Előző Penetrációs tesztelés Következő Penetrációs tesztelés

Virtuális CISO-szolgáltatások

Az 50 és 500 fő közötti vállalatoknak szükségük van egy CISO-funkcióra, de ritkán van szükségük teljes munkaidős felvételre. A vCISO-előfizetésünk stratégiai biztonsági vezetést, megfelelőségi ütemterv-tulajdonlást, és igazgatóságra kész riportolást ad —, a €200k+ fizetési tétel nélkül.

A CISO-szerepkör, előfizetésként kiszolgálva

Vezető szintű biztonsági vezetés a teljes munkaidős költség nélkül. CISO-jaként tevékenykedünk — igazgatósági üléseken, beszállítói felülvizsgálatokon, incidens-eszkalációkban, megfelelőségi auditokban.

Biztonsági ütemterv

Éves biztonsági stratégia az üzleti céljaihoz igazítva. Negyedéves felülvizsgálatok, havi korrekciók. Egy ütemterv, amely túléli az auditori vizsgálatot.

Kockázati nyilvántartás tulajdonlás

Élő kockázati nyilvántartás, az Ön nevében karbantartva. Súlyosság szerint rangsorolva, mitigáció-követve, kezelés-indokolva. Kész bármely ISO 27001 vagy SOC 2 auditra.

Incidenskezelési vezetés

Amikor valami történik, minket hív. Negyedéves gyakorlatok. Valódi incidens-forgatókönyvek. Koordinált reagálás, amikor számít.

Szabályzat és megfelelőség

Információbiztonsági szabályzatkészlet, elfogadható használat, beszállítókezelés, adatosztályozás —, megírva és karbantartva egy dokumentált felülvizsgálati ritmusban.

Igazgatóságra kész riportolás

Havi biztonsági jelentés a vezetői csapatnak, és negyedéves briefing az igazgatóságnak. Igazgatóságra kész, egyszerű nyelvű összefoglalók minden hónapban.

Beszállítói és beszerzési felülvizsgálat

Biztonsági felülvizsgálat az új beszállítói szerződésekhez, DPA-khoz, adatmegosztási megállapodásokhoz. Aláírjuk az Ön értékesítési potenciális ügyfelei által küldött biztonsági kérdőíveket is.

Hogyan működik a vCISO-előfizetés

Biztonsági postúra-felmérés

A jelenlegi biztonsági postúrájának strukturált felmérésével kezdjük: szabályzatok, kontrollok, beszállítói környezet, megfelelőségi kötelezettségek, és korábbi incidensek. A kimenet egy priorizált hiányosságlista és egy biztonsági ütemterv-tervezet.

Folyamatos előfizetés

Havonta: kockázati nyilvántartás felülvizsgálat, szabályzatkarbantartás, beszállítói biztonsági felülvizsgálatok, és egy írásos jelentés a vezetői csapatának. Negyedévente: igazgatósági briefing és ütemterv-ellenőrzőpont. Ügyeleti: incidenskezelési vezetés, amikor szükséges.

Audit- és megfelelőségi támogatás

Amikor eljön az ISO 27001 vagy SOC 2 auditja, képviseljük a vállalkozását az auditor előtt, koordináljuk a bizonyítékgyűjtést, és kezeljük a megállapítások naprakésszé tételét. A legtöbb vCISO-ügyfelünk ezt az előfizetést a penetrációs tesztelési és ISO/SOC 2 megfelelőségi szolgáltatásainkkal párosítja.

Penetrációs tesztelés stratégia nélkül csak megállapítások egy PDF-ben

A vCISO-előfizetés természetesen párosul a penetrációs tesztelési szolgáltatásunkkal: a penetrációs tesztelés azonosítja a technikai sérülékenységeket, a vCISO-előfizetés felelős azok priorizált naprakésszé-tételi programmá, irányítássá, és audit-bizonyítékká alakításáért. A legtöbb ügyfelünk mindkettőt egy megbízásként futtatja.

Csomagolt árazás: vCISO + havi pentesztszkennelések egy összevont előfizetésből —, jelentősen olcsóbban, mint a €15k+/hónapos mindent-egyben MDR-szolgáltatások, amelyek ugyanazokat a képességeket csomagolják 24 hónapos kötöttséggel.

