IT Állapotfelmérés

Strukturált, átadható riport a cég teljes IT környezetéről: mi működik jól, hol van kockázat, és mit érdemes tenni.

Egy felmérés után pontos képet kapsz arról, hol tart most a hálózatod, az azonosságkezelésed, a felhőkörnyezeted és a biztonsági üzemeltetési gyakorlatod. Minden megállapítás mellett ott az üzleti hatás és az, mennyire sürgős, nem egy technikai lista, hanem egy döntés előkészítő dokumentum.

A módszertan nagyvállalati környezetben csiszolódott, de KKV léptékre van szabva: ugyanolyan alapossággal néz át egy néhány tucat fős irodát, mint amit egy nagyvállalatnál megszoknánk, csak nem borítja el 200 oldalas technikai dokumentációval.

Akkor van itt az ideje, ha…

„Kaptunk egy levelet a NIS2-ről, és fogalmunk sincs, valójában hol állunk."

„Új rendszergazda jön, és senki nem tudja pontosan átadni, mi hol van és hogyan van beállítva."

„Volt egy incidensünk, és utólag derült ki, mennyi mindenről nem tudtunk."

„Az Azure számla hónapról hónapra nő, de nem látjuk pontosan, mire megy el a pénz."

Mit néz át

Négy terület, egy összehangolt vizsgálatban.

Hálózati infrastruktúra

Eszközök, összeköttetések, hozzáférési pontok: mi hogyan kapcsolódik egymáshoz, és hol vannak a gyenge pontok.

Identitás kezelés

Felhasználók, jogosultságok, a címtárszolgáltatás állapota.

Felhő szolgáltatások

A Microsoft 365 és az Azure környezet beállításai, hozzáférései, kockázatai.

Biztonság és üzemeltetés

Végpontvédelem, mentés, naplózás, napi működési folyamatok.

A négy terület nem független egymástól. Amit az identitás kezelésnél találunk, az kihat a felhő biztonsági képre is. Ezért egyszerre, egy összehangolt vizsgálatban nézzük át őket, nem külön-külön leltárként.

Mit kapsz

Két szint. Öt lépés, körülbelül 1-2 hetes átfutással és nagyjából félnapos ügyfél oldali időigénnyel. A pontos tartalom és ütemezés egy rövid konzultáción dől el.

Riport

  • Interaktív HTML riport: internetkapcsolat nélkül is olvasható, világos és sötét módban egyaránt
  • Kitöltött Excel felmérőív
  • Hálózati topológia térkép
  • Súlyosság szerint rendezett kockázati lista
Ajánlott

Riport és bemutató

Mindaz, ami az első szintben, plusz:

  • Vezetői bemutató, körülbelül 30 perc
  • Cselekvési terv három időhorizonttal: gyors javítás, középtávú lépés, stratégiai lépés
Így néz ki a riport áttekintő nézete: bal oldalt szekciónkénti navigáció, fent az öt KPI kártya, alul a megállapítások súlyosság szerinti megoszlása egy pillantásra. Szintetikus demo adat (Mintacég Kft.), nem valós ügyfélkörnyezet.
A riport gépenként ilyen mélységben leltároz: a bal oldali géplistából kiválasztott gép adatlapján az azonosító mezők külön szekcióban jelennek meg. A „CSAK AGENT” jelvény azt mutatja, hogy a felmérés a címtárban (AD) nyilvántartott gépeket összeveti a ténylegesen jelentkezőkkel. Ugyanaz a demo flotta.
Ez a „Kitöltött Excel felmérőív" a gyakorlatban: a felmérőív egyszerre kérdőív, amit az ügyfél tölt ki (az Összefoglaló blokk sárga mezői), és leltár, amit az eszköz tölt fel (a Részletes eszközleltár tábla sorai), ugyanabban a munkalapban. Ugyanaz a demo flotta.

Induló ár: 150 000 Ft-tól

A végleges ár ettől függ:

  • A vizsgált eszközök és felhasználók száma
  • A telephelyek száma (a hálózati felmérés helyszíni része)
  • A választott szint (Riport vagy Riport és bemutató)

Hogyan néz ki egy megállapítás

Minden megállapítás azonos szerkezetben kerül a riportba, négy mezővel.

