専門知識 / 聴覚
監査と評価
一般的な懸念を、経営陣が理解できる検証可能な発見事項とセキュリティの優先事項へと変換します。.

対処すべき事項
適切なエンゲージメントを選択してください。.
サンプリングと観察日は明確に示されています。欠陥がないことを証明する評価はなく、修復、ペネトレーションテスト、および定期的なフォローアップは個別の範囲となります。.
7 結果
AUD-01 / 監査と評価
サイバーセキュリティ成熟度評価
製品の購入から始めるのではなく、何を最初に保護すべきかを決定するための、プラクティス、ツール、責任の検討。.
AUD-02 / 監査と評価
インフラストラクチャセキュリティ監査
脆弱性と保護のギャップを特定するための、サーバー、ネットワーク、アクセス、およびインフラストラクチャサービスのアーキテクチャと構成の検証。.
AUD-03 / 監査と評価
アイデンティティと特権の監査
誰がどのようなアクセス権限を持っているか、アカウントがどのように保護されているか、そして侵害されたIDが機密リソースにどのように影響を与えるかについてのレビュー。.
AUD-04 / 監査と評価
クラウドおよびコラボレーションのセキュリティレビュー
テナントのセキュリティ構成と利用状況(ID、共有、接続済みアプリケーション、ログ、責任範囲)のレビュー.
AUD-05 / 監査と評価
ネットワーク、セグメンテーション、ファイアウォールの監査
通信経路とフィルタリングルールの見直しにより、何が何に到達可能かを把握し、不当な露出を特定します。.
AUD-06 / 監査および評価
バックアップおよびリカバリ準備態勢監査
バックアップが適切なシステムを網羅しているか、悪意ある利用に対して耐性があるか、および復旧要件をサポートしているかについてのレビュー。.
AUD-07 / 監査と評価
サイバーセキュリティ意識向上プログラムの監査
単なる研修受講者の数え上げにとどまらない、リスク理解度および意識向上プログラムの効果の評価.
一致する結果がありません。検索条件を広げるか、別のファミリーをお試しください。.
境界線を設定する
合意事項
始める前に。.
- Customer: 在庫、読み取りアクセス、ドキュメントおよびビジネス連絡先。Provider: アセスメントとデリーフ。本番環境の変更はデフォルトでは含まれません。.
- サイト、アセット、テクノロジー、インタビュー;評価の深さ;インベントリの品質;アクセス制限;必要なレポーティング。オプションのフォローアップ付きの単発プロジェクト。.
サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.
会話を始めましょう。
次のステップに焦点を当てましょう。.
保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.
