Siirry sisältöön
Kaikki palvelut
Tietoturvan koventaminen ja varmistusRakenna

NIS2-poikkeamavalmius

Poikkeamien hallintasuunnitelma, pilven ajo-ohjeet ja forensiikkavalmius, jotka auttavat valmistautumaan NIS2:n raportointimääräaikoihin, testattuna pöytäharjoituksessa tiimisi kanssa 2–3 viikossa.

Milloin tarvitset tätä

NIS2 koskee organisaatiotasi suoraan tai asiakkaidesi vaatimusten kautta. Poikkeamaprosessi on laadittu ennen sitä, eikä kukaan tiedä varmasti, kuka päättää poikkeaman merkittävyydestä, kuka lähettää 24 tunnin varhaisen varoituksen tai ovatko tarvittavat lokit vielä tallessa.

Mikä määrittää tarjouksen

  • Kahden viikon laajuus kattaa yhden pilven, enintään 3 kriittistä palvelua ja ajo-ohjeet enintään 5 poikkeamatyypille.
  • Kolmen viikon laajuus kattaa enintään 2 pilveä, 6 kriittistä palvelua ja 8 poikkeamatyyppiä.
  • Yksi enintään 3 tunnin pöytäharjoitus, jossa on enintään 10 osallistujaa.
  • Suuremmista laajuuksista annetaan tarjous mitoituksen jälkeen.

Mikä muuttuu

  • Tiimisi tietää, kuka päättää poikkeaman merkittävyydestä, kuka sen raportoi ja mitä kuhunkin raporttiin kuuluu.
  • Varhaisella varoituksella, poikkeamailmoituksella ja loppuraportilla on kullakin omistaja, valmis pohja ja määräaika.
  • Tutkinnassa tarvittavat lokit ja levyjen tilannevedokset ovat olemassa, niitä säilytetään riittävän kauan ja ne voidaan kerätä todisteita tuhoamatta.
  • Pöytäharjoitus on näyttänyt, missä suunnitelma kestää ja mitä pitää korjata, ennen kuin todellinen poikkeama sen näyttää.

Mitä saat

  • Poikkeamien hallintasuunnitelma, jossa on roolit, vakavuustasot, eskalointipolku ja päätös merkittävyydestä
  • Ajo-ohjeet laajuuteen kuuluville poikkeamatyypeille, kuten kaapattu ylläpitotunnus, kiristyshaittaohjelma palvelimella tai pilven tallennustilaan paljastuneet tiedot
  • Raportoinnin ajo-ohje ja pohjat varhaiselle varoitukselle 24 tunnissa, poikkeamailmoitukselle 72 tunnissa ja loppuraportille kuukauden kuluessa ilmoituksesta
  • Viranomaisten, asiakkaiden ja palveluntoimittajien yhteystiedot
  • Pilven forensiikkavalmius eli lokien säilytysasetukset sekä tilannevedos- ja eristysmenettelyt, testattuna tiimisi kanssa yhdellä järjestelmällä
  • Pöytäharjoitus todenmukaisesta pilvipoikkeamasta niin, että raportoinnin kello käy
  • Jälkiarviointiraportti priorisoituine korjauksineen ja suunnitelman päivitys sen mukaisesti

Kyse on teknisestä ja operatiivisesta valmiudesta, ei oikeudellisesta neuvonnasta. Juristisi arvioi oman maasi lainsäädännön pohjalta, koskeeko NIS2 organisaatiotasi ja miten. Pilviympäristön hälytysten perustaso sopii tämän pariksi: sen hälytykset käynnistävät tässä kirjoitetut ajo-ohjeet.

Ei sisälly

  • Oikeudellinen neuvonta, mukaan lukien se, koskeeko NIS2 organisaatiotasi ja miten
  • NIS2-vaatimustenmukaisuuden arvioinnit, auditoinnit tai sertifioinnit
  • Todellisen poikkeaman hoitaminen, forensinen tutkinta tai ilmoitusten tekeminen viranomaisille puolestasi
  • Ympärivuorokautinen tietoturvavalvonta (SOC tai MDR)

Mitä tarvitsemme sinulta

  • Juristisi näkemys siitä, koskeeko NIS2 organisaatiotasi ja mille viranomaiselle raportoit.
  • Nykyinen poikkeamaprosessisi, kriittisten palvelujen luettelo ja tärkeimpien palveluntoimittajien yhteystiedot.
  • Lukuoikeudet pilveen: SecurityAudit ja ViewOnlyAccess AWS:ssä, Reader ja Security Reader Azuressa tai Viewer ja Security Reviewer Google Cloudissa.
  • Tietoturvan, lakiasioiden ja viestinnän vastuuhenkilöt ajo-ohjepalavereihin ja enintään 10 henkilöä pöytäharjoitukseen.

Näin työ etenee

  1. Maksuton 30 minuutin puhelu, sitten kirjallinen kiinteähintainen tarjous.

  2. Käydään poikkeamaprosessi, kriittiset palvelut ja pilven lokitus läpi raportointimääräaikoja vasten.

  3. Kirjoitetaan suunnitelma, ajo-ohjeet ja pohjat tietoturvan, lakiasioiden ja viestinnän vastuuhenkilöiden kanssa ja testataan tilannevedosmenettely tiimisi kanssa.

  4. Pidetään pöytäharjoitus todenmukaisesta pilvipoikkeamasta niin, että raportoinnin kello käy.

  5. Toimitetaan jälkiarviointiraportti ja päivitetään suunnitelma harjoituksen havaintojen perusteella.

Lyhyesti

Kesto
2–3 viikkoa
Hinta
Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
Toteuttaja
Pääarkkitehtimme
Arvioi Suosittu

Zero Trust -arviointi

1–2 viikon arviointi ihmisten, laitteiden ja työkuormien identiteeteistä, pilven suojauksista ja CI/CD:stä, jossa jokainen kontrolli testataan kolmella tavalla ja jokainen osa-alue saa kypsyystason.

Kesto:1–2 viikkoa
Arvioi

Uhkamallinnustyöpaja

STRIDE-pohjainen uhkamalli yhdestä järjestelmästä tai isosta ominaisuudesta kahdessa puolen päivän istunnossa tiimisi kanssa 1–2 viikossa: tietovuokaavio, luottamusrajat ja priorisoidut vastatoimet kehitysjonoosi.

Kesto:1–2 viikkoa
Rakenna Suosittu

Palvelinten kovennuksen perustaso

Linux- ja Windows Server -palvelimet kovennetaan CIS Benchmarks -tason 1 mukaisiksi 2–6 viikossa koodina: kovennetut peruslevykuvat, pakotetut asetukset, ajautumisen tarkistus ja näyttö jokaisesta palvelimesta.

Kesto:2–6 viikkoa

Etkö tiedä, mistä aloittaa?

Varaa maksuton 30 minuutin puhelu. Kuulemme, mitä tarvitset, ja kerromme rehellisesti, voimmeko auttaa ja miten. Puhelu ei sido sinua mihinkään.