Ολιστική αξιολόγηση IT και ασφάλειας (Holistic Approach)
Βλέπουμε το σύνολο. Διορθώνουμε ό,τι μετράει. Μια αξιολόγηση που εξετάζει μαζί τεχνολογία, ασφάλεια, κόστος και συμμόρφωση.
Οι περισσότερες επιχειρήσεις βλέπουν την πληροφορική τους κομμάτι κομμάτι: ένας προμηθευτής για το δίκτυο, άλλος για το email, άλλος για την ασφάλεια, και κανείς για το σύνολο. Η Holistic Approach (HA) κάνει το αντίθετο: εξετάζει όλο το σύνολο μαζί, γιατί ο πραγματικός κίνδυνος κρύβεται στα κενά ανάμεσα στα κομμάτια.
Ξεκινάμε με μια συνάντηση με τον ιδιοκτήτη ή τον υπεύθυνο IT. Αποτυπώνουμε πώς λειτουργεί η επιχείρηση, από τις υποδομές και τις εφαρμογές μέχρι τα δίκτυα και τις τηλεπικοινωνίες, και προτείνουμε βελτιώσεις: πιο σύγχρονη τεχνολογία, χαμηλότερο κόστος, λιγότερα και καλύτερα συνδεδεμένα εργαλεία. Οι προτάσεις έχουν άξονα το Microsoft 365 και την κυβερνοασφάλεια και δίνονται και ως άμεσες κινήσεις και ως πρόγραμμα 12 μηνών.
- Συνάντηση με τη διοίκηση και τον υπεύθυνο IT
- Χαρτογράφηση υποδομών, εφαρμογών, συστημάτων, δικτύων και τηλεπικοινωνιών
- Βαθμολόγηση ωριμότητας και δείκτης HA από 0 έως 100
- Ανάλυση κόστους και προτάσεις ενοποίησης τεχνολογιών
- Χαρτογράφηση στη NIS2 (άρθρο 21), στο ISO 27001 και στα CIS Controls
- Quick wins 30 ημερών και πρόγραμμα 12 μηνών
- Παρουσίαση των αποτελεσμάτων στη διοίκηση
Τι εξετάζουμε: 10 πυλώνες
Κάθε πυλώνας περιλαμβάνει συγκεκριμένους ελέγχους που βαθμολογούνται σε κλίμακα ωριμότητας από 0 έως 4.
Στρατηγική και διακυβέρνηση IT
Ποιος αποφασίζει, με ποια κριτήρια και πόσο ελέγχεται η πληροφορική.
Ταυτότητες και πρόσβαση
Λογαριασμοί, πολυπαραγοντική ταυτοποίηση, δικαιώματα διαχειριστών.
Συσκευές και endpoints
Διαχείριση, προστασία και συμμόρφωση υπολογιστών και κινητών.
Παραγωγικότητα και συνεργασία (Microsoft 365)
Πόσο καλά αξιοποιούνται οι άδειες και τα εργαλεία που ήδη πληρώνεις.
Δεδομένα και προστασία πληροφορίας
Πού βρίσκονται τα δεδομένα, ποιος έχει πρόσβαση και πώς προστατεύονται.
Εφαρμογές και επιχειρησιακά συστήματα
Οι εφαρμογές από τις οποίες εξαρτάται η δουλειά και πώς συνδέονται μεταξύ τους.
Υποδομές και cloud
Servers, αποθήκευση και υπηρεσίες cloud, με ό,τι κοστίζουν.
Δίκτυα και συνδεσιμότητα
Δίκτυο, firewall, πρόσβαση από απόσταση.
Τηλεπικοινωνίες
Τηλεφωνία και συνδέσεις, σε σχέση με το κόστος και την ανάγκη.
Ασφάλεια λειτουργιών και ανθεκτικότητα
Backup, παρακολούθηση, αντιμετώπιση περιστατικών, επιχειρησιακή συνέχεια.
Τέσσερις οπτικές, μία εικόνα
Ασφάλεια
Πόσο εκτεθειμένοι είμαστε; Βαθμολογία ωριμότητας, κρίσιμα κενά και quick wins 30 ημερών.
Κόστος
Πληρώνουμε σωστά για την τεχνολογία; Βάση δαπανών, επικαλύψεις, ενοποίηση και σωστό μέγεθος αδειών.
Συμμόρφωση
Είμαστε εντάξει με τη NIS2 και το GDPR; Χαρτογράφηση στο άρθρο 21 της NIS2, στο ISO 27001 και στα CIS Controls.
Παραγωγικότητα
Δουλεύουν οι άνθρωποι αποδοτικά; Αξιοποίηση του Microsoft 365 και απλοποίηση των εργαλείων.
Πώς δουλεύουμε
Για την πλήρη αξιολόγηση ο στόχος είναι 10 εργάσιμες ημέρες από τη συνάντηση με τη διοίκηση μέχρι την παρουσίαση των αποτελεσμάτων.
