Güvenlik
Üç şey: yayın hızınızın gerektirdiği herhangi bir sıklıkta sürekli dış sızma testi, bir yöneticinin muhakemesini gerektiren stratejik iş için sanal CISO sabit ücretli hizmet paketi ve denetçiyle ileri geri yazışmaları da içeren ISO 27001 veya SOC 2 sertifikasyonları için tam uçtan uca hazırlık.
Varsayılan olarak sürekli
Geleneksel güvenlik işi, yılda bir kez yapılan bir sızma testi artı bir sonraki yenilemeden önceki aylarda çalışan bir sertifikasyon döngüsüdür. Bu sıklık, evrak işlerini güncel tutar. Her hafta kod yayınlayan bir sistem için güvenlik işinin, yayınlarla aynı saatte çalışması gerekir.
Sızma testi hizmetimiz sürekli çalışır: yayın hızınıza bağlı olarak aylık, haftalık veya günlük. vCISO sabit ücretli hizmet paketi sürekli olduğundan, bir kontrol boşluğu ortaya çıktığı hafta gündeme getirilebilir ve aynı çeyrek içinde kapanışına kadar takip edilebilir. ISO/SOC 2 işi, sertifikasyonun ekibin zaten yürüttüğü günlük uygulamadan doğal olarak çıkacak şekilde yapılandırılmıştır, kanıtlar gerçekleştikçe toplanır.
Yürüttüğümüz üç iş
Çoğu müşteri bizi en az ikisini birlikte kullanmak için işe alır. Kapsamı, sıklığı ve başlangıç fiyatını görmek için herhangi bir karta dokunun.
Duruş incelemesinden sürekli programa
Güvenlik duruşu incelemesi
Güvenlik programının bugün nerede olduğuna dair bir ile iki haftalık yapılandırılmış inceleme: mevcut kontroller, mevcut sızma testi kapsamı, sertifikasyon durumu, veri akışları, uyumluluk yükümlülükleri, önceki olaylar. Çıktı, önerilen bir çalışma sırası ve takip eden iş için sabit fiyatlı bir teklifle birlikte önceliklendirilmiş bir boşluk analizidir.
Sürekli işletim
Sızma testi taramaları seçilen sıklıkta (aylık, haftalık, günlük) çalışır; bulgular sınıflandırılır, ciddiyete göre sıralanır ve düzeltmeye kadar takip edilir. vCISO risk kayıt defterini tutar, uyumluluk görüşmelerine katılır ve yönetim kurulu raporlamasında güvenlik fonksiyonunu temsil eder. Uygun olduğunda uyumluluk hazırlığı paralel olarak yürütülür.
Denetim ve yenileme
Sertifikasyon denetimi geldiğinde, tüm süreç boyunca kanıt toplamış oluruz, böylece denetçi tüm yıl boyunca işletilen bir program görür. Denetim görüşmelerinde biz de bulunuruz. Bulgulara yanıt veririz. Kanıtları bir sonraki gözetim döngüsüne taşırız.
Her hizmetin başladığı yer
Penetration Testing
Aylık: €99 / month · Haftalık: €250 / month · Günlük: €500 / month. Her tarama tam bir derinlemesine (deep) taramadır — tek değişken sıklıktır.
Virtual CISO
Sabit ücretli hizmet paketi €5,000 / month'den başlar. Tam zamanlı işe alım olmadan stratejik güvenlik liderliği. Sızma testi hizmetiyle iyi eşleşir: vCISO programın sahibidir, sızma testi kanıtları üretir.
ISO 27001 & SOC 2
Tek çerçeveli döngü €25,000'den başlar. ISO 27001 bağımsız olarak €12,000'den; SOC 2 hazırlığı €4,500'den başlar. Sertifikasyon kuruluşu denetim ücretleri ayrıdır.
Güvenlik işleri — sıkça aldığımız sorular
Dahili güvenlik ekibimizle birlikte mi çalışıyorsunuz?
Evet — çoğu iş bu şekilde görünür. Dahili ekip operasyonların ve olay müdahalesinin sahibidir; biz dış test, sertifikasyon hazırlığı ve dış perspektiften faydalanan stratejik vCISO işinin sahibiyiz. Bölünme işe göre değişir; kimin neye yanıt vereceği konusunda hiçbir belirsizlik olmaması için bunu kapsam belirleme belgesinde açıkça yazarız.
"Sürekli sızma testi" gerçekte neyi kapsar?
Seçilen sıklıkta tam dış saldırı yüzeyi taramaları — web uygulamaları, API'ler, açığa çıkmış altyapı, kimlik doğrulama akışları, yapılandırma zayıflıkları, bilinen güvenlik açığına sahip bağımlılıklar. Her tarama, ciddiyete göre sıralanmış bulgular, kanıt ve düzeltme rehberliğine sahip yazılı bir rapor üretir. Kapsam dış yüzeyinizdir; dahili ağ sızma testi ve fiziksel güvenlik değerlendirmeleri ayrı işlerdir.
vCISO sabit ücretli hizmet paketi bir CISO işe almaktan nasıl farklıdır?
Bir vCISO sizinle sabit ücretli hizmet paketi kapsamında yarı zamanlı çalışır, organizasyon şemasında tam zamanlı yer almadan CISO rolünün stratejik ve yönetişim sorumluluklarını üstlenir. Şirketin kıdemli güvenlik muhakemesine ihtiyacı olduğunda — tedarikçi incelemeleri, yönetim kurulu raporlaması, uyumluluk yol haritaları, olay müdahalesi liderliği için — ancak tam zamanlı bir CISO'nun haklı çıkarılabileceği bir ölçekte olmadığında faydalıdır. Genellikle günlük güvenlik operasyonlarını yürüten şirket içi ekiple eşleştirilir.
ISO 27001 mi yoksa SOC 2 mi — hangisiyle başlıyoruz?
Sertifikasyonu kimin talep ettiğine bağlıdır. ABD'de kurumsal satın alma varsayılan olarak SOC 2 talep eder; Avrupa kurumsal ve NIS2 kapsamındaki kuruluşlar ISO 27001 talep eder. İkisi de geleceğinizde varsa, altta yatan kontrol işi büyük ölçüde örtüştüğü için birleşik bir iş yürütürüz — bunları sıralı yapmak, paralel yapmaktan daha pahalıya mal olur.
Bir bulgu gerçek bir olaya dönüşürse ne olur?
vCISO sabit ücretli hizmet paketiniz bizsek, olay müdahalesi liderliği kapsamın bir parçasıdır — görüşmedeyiz, müdahaleyi koordine etmeye yardımcı oluyoruz. Yalnızca sızma testi sağlayıcınızsak, bulgular yine de düzeltmeye kadar takip edilir, müdahale liderliği ekibiniz tarafından dahili olarak tutulur. Kapsam belgesi hangi düzenlemenin geçerli olduğunu tanımlar; birçok müşteri tam olarak bu nedenle bizi her ikisi için de işe alır.
Bize güvenlik duruşunuzu anlatın
Bize güvenlik programının bugün nerede olduğunu ve bir sonraki için neyin istendiğini anlatın. Önerilen bir sıra ve takip eden iş için sabit fiyatlı kapsam belirlemeyle geri döneceğiz.
Bize ulaşın → Fiyatlandırmayı görün →