Cloud-datatjenester · Administrerede tjenester

IT-sikkerhedsgennemgang

En omfattende vurdering af din virksomheds IT-sikkerhed

Vikingegaarden gennemgår de konti, systemer og netværk, som din virksomhed er afhængig af. Tre pakker dækker centrale IT-kontroller, tredjepartssystemer og, hvor det er aftalt, analyse af netværkstrafik. Omfanget bekræftes, før arbejdet påbegyndes, med resultater og anbefalede handlinger rapporteret til dit team.

  • Tre pakker
  • Fast omfang
  • Skriftlig rapport
  • Rangeret efter risiko
Områder gennemgået: konti, patching, firewalls, trådløst netværk, backup
5
Sproglige fund, læsbare uden IT-baggrund
Almindeligt
med risiko og indsats, så du fikser de vigtige ting først
Vurderet

Oversigt

Hvad der bliver gennemgået

Hver pakke bygger videre på den foregående. De fleste virksomheder starter med den første og træffer beslutninger ud fra resultaterne.

Pakke 1: Standardsvaghederne

En gennemgang af de punkter, der oftest misbruges i et standard IT-system: adgangskodepolitik, Windows-opdatering og -patching, brugeradgang i AD, administratorkonti, firewallsikkerhed, trådløs netværkssikkerhed, sikkerhed på det kabelbaserede netværk og en gennemgang af din backup.

Pakke 2: tredjepartssystemer

Alt i pakke 1, plus et dybere kig på virksomhedens IT-systemer: den tredjepartssoftware, som virksomheden er afhængig af, om den er opdateret og patcht, og sikkerheden af ​​eksterne tjenester såsom DNS, cloud-e-mail og andre cloud-tjenester.

Pakke 3: trafik og adfærd

Alle punkter fra pakke 1 og 2, udvidet med analyse af netværkstrafik over en aftalt periode. Sikkerhedshardware installeres for at overvåge virksomhedens trafikmønster og markere, hvad der kan udgøre en trussel, sammen med en yderligere dybdegående gennemgang af brugernes IT-adfærd på virksomhedens maskiner.

Resultater rangeret efter risiko og indsats

Resultaterne prioriteres efter risiko og det nødvendige arbejde, hvilket hjælper virksomheden med at beslutte, hvilke handlinger der skal adresseres først.

Resultater for ledelsesteamet

En skriftlig rapport beskriver resultaterne og de anbefalede handlinger i et klart sprog for de ansvarlige for virksomheden.

Sådan fungerer det

Sådan foregår en IT-sikkerhedsgennemgang

Et fast aftalt omfang på forhånd, en struktureret gennemgang og en skriftlig rapport til sidst.

Gennemgangen starter med en kort samtale om installationens størrelse: omtrent hvor mange brugere og systemer virksomheden driver. Ud fra det anbefaler vi en pakke, bekræfter det faste omfang og fortæller dig, hvad det koster, så der ikke er nogen åben aftale.

Selve gennemgangen arbejder sig igennem de aftalte områder: konti og adgangskodepolitik, programrettelser, brugeradgang i Active Directory, administratorkonti, firewalls, trådløse og kablede netværk og backup, der strækker sig til tredjepartssoftware og eksterne cloudtjenester i pakke 2 og til overvåget netværkstrafik og brugeradfærd i pakke 3. Resultatet er ikke en bunke rå scanneroutput, men en skriftlig rapport: hvert fund beskrevet i et klart sprog med dets risiko og den anbefalede handling, rangeret, så du ved, hvad du skal rette først.

  • Fortæl os omtrent hvor mange brugere og systemer du har

  • Vi anbefaler en pakke og bekræfter det faste omfang og pris

  • Gennemgangen fungerer via konti, patches, firewalls, netværk og backup.

  • Pakke 2 udvides til tredjepartssoftware, DNS, cloud-e-mail og andre cloud-tjenester

  • Pakke 3 tilføjer overvågningshardware og trafikanalyse over en aftalt periode

  • Du modtager en skriftlig rapport med resultaterne rangeret efter risiko og indsats

Produktguide

IT-sikkerhedsgennemgangspakker til små og mellemstore virksomheder

Brug et aftalt evalueringsomfang til at forstå, hvilke IT-kontroller der er blevet kontrolleret, og hvilke handlinger resultaterne kræver.

Aftal omfanget inden gennemgangen

Start med antallet af brugere, de systemer de er afhængige af, og de områder, der skal undersøges. Et defineret omfang gør det klart, hvilke kontroller og systemer der er inkluderet, og hvad virksomheden vil modtage i sidste ende.

Pakkerne bygger oven på hinanden. Den første dækker kernekontroller, den anden udvider sig til tredjepartssystemer og cloudtjenester, og den tredje tilføjer trafikanalyse over en aftalt periode.

Pakke 1: Standardsvaghederne

Den første pakke gennemgår adgangskodepolitik, Windows-opdateringer og -patching, brugeradgang i Active Directory, administratorkonti, firewallindstillinger, kablet og trådløs netværkssikkerhed og backup.

Disse kontroller omhandler konfiguration og vedligeholdelse af de systemer, der anvendes i det daglige arbejde. Resultaterne hjælper med at identificere konti, indstillinger og rutiner, der kræver opmærksomhed.

