Wstecz Testy penetracyjne Dalej Testy penetracyjne

Usługi wirtualnego CISO

Firmy zatrudniające od 50 do 500 osób potrzebują funkcji CISO, ale rzadko potrzebują pełnoetatowego pracownika. Nasz abonament vCISO zapewnia ci strategiczne przywództwo w bezpieczeństwie, odpowiedzialność za plan zgodności oraz raportowanie gotowe dla zarządu — bez pozycji płacowej powyżej €200k.

Rola CISO w formie abonamentu

Wysokiej klasy przywództwo w bezpieczeństwie bez pełnoetatowego kosztu. Działamy jako twój CISO — na spotkaniach zarządu, w przeglądach dostawców, w eskalacjach incydentów, w audytach zgodności.

Plan bezpieczeństwa

Roczna strategia bezpieczeństwa dopasowana do twoich celów biznesowych. Kwartalne przeglądy, miesięczne korekty. Plan, który przetrwa kontrolę audytora.

Odpowiedzialność za rejestr ryzyka

Żywy rejestr ryzyka utrzymywany w twoim imieniu. Uszeregowany według powagi, śledzony pod kątem mitygacji, uzasadniony pod kątem traktowania. Gotowy na każdy audyt ISO 27001 lub SOC 2.

Przywództwo w reagowaniu na incydenty

Gdy coś się dzieje, dzwonisz do nas. Kwartalne ćwiczenia symulacyjne. Prawdziwe scenariusze incydentów. Skoordynowana reakcja, gdy ma to znaczenie.

Polityka i zgodność

Zestaw polityk bezpieczeństwa informacji, akceptowalne użycie, zarządzanie dostawcami, klasyfikacja danych — opracowane i utrzymywane według udokumentowanego harmonogramu przeglądów.

Raportowanie gotowe dla zarządu

Miesięczny raport bezpieczeństwa dla kierownictwa oraz kwartalny briefing dla zarządu. Podsumowania w prostym języku, gotowe dla zarządu co miesiąc.

Przegląd dostawców i zakupów

Przegląd bezpieczeństwa nowych umów z dostawcami, umów DPA, uzgodnień o udostępnianiu danych. Podpisujemy się również pod kwestionariuszami bezpieczeństwa, które wysyłają ci twoi potencjalni klienci sprzedażowi.

Jak działa abonament vCISO

Ocena postawy bezpieczeństwa

Zaczynamy od ustrukturyzowanej oceny twojej obecnej postawy bezpieczeństwa: polityk, kontroli, krajobrazu dostawców, zobowiązań zgodności oraz wcześniejszych incydentów. Wynikiem jest spriorytetyzowana lista luk oraz szkic planu bezpieczeństwa.

Bieżący abonament

Miesięcznie: przegląd rejestru ryzyka, utrzymanie polityk, przeglądy bezpieczeństwa dostawców oraz pisemny raport dla twojego kierownictwa. Kwartalnie: briefing dla zarządu oraz punkt kontrolny planu. Na wezwanie: przywództwo w reagowaniu na incydenty, gdy jest potrzebne.

Wsparcie audytu i zgodności

Gdy nadchodzi twój audyt ISO 27001 lub SOC 2, reprezentujemy twoją firmę przed audytorem, koordynujemy zbieranie dowodów oraz zarządzamy naprawą ustaleń. Większość klientów vCISO łączy ten abonament z naszymi usługami testów penetracyjnych oraz zgodności ISO/SOC 2.

Testy penetracyjne bez strategii to tylko ustalenia w PDF-ie

Abonament vCISO naturalnie łączy się z naszą usługą testów penetracyjnych: testy penetracyjne identyfikują luki techniczne, a abonament vCISO odpowiada za przekształcenie ich w spriorytetyzowany program naprawczy, zarządzanie oraz dowody audytowe. Większość klientów prowadzi oba jako jedno zlecenie.

Cennik pakietowy: vCISO plus miesięczne skany testów penetracyjnych z jednego połączonego abonamentu — znacznie tańsze niż usługi MDR typu wszystko-w-jednym od €15k/miesiąc, które łączą te same możliwości z 24-miesięcznym zobowiązaniem.

