امنیت سایبری
امنیت سایبری: موجودی و شماره سریال، فروش و تجارت الکترونیک، خدمات و گزارشها.
Challenges
- یافتههای تست نفوذ در فایل گزارش میماند و بستهشدن آن پیگیری نمیشود.
- زمان پاسخ به رخداد تعهدشده اندازهگیری نمیشود.
- اشتراک پایش مداوم با کار پروژهای قاطی میشود.
- قرارداد محرمانگی و مجوز دسترسی ثبت نمیشود.
Workflows
پروژه تست نفوذ
- دامنه و قرارداد محرمانگی امضا و مجوز دسترسی ثبت میشود.
- یافتهها با درجه اهمیت ثبت و به مسئول واگذار میشود.
- یافتههای بستهشده تأیید و گزارش پایانی تولید میشود.
اشتراک پایش و پاسخ به رخداد
- اشتراک پایش مداوم با مبلغ دورهای تعریف میشود.
- با اعلام رخداد، شمارش زمان پاسخ آغاز میشود.
- عبور از مهلت هشدار میدهد و عملکرد SLA گزارش میشود.
Documents
- صورتحساب فروش
- قرارداد محرمانگی
- سابقه یافته (آسیبپذیری)
- گزارش پاسخ به رخداد
Reports
- وضعیت و بستهشدن یافتهها
- عملکرد پایبندی به SLA
- تفکیک درآمد اشتراک و پروژه
- ساعات کاری به تفکیک کارمند
Metrics
- مدت بستن یافته
- نرخ پایبندی به SLA
- سهم درآمد اشتراک
- انحراف بهای پروژه
Compliance
- استاندارد مدیریت امنیت اطلاعات
- قرارداد پردازش داده
- الزام اطلاعرسانی رخداد
- KVKK
Glossary
- یافته (آسیبپذیری)
- سابقه کاری دارای درجه اهمیت
- زمان پاسخ به رخداد
- زمان پاسخ تعهدشده قراردادی
- پایش مداوم
- صورتحساب اشتراک دورهای
- قرارداد محرمانگی
- سابقه اجازه متصل به سند
سؤالات متداول
آیا میتوانم بستهشدن یافتهها را پیگیری کنم؟
بله، هر یافته با درجه اهمیت به مسئول واگذار و بستهشدن آن تأیید میشود.
آیا میتوانم زمان پاسخ را اندازه بگیرم؟
بله، زمان از اعلام رخداد تا حل بر پایه تعهد اندازهگیری میشود.
آیا میتوانم درآمد اشتراک را از درآمد پروژه جدا کنم؟
بله، اشتراک پایش و کار پروژهای بهعنوان اقلام درآمدی جدا گزارش میشود.
آیا میتوانم شواهد ممیزی را به مشتری متصل کنم؟
بله، گزارشها و فایلهای شواهد در بایگانی اسناد پرونده مشتری نگهداری میشود.
آیا میتوانم یافتهها را بر اساس درجه اهمیت اولویتبندی کنم؟
بله، هر یافته با درجه اهمیت ثبت میشود و موارد بحرانی در صدر فهرست اولویت قرار میگیرند.