Pakke 2: de tredjepartssystemer, du er afhængig af

Den anden pakke indeholder den første pakke og undersøger den tredjepartssoftware og eksterne tjenester, som virksomheden bruger. Den dækker opdateringer og programrettelser til disse systemer samt sikkerheden af ​​tjenester såsom DNS, cloud-e-mail og andre cloud-tjenester.

Identificer disse afhængigheder, når gennemgangens omfang fastlægges, så de relevante systemer og ansvarsområder kan tages i betragtning.

Pakke 3: Overvågning af trafikken, ikke kun konfigurationen

Den tredje pakke tilføjer analyse af netværkstrafik over en aftalt periode. Sikkerhedshardware bruges til at overvåge trafikmønstre, sammen med en yderligere gennemgang af brugernes IT-adfærd på virksomhedens maskiner.

Overvågningsperioden og de inkluderede systemer aftales til gennemgangen. Løbende overvågning eller hændelsesrespons kræver sit eget definerede serviceomfang.

Rapporten, og hvad der sker bagefter

Gennemgangen producerer skriftlige resultater og anbefalede handlinger, prioriteret efter risiko og det nødvendige arbejde. Virksomheden kan bruge rapporten til at tildele opfølgningsarbejde og beslutte, hvilke forbedringer der skal adresseres først.

For et specifikt behov omkring delte adgangskoder og teamadgang, NordPass-erhvervslicenser og udrulningssupport fås separat. Kontakt Vikingegaarden i Danmark for at diskutere omfanget af en bredere IT-sikkerhedsgennemgang.

Godt at vide

Ofte stillede spørgsmål om IT-sikkerhedsgennemgangen

Hvad dækker en IT-sikkerhedsgennemgang?

Kernegennemgangen dækker de almindelige svage punkter i en IT-installation: adgangskodepolitik, Windows-opdatering og -patching, brugeradgang i Active Directory, administratorkonti, firewallsikkerhed, trådløs og kablet netværkssikkerhed og backup. Større pakker omfatter tredjepartssoftware, eksterne cloudtjenester og overvåget netværkstrafik.

Hvilken sikkerhedspakke skal vi starte med?

De fleste virksomheder starter med pakke 1, gennemgangen af ​​standardens svage punkter, og beslutter ud fra resultaterne, om de vil gå dybere. Pakkerne bygger videre på hinanden, så intet går tabt ved at starte i det små: pakke 2 inkluderer alt i pakke 1, og pakke 3 inkluderer begge dele.

Hvad tilføjer pakke 2 til den grundlæggende gennemgang?

Et dybere kig på virksomhedens IT-systemer: den tredjepartssoftware, som virksomheden er afhængig af, om disse systemer er opdaterede og opdaterede, og sikkerheden af ​​eksterne tjenester såsom DNS, cloud-e-mail og andre cloud-tjenester.

Hvad tilføjer pakke 3?

Analyse af, hvad der rent faktisk sker på netværket. Ud over alle punkter fra pakke 1 og 2 installeres sikkerhedshardware til at overvåge virksomhedens trafikmønster over en given periode og markere, hvad der kan udgøre en trussel, og gennemgangen går yderligere ind i brugernes IT-adfærd på virksomhedens maskiner.

Hvad får vi ud af evalueringen ved afslutningen?

En skriftlig rapport med resultaterne, den risiko, som hver enkelt opdagelse medfører, og den anbefalede handling, rangeret efter risiko og indsats. Den er skrevet i et letforståeligt sprog, så den kan læses af personer, der ikke arbejder inden for IT, herunder en bestyrelse.

Hvem er IT-sikkerhedsgennemgangen for?

Små og mellemstore virksomheder, der er afhængige af deres IT, men ikke har en dedikeret sikkerhedsfunktion. Det faste omfang og den letforståelige rapport er designet, så ledelsen kan bestille gennemgangen og handle på den uden at skulle oversætte mellem sikkerhedsspecialister og forretningen.

Hvordan booker vi en IT-sikkerhedsgennemgang?

Kontakt os og fortæl os omtrent hvor mange brugere og systemer du kører. Ud fra det anbefaler vi den pakke, der passer, bekræfter det faste omfang og fortæller dig, hvad det koster, før noget starter.

Omfatter gennemgangen løbende overvågning eller hændelseshåndtering?

Pakke 3 inkluderer trafikanalyse over en aftalt periode. Løbende overvågning og hændelsesrespons er ikke omfattet af evalueringspakken og kræver et separat aftalt omfang. Bekræft systemerne, evalueringsperioden og de forventede leverancer, før arbejdet påbegyndes.

Har du et spørgsmål om dit projekt?

Kontakt vores team

Lad os tale om dit projekt

Book en sikkerhedsgennemgang

Fortæl os omtrent hvor mange brugere og systemer du kører, så fortæller vi dig hvilken pakke der passer, og hvad den koster.

Tal med Vikingegaarden

Lad os tale om dit projekt

IT-sikkerhedsgennemgang

Fortæl os, hvad du har brug for. Vi hjælper dig med konfigurationen og de næste trin.

Dine kontaktoplysninger og projekt

Vi bruger dine oplysninger til at besvare din forespørgsel. Privatlivspolitik

Foretrækker du at tale med os? +45 7580 3960
sales@vikingegaarden.com