Vidēja uzņēmuma drošība lielākoties ir higiēna, kas tiek darīta konsekventi: kam ir piekļuve kam, vai jūs spējat atjaunot datus, vai kāds vispār pamanītu ielaušanos un kas notiek pirmajā stundā, ja kaut kas noiet greizi.
Praktiskā programma
- Piekļuves pārskats: konti, administratora tiesības, koplietotās paroles un bijušais darbinieks, kuram joprojām ir VPN profils.
- Divfaktoru autentifikācija tur, kur tā ir svarīga, ieviesta, neapturot uzņēmuma darbu.
- Dublējumi, kas ir nošķirti no sistēmām, kuras tie aizsargā, un atjaunošanas tests ar datumu.
- Incidentu plāns ar vārdiem un tālruņa numuriem, izmēģināts vismaz vienu reizi.
Ja jāizpilda klienta audits vai ISO 27001 anketa, mēs sagatavojam pierādījumus līdztekus tehniskajam darbam, nevis kā atsevišķu papīru vingrinājumu.