Предыдущий Тестирование на проникновение Следующий Тестирование на проникновение

Услуги виртуального CISO

Компаниям с 50–500 сотрудниками нужна функция CISO, но штатный найм редко оправдан. Наш ретейнер vCISO даёт вам стратегическое лидерство в безопасности, владение дорожной картой комплаенса и отчётность для совета директоров — без расходов на зарплату от €200k+.

Роль CISO в формате ретейнера

Опытное лидерство в безопасности без затрат на полную ставку. Мы выступаем в роли вашего CISO — на заседаниях совета директоров, в проверках поставщиков, при эскалации инцидентов, на аудитах комплаенса.

Дорожная карта безопасности

Годовая стратегия безопасности, согласованная с вашими бизнес-целями. Ежеквартальные пересмотры, ежемесячные корректировки. Дорожная карта, которая выдерживает проверку аудитора.

Ведение реестра рисков

Активно ведущийся реестр рисков, который мы поддерживаем от вашего имени. Ранжирован по критичности, с отслеживанием мер по снижению риска и обоснованием выбранного подхода к каждому риску. Готов к любому аудиту ISO 27001 или SOC 2.

Руководство реагированием на инциденты

Когда что-то происходит, вы звоните нам. Настольные учения каждый квартал. Реальные плейбуки на случай инцидентов. Скоординированный ответ, когда это действительно важно.

Политики и комплаенс

Набор политик информационной безопасности, допустимое использование, управление поставщиками, классификация данных — составляются и поддерживаются по задокументированному графику пересмотра.

Отчётность для совета директоров

Ежемесячный отчёт по безопасности для руководства и ежеквартальный брифинг для совета директоров. Понятные резюме на простом языке для совета директоров каждый месяц.

Проверка поставщиков и закупок

Проверка безопасности новых контрактов с поставщиками, DPA, соглашений об обмене данными. Мы также согласовываем анкеты безопасности, которые вам присылают ваши потенциальные клиенты.

Как работает ретейнер vCISO

Оценка состояния безопасности

Мы начинаем со структурированной оценки текущего состояния вашей безопасности: политики, меры контроля, ландшафт поставщиков, обязательства по комплаенсу и прошлые инциденты. Результат — список пробелов с приоритетами и черновик дорожной карты безопасности.

Постоянный ретейнер

Ежемесячно: пересмотр реестра рисков, поддержка политик, проверки безопасности поставщиков и письменный отчёт для вашего руководства. Ежеквартально: брифинг для совета директоров и контрольная точка по дорожной карте. По вызову: руководство реагированием на инциденты, когда это нужно.

Поддержка аудита и комплаенса

Когда приходит время аудита ISO 27001 или SOC 2, мы представляем ваш бизнес перед аудитором, координируем сбор доказательств и управляем устранением находок. Большинство клиентов vCISO сочетают этот ретейнер с нашим тестированием на проникновение и услугами по комплаенсу ISO/SOC 2.

Тестирование на проникновение без стратегии — это просто находки в PDF

Ретейнер vCISO естественно сочетается с нашей услугой тестирования на проникновение: тестирование на проникновение выявляет технические уязвимости, а ретейнер vCISO превращает их в приоритизированную программу устранения, систему управления и доказательства для аудита. Большинство клиентов ведут оба направления как единый проект.

Пакетная цена: vCISO + ежемесячные сканирования пентеста в одном комбинированном ретейнере — значительно дешевле, чем комплексные MDR-сервисы за €15k+/месяц, которые объединяют те же возможности с блокировкой на 24 месяца.

Часто задаваемые вопросы

Чем занимается виртуальный CISO?

Виртуальный CISO (vCISO) выполняет ту же функцию, что и штатный директор по информационной безопасности, но по модели ретейнера, а не в качестве штатного сотрудника. Это включает: владение стратегией информационной безопасности и дорожной картой; ведение реестра рисков и политик безопасности; руководство реагированием на инциденты при нарушениях или событиях безопасности; представление вопросов безопасности на заседаниях совета директоров; надзор за программами комплаенса (ISO 27001, SOC 2, GDPR, NIS2); и проверку механизмов безопасности у поставщиков.

Сколько стоят услуги vCISO?

Наш ретейнер vCISO начинается от €5,000 / month для компаний численностью до ~150 человек. Более крупные организации со сложными требованиями комплаенса или мультиюрисдикционной деятельностью оцениваются индивидуально. Для сравнения: штатный CISO в Западной Европе получает €180,000€350,000 в виде полной компенсации. vCISO даёт ту же стратегическую функцию за 10–20% от этой стоимости.

В чём разница между vCISO и управляемой службой безопасности (MSSP)?

vCISO — это стратегическая функция лидерства: он отвечает за программу безопасности, принимает решения и представляет безопасность на уровне руководства. MSSP — это операционная услуга: он отслеживает вашу среду и реагирует на оповещения. Они дополняют друг друга. Большинству зрелых программ безопасности нужны оба элемента — vCISO для определения направления и управления, и операционные инструменты (SIEM, EDR, SOC) для их исполнения.

Нужен ли стартапам vCISO?

Да, если применимо что-то из следующего: вы продаёте корпоративным клиентам, которые присылают анкеты безопасности; вы обрабатываете персональные данные, подпадающие под GDPR; вы готовитесь к сертификации ISO 27001 или SOC 2; вы работаете в регулируемой отрасли (финтех, healthtech, legaltech); либо вы привлекли институциональное финансирование, и инвесторы ожидают наличия зрелой позиции по безопасности. Стартапы непропорционально часто становятся целью фишинга и атак на цепочку поставок, потому что у них обычно слабые меры контроля.

Что входит в ретейнер vCISO?

Наш стандартный ретейнер включает: первоначальную оценку состояния безопасности; годовую стратегию безопасности и дорожную карту; ежемесячное ведение реестра рисков; ежемесячный отчёт по безопасности для руководства; ежеквартальный брифинг для совета директоров; текущее составление и пересмотр политик; проверки безопасности поставщиков; заполнение анкет безопасности для вашей команды продаж; и руководство реагированием на инциденты по вызову. Тестирование на проникновение и подготовка к ISO/SOC 2 доступны как дополнительные пакеты.

Как быстро вы можете начать?

Мы можем начать оценку состояния безопасности в течение двух недель после подписания письма о сотрудничестве. Первоначальная оценка занимает 2–3 недели; полный ретейнер начинается сразу после этого. Если у вас срочный срок по комплаенсу или активный инцидент, свяжитесь с нами напрямую — мы ускорим процесс.

Руководство уровня CISO по цене ретейнера

Расскажите нам о своём бизнесе и целях по комплаенсу — мы вернёмся с индивидуальным объёмом работ.

Связаться с нами →    Penetration Testing →
ЧАТ АГЕНТА
Система: Безопасное соединение установлено. Ожидание ввода...