Συνάντηση και αξιολόγηση
Συζήτηση με τον ιδιοκτήτη και τον υπεύθυνο IT, με στόχο να καταλάβουμε πώς δουλεύει η επιχείρηση.
Συλλογή στοιχείων
Στοιχεία ρυθμίσεων του Microsoft 365 σε λειτουργία μόνο ανάγνωσης, απογραφή και λογαριασμοί τριών μηνών.
Ανάλυση
Βαθμολόγηση των ελέγχων, ανάλυση κόστους και ενοποίησης, χαρτογράφηση στη NIS2.
Σχεδιασμός
Quick wins 0 έως 30 ημερών, φάση 1 (1 έως 3 μήνες) και πρόγραμμα 3 έως 12 μηνών, με οικονομική τεκμηρίωση.
Παρουσίαση στη διοίκηση
Η εικόνα, οι κίνδυνοι, τα οικονομικά και η απόφαση για το επόμενο βήμα.
Υλοποίηση
Quick wins και πρόγραμμα, με υπεύθυνους και χρονοδιάγραμμα.
Τριμηνιαία επανεκτίμηση
Επανέλεγχος κάθε τρίμηνο και νέος δείκτης HA, ώστε να φαίνεται η πρόοδος.
Τι παραδίδουμε
HA Snapshot
Μία σελίδα: ο δείκτης HA, οι πέντε βασικοί κίνδυνοι και τρία quick wins.
HA Report
Σύνοψη, εικόνα των 10 πυλώνων, ευρήματα, roadmap, κόστος και χαρτογράφηση NIS2.
Παρουσίαση στη διοίκηση
Δέκα διαφάνειες: εικόνα, κίνδυνοι, οικονομικά, απόφαση.
Τεχνικά ευρήματα
Αναλυτικό αρχείο με τα τεκμήρια και τη βαθμολογία κάθε ελέγχου.
Τρόποι συνεργασίας
Μπορείς να ξεκινήσεις από την πρώτη εικόνα και να προχωρήσεις όσο θες. Για την τιμολόγηση μίλησε μαζί μας.
Discover
Σύντομη συνάντηση και πρώτη εικόνα με το HA Snapshot.
Assess
Η πλήρης αξιολόγηση και η παρουσίαση στη διοίκηση.
Program
Υλοποίηση των quick wins και του προγράμματος 12 μηνών.
Continuum
Τριμηνιαία επανεκτίμηση και παρακολούθηση της προόδου.
Συχνές ερωτήσεις
Τι είναι η ολιστική αξιολόγηση IT και ασφάλειας (Holistic Approach);
Είναι μια αξιολόγηση της πληροφορικής και της ασφάλειας μιας επιχείρησης που εξετάζει μαζί τις υποδομές, τις εφαρμογές, τα δίκτυα, τις τηλεπικοινωνίες, την ασφάλεια, το κόστος και τη συμμόρφωση, και καταλήγει σε συγκεκριμένο σχέδιο βελτίωσης.
Σε ποιους απευθύνεται;
Σε μικρομεσαίες επιχειρήσεις, ενδεικτικά από 10 έως 300 εργαζόμενους, που θέλουν μια συνολική εικόνα της πληροφορικής τους και ένα σχέδιο προτεραιοτήτων, χωρίς να χρειάζεται δικό τους τμήμα IT.
Χρειάζεστε πρόσβαση στα συστήματά μου;
Για το Microsoft 365 συλλέγουμε στοιχεία ρυθμίσεων σε λειτουργία μόνο ανάγνωσης, με δικαιώματα που εγκρίνεις εσύ. Δεν αλλάζουμε τίποτα στα συστήματά σου κατά την αξιολόγηση.
Πόσο διαρκεί;
Για την πλήρη αξιολόγηση ο στόχος είναι 10 εργάσιμες ημέρες από τη συνάντηση με τη διοίκηση μέχρι την παρουσίαση των αποτελεσμάτων. Η διάρκεια εξαρτάται από το μέγεθος και από το πόσο γρήγορα θα μας δοθούν τα στοιχεία.
Τι γίνεται μετά την αξιολόγηση;
Παίρνεις ένα σχέδιο με προτεραιότητες: quick wins 30 ημερών και πρόγραμμα 12 μηνών. Αποφασίζεις εσύ ποιες από τις προτάσεις θα προχωρήσουν και με ποιον τρόπο.
Αποτελεί έλεγχο συμμόρφωσης με τη NIS2;
Η αξιολόγηση χαρτογραφεί τα ευρήματα στα μέτρα του άρθρου 21 της NIS2, αλλά δεν αποτελεί νομική γνωμοδότηση ούτε επίσημο έλεγχο συμμόρφωσης. Μπορεί να είναι η βάση για ένα πρόγραμμα συμμόρφωσης.