Najczęściej zadawane pytania

Co robi wirtualny CISO?

Wirtualny CISO (vCISO) pełni tę samą funkcję co pełnoetatowy Chief Information Security Officer, ale na zasadzie abonamentu, a nie jako pracownik. Obejmuje to: odpowiedzialność za strategię bezpieczeństwa informacji oraz plan, utrzymanie rejestru ryzyka i polityk bezpieczeństwa, prowadzenie reagowania na incydenty, gdy dochodzi do naruszeń lub zdarzeń bezpieczeństwa, reprezentowanie bezpieczeństwa na spotkaniach zarządu, nadzorowanie programów zgodności (ISO 27001, SOC 2, RODO, NIS2) oraz przegląd uzgodnień bezpieczeństwa z dostawcami i podwykonawcami.

Ile kosztują usługi vCISO?

Nasz abonament vCISO zaczyna się od €5,000 / month dla firm liczących do ~150 osób. Większe organizacje z bardziej złożonymi zobowiązaniami zgodności lub działalnością wielojurysdykcyjną są wyceniane indywidualnie. Dla kontekstu: pełnoetatowy CISO w Europie Zachodniej otrzymuje €180,000–€350,000 całkowitego wynagrodzenia. vCISO dostarcza funkcję strategiczną za 10–20% tego kosztu.

Jaka jest różnica między vCISO a zarządzaną usługą bezpieczeństwa (MSSP)?

vCISO to strategiczna funkcja przywódcza: odpowiada za program bezpieczeństwa, podejmuje decyzje i reprezentuje bezpieczeństwo na poziomie wykonawczym. MSSP to usługa operacyjna: monitoruje twoje środowisko i reaguje na alerty. Oba są komplementarne. Większość dojrzałych programów bezpieczeństwa potrzebuje obu — vCISO, aby wyznaczać kierunek i odpowiadać za zarządzanie, oraz narzędzi operacyjnych (SIEM, EDR, SOC), aby to realizować.

Czy startupy potrzebują vCISO?

Tak, jeśli ma zastosowanie którekolwiek z poniższych: sprzedajesz klientom korporacyjnym, którzy wysyłają kwestionariusze bezpieczeństwa; przetwarzasz dane osobowe podlegające RODO; ubiegasz się o certyfikację ISO 27001 lub SOC 2; działasz w regulowanej branży (fintech, healthtech, legaltech); lub pozyskałeś finansowanie instytucjonalne, a inwestorzy oczekują postawy bezpieczeństwa. Startupy są nieproporcjonalnie celem ataków phishingowych i ataków na łańcuch dostaw, ponieważ zwykle mają słabe kontrole.

Co jest wliczone w abonament vCISO?

Nasz standardowy abonament obejmuje: początkową ocenę postawy bezpieczeństwa, roczną strategię i plan bezpieczeństwa, miesięczne utrzymanie rejestru ryzyka, miesięczny raport bezpieczeństwa dla kierownictwa, kwartalny briefing dla zarządu, bieżące opracowywanie i przegląd polityk, przeglądy bezpieczeństwa dostawców, wypełnianie kwestionariuszy bezpieczeństwa dla twojego zespołu sprzedaży oraz przywództwo w reagowaniu na incydenty na wezwanie. Testy penetracyjne oraz przygotowanie ISO/SOC 2 są dostępne jako dodatki pakietowe.

Jak szybko możecie zacząć?

Możemy rozpocząć ocenę postawy bezpieczeństwa w ciągu dwóch tygodni od podpisanego listu zlecającego. Wstępna ocena zajmuje 2–3 tygodnie; pełny abonament zaczyna się natychmiast po niej. Jeśli masz pilny termin zgodności lub aktywny incydent, skontaktuj się z nami bezpośrednio, a przyspieszymy proces.

Wskazówki na poziomie CISO w cenie abonamentu

Opowiedz nam o swojej firmie i celach zgodności — wrócimy z dopasowanym zakresem.

Skontaktuj się z nami →    Penetration Testing →
CZAT AGENTA
System: Nawiązano bezpieczne połączenie. Oczekiwanie na dane wejściowe...