Leírás
Mi az aktuális állapot.
Üzleti hatás
Mit jelent ez a cégnek.
Javaslat
Mit érdemes felülvizsgálni vagy elvégezni.
Becsült időigény
Nagyságrend, nem vállalás.

A súlyosság nem technikai mutatóból jön, hanem az üzleti következményből: mennyire sürgős a cégnek, nem mennyire „csúnya" a technikai részlet önmagában.

Szint Mit jelent
Kritikus Azonnali intézkedés (7-30 nap)
Magas Közeli horizonton kezelendő (1-3 hónap)
Közepes Középtávú teendő (3-6 hónap)
Alacsony Opcionális fejlesztés
Info Tájékoztató adat, nem feltétlenül megoldandó

Minta megállapítás (kitalált, nem valós ügyféladat; ezt kapod, ilyen mélységben)

Leírás
A rendszergazdai jogosultsággal rendelkező fiókok száma jelentősen meghaladja azoknak a munkatársaknak a számát, akik ténylegesen rendszergazdai feladatot látnak el, és több ilyen fiókon nincs bekapcsolva a többfaktoros hitelesítés.
Üzleti hatás
Egyetlen kompromittált fiók is teljes hozzáférést adhat a rendszerhez, incidens esetén pedig nehéz visszakövetni, ki mit tett.
Javaslat
A rendszergazdai jogosultságok körét érdemes felülvizsgálni, és minden ilyen fiókhoz többfaktoros hitelesítést bevezetni.
Becsült időigény
Néhány nap, nagyságrendi becslés.
Súlyosság
Magas

Hogyan zajlik

Öt lépés, kick-offtól az átadásig.

1

Kick-off

Scope, szerepek, hozzáférések egyeztetése.

Részvétel
2

Előkészítés

Kérdőív kitöltése, hozzáférés biztosítás.

Kérdőív, jogosultságok
3

Helyszíni felmérés

Adatgyűjtés a telephelyeden.

Rendelkezésre állás
4

Elemzés

Megállapítások és riport összeállítása.

Nincs teendő
5

Átadás

Bemutató és dokumentumátadás.

Részvétel

Az átfutás többnyire 1-2 hét, a pontos ütem a kick-offon dől el, a helyzet ismeretében.

Az ügyfél oldali időigény nagyságrendileg félnapos rendelkezésre állás, plusz a hozzáférések megszervezése. Ez nem napi terhelés: az időablakon belül oszlik el, és a menetrendet a kick-off után közösen rögzítjük.

A felmérést Gáspár András vezeti, szükség esetén bevont szakértőkkel: a felhő terület mélyebb kérdéseinél és a hálózati és biztonsági résznél.

Az átadás alapból személyes; online formátum kérésre elérhető.

Ahogy az adataiddal bánunk

Nem adunk el licencet, hardvert vagy hostingot. A javaslat mindig azt szolgálja, ami neked jó, nem amit nekünk állna érdekünkben eladni.

Read-only jogosultsággal dolgozunk. A felmérés nem módosít semmit a rendszeredben.

Helyben feldolgozott adat. A felmérés során semmi nem kerül külső szerverre vagy felhőbe.

Csak szükség esetén telepítünk agent-et, ami sikeres futás után eltávolítja magát.

Igény esetén a csomag titkosítva érkezik, a jelszót külön csatornán kapod meg.

A felmérés lezárása után az adatok törlődnek.

Megfelelés

A megállapítások NIS2, GDPR és ISO 27001 követelményekhez vannak leképezve. A riport megmutatja, hol van hiányosság, és hol felel meg a jelenlegi állapot. Alkalmas pre-audit önértékeléshez és szabályozói felkészüléshez.

NIS2
GDPR
ISO 27001

Akkreditált auditornak is hasznos belépő anyag: egy strukturált hiányosság elemzés, amit magaddal vihetsz a felkészüléshez. Egyértelmű határ: a felmérés nem helyettesíti a NIS2 vagy ISO 27001 tanúsítási auditot, azt kizárólag arra jogosult tanúsító szervezet végezheti el.

Még nem tudod, melyik szint illik hozzád?

Ez a konzultáció pont arra való, hogy ezt közösen kitaláljuk, kötelezettség nélkül. 1-2 munkanapon belül válaszolunk, onnantól te döntöd el, mi legyen a következő lépés.

Kérj díjmentes konzultációt