Gyakran ismételt kérdések

Mit csinál egy virtuális CISO?

Egy virtuális CISO (vCISO) ugyanazt a funkciót tölti be, mint egy teljes munkaidős biztonsági igazgató, de előfizetéses alapon, nem alkalmazottként. Ez magában foglalja: az információbiztonsági stratégia és ütemterv tulajdonlását; a kockázati nyilvántartás és biztonsági szabályzatok karbantartását; az incidenskezelés vezetését, amikor incidensek vagy biztonsági események történnek; a biztonság képviseletét igazgatósági üléseken; a megfelelőségi programok felügyeletét (ISO 27001, SOC 2, RODO, NIS2); és a beszállítói biztonsági megállapodások felülvizsgálatát.

Mennyibe kerülnek a vCISO-szolgáltatások?

A vCISO-előfizetésünk €5,000 / month-tól indul, ~150 fős vállalatokig. A nagyobb szervezetek, komplexebb megfelelőségi kötelezettségekkel vagy több joghatóságban működéssel, egyedileg mérve. Kontextusként: egy teljes munkaidős CISO Nyugat-Európában €180,000–€350,000 teljes kompenzációt kap. Egy vCISO ennek 10–20%-áért nyújtja a stratégiai funkciót.

Mi a különbség egy vCISO és egy felügyelt biztonsági szolgáltatás (MSSP) között?

A vCISO egy stratégiai vezetői funkció: birtokolja a biztonsági programot, döntéseket hoz, és vezetői szinten képviseli a biztonságot. Egy MSSP egy operatív szolgáltatás: monitorozza a környezetét, és reagál a riasztásokra. A kettő kiegészíti egymást. A legtöbb érett biztonsági program mindkettőt igényli — egy vCISO-t az irány kijelöléséhez és az irányítás tulajdonlásához, és operatív eszközöket (SIEM, EDR, SOC) a végrehajtáshoz.

Szükségük van a startupoknak vCISO-ra?

Igen, ha bármely az alábbiak közül alkalmazandó: vállalati vásárlóknak értékesít, akik biztonsági kérdőíveket küldenek; RODO hatálya alá tartozó személyes adatokat kezel; ISO 27001 vagy SOC 2 tanúsítást szeretne szerezni; szabályozott iparágban működik (fintech, healthtech, legaltech); vagy intézményi finanszírozást szerzett, és a befektetők biztonsági postúrát várnak el. A startupok aránytalanul gyakran célpontjai phishingnek és ellátásilánc-támadásoknak, mert jellemzően gyenge kontrollokkal rendelkeznek.

Mi tartozik a vCISO-előfizetésbe?

A standard előfizetésünk tartalmazza: kezdeti biztonsági postúra-felmérés; éves biztonsági stratégia és ütemterv; havi kockázati nyilvántartás karbantartás; havi vezetői biztonsági jelentés; negyedéves igazgatósági briefing; folyamatos szabályzatírás és felülvizsgálat; beszállítói biztonsági felülvizsgálatok; biztonsági kérdőívek kitöltése az értékesítési csapatának; és incidenskezelési vezetés ügyeletben. A penetrációs tesztelés és az ISO/SOC 2 felkészítés csomagolt kiegészítőként elérhetők.

Milyen gyorsan tudnak kezdeni?

Egy aláírt megbízási levéltől számítva két héten belül el tudjuk kezdeni a biztonsági postúra-felmérést. A kezdeti felmérés 2–3 hetet vesz igénybe; a teljes előfizetés közvetlenül utána kezdődik. Ha sürgős megfelelőségi határideje vagy aktív incidense van, keressen minket közvetlenül, és felgyorsítjuk.

CISO-szintű útmutatás, előfizetéses áron

Mondja el a vállalkozásáról és megfelelőségi céljairól — visszatérünk egy testreszabott terjedelemmel.

Kapcsolatfelvétel →    Penetration Testing →
ÜGYNÖK CHAT
Rendszer: Biztonságos kapcsolat létrejött. Várakozás bevitelre...