT (יעדי בקרה לטכנולוגיות מידע וטכנולוגיות קשורות) היא מסגרת לממשל ותאימות לניהול IT. תקן זה מתמקדת בניהול ובקרה של טכנולוגיית מידע ותהליכים.
PCI DSS (Payment Card Industry Data Security Standard) הוא תקן אבטחה המיועד לארגונים העובדים עם כרטיסי תשלום. הוא קובע דרישות לאבטחת נתוני בעל הכרטיס.
GDPR (General Data Protection Regulation) היא תקנה של האיחוד האירופי שמטרתה להגן על הנתונים והפרטיות של כל אזרחי האיחוד האירופי.
HIPAA (חוק ביטוח בריאות ניידות וחשבון) הוא חוק אמריקאי שקובע סטנדרטים להגנה על מידע בריאותי.
חוק Sarbanes-Oxley (SOX) הוא חוק אמריקאי שנועד להגן על משקיעים על ידי שיפור הדיוק והאמינות של גילויי החברות.
ITIL (ספריית תשתיות טכנולוגיות מידע) היא קבוצה של שיטות עבודה לניהול שירותי IT.
ביקורת אבטחה היא מרכיב מרכזי באסטרטגיית ניהול אבטחת מידע, המסייעת לארגונים להגן על הנתונים והמוניטין שלהם מפני איומים והפרות.
תוצאות הביקורת יכולות להוות בסיס טוב לתכנון פעילות אבטחת המידע בארגון לשנים הקרובות.
במסגרת שירות התמיכה אנו מנסים, על סמך בדיקות, להכין עבור הלקוח מפת סיכונים עדכנית עם המלצות והצעות מה ואיך לפתור קודם.
החברה שלנו מציה את השירותים הבאים:
בדיקות טכנולוגיות ובסיסיות ראשוניות בתחום אבטחת המידע. בדיקת ארכיטקטורת הרשת, מערכות אבטחה, זכויות גישה. בניית מפת סיכונים.
פרטים נוספיםבדיקה זו מזהה נקודות תורפה הקיימות בתשתית ובאפליקציות על מנת לגבש המלצות לסילוקן.
פרטים נוספיםמבחן באמצעות שיטות הנדסה חברתית. מטרת המבחן היא לזהות את רמת המודעות של הצוות בתחום אבטחת מידע והגנה נגד PHISHING
פרטים נוספיםהרצאות והדרכות בנושא מודעות הצוות לאיומי אבטחת מידע, וכן הדרכות לפיתוח מאובטח למתכנתים.
פרטים נוספיםבדיקת אבטחת החברה לפי הפרוטוקול. מטרת הבדיקה היא להראות באילו תחומי אבטחת מידע קיימים ליקויים וכיצד לתקן אותם.
פרטים נוספיםכאשר מתרחש אירוע סייבר, חשוב להבין בדיוק מה קרה וכיצד, ולטפל בגורמים ובפערים באבטחת המידע של החברה.
פרטים נוספיםסימולציית התקפת דוא"ל בודקת את היעילות של כלי אבטחת דוא"ל כגון שערי דוא"ל, אנטי וירוסים, ארגזי חול ואחרים.
פרטים נוספיםנזהה חולשות ביישומי מובייל ואינטרנט, במערכות שירות מרוחקות ונפתח המלצות לביטול פגיעויות שזוהו.
פרטים נוספיםאנו נזהה בעיות בהגנה על מחשבי משתמש עבור הפעלת יישומים זדוניים וניטור מערכות.
פרטים נוספיםבמהלך קיומה של החברה עשינו עבודה רבה. זה כולל בדיקות חדירה וסקרי אבטחת מידע, ניהול סיכונים, חקירות אירועי סייבר, כמו גם ייעוץ ותכנון פתרונות.