Услуги — Protectiva
Услуги

Един екип го изгражда, поддържа и доказва

Четири направления, поемани като проект или като абонамент. Обхватът следва рамката, която ви обвързва, а не стандартен списък с дейности.

01 · GRC

Управление на риска и съответствието

Измерваме средата ви спрямо контролите, които ви обвързват, подреждаме находките по реален риск и оставяме регистъра, политиките и доказателствата, които проверката очаква да види.

Типичен проект · 4–12 седмици
Оценка на готовността по NIS2Всяка мярка по чл. 21, оценена и подредена.
Програма по ЗКСВашите задължения, лицето за определяне, пътят за докладване.
Готовност по DORAРамката за ИКТ риск и регистърът на доставчиците.
Подкрепа по ISO 27001От определянето на обхвата на СУИС до прегледа преди сертификация.
Риск регистър и план за третиранеПоддържан актуален, с назован собственик и във вид, който ръководството чете.
Преглед на веригата на доставкиКакво да изисквате от доставчиците и какво клиентите ще изискат от вас.
02 · SOC

Управлявано откриване и реакция

Анализатори в София следят средата ви денонощно, с предварително съгласувани правомощия за ограничаване, така че никой не чака заседание, за да действа.

Абонамент · стартиране за 2–3 седмици
Денонощно наблюдениеКритичните сигнали се триажират в рамките на петнайсет минути.
Управление на EDR / XDRВнедрено, настроено и обработвано — а не оставено да генерира сигнали.
Събиране и съхранение на логовеСъхранявани за сроковете, които регулаторът очаква.
Управление на уязвимоститеНепрекъснато сканиране, подредено по това кое е реално достижимо.
Абонамент за реакция при инцидентиНазовани специалисти, договорено SLA и репетиция зад тях.
Симулация на фишингДостоверни кампании, последвани от кратко обучение там, където е нужно.
03 · Интеграция

Инфраструктура и интеграция

Инженерите, които прегледаха средата, проектират и монтират замяната, заедно с план за миграция, така че услугите остават достъпни.

Проект · сертифицирани партньори
Внедряване на защитни стениПлатформи на Palo Alto Networks и Fortinet.
Достъп, базиран на идентичностДостъпът се решава за всеки потребител и приложение, а не за мрежа.
Сегментация на OT / ITSCADA и мрежи на оператори, без да се изключват.
Управление на привилегирован достъпИзграден върху стека за идентичност на Netwrix и Microsoft.
Заздравяване на устройстватаВнедряване на SentinelOne с базови набори политики.
Преглед на облачната конфигурацияMicrosoft 365 и Azure, сверени спрямо заздравена база.
04 · Непрекъснатост

Непрекъснатост и възстановяване

Нетестваният архив е теория. Проектираме копия, които не подлежат на промяна, и демонстрираме възстановяване спрямо целите, които сте договорили.

Проект + тримесечни тестове за възстановяване
Проектиране на неизменяеми копияАрхитектура с Veeam и едно копие, държано офлайн.
Планиране на възстановяванетоПисана процедура за всяка критична услуга.
Тренировки по възстановяванеПланирани, документирани и отчетени нагоре.
Наръчници за кризаКой решава, кой говори публично, кой какво подава и кога.
Настолни упражненияРъководството репетира срока за докладване, преди да е нужно.
Цели за възстановяванеСъгласувани с хората, които отговарят за услугата, а не само с ИТ.
Пакети

Три начина за съвместна работа

Всеки пакет се оразмерява спрямо вашата среда и рамка. Оферираме за конкретния проект и го структурираме според правилата за поръчки, когато това е приложимо.

Базов

Достигнете съответствие

Един одит и план за отстраняване на намереното, за организации, които започват без нищо.

  • Определяне на рамката и оценка на готовността
  • Риск регистър и набор от политики
  • Пътна карта, подредена по приоритет
  • Представяне пред ръководството
Поискайте оферта
УправляванНай-често избиран

Запазете съответствието

Всичко от Базов, след което ние поддържаме контролите и държим доказателствата актуални.

  • Денонощно наблюдение и управление на EDR
  • Управление на уязвимостите, непрекъснато
  • Абонамент за реакция и помощ при подаването към регулатора
  • Тримесечен преглед и обобщение за ръководството
Уговорете първоначален разговор
Суверенен

Критични среди

За основни субекти, оператори и многообектни администрации, които имат OT в обхвата.

  • Определен водещ архитект и назовани анализатори
  • Наблюдение и сегментация на OT и ICS
  • Годишно настолно упражнение и симулирана атака
  • Дни с инженери на място всяко тримесечие
Обсъдете с архитект
Не сте сигурни коя рамка се прилага? Първият разговор е без ангажимент и завършва с писмен отговор: основен субект, важен субект или извън обхвата. Сравнете рамките →