사이버 보안
사이버 보안: 재고 및 시리얼 번호 관리, 판매 및 이커머스, 서비스 및 보고서.
Challenges
- 모의해킹 발견 사항이 보고서 파일에만 남고 조치 완료가 추적되지 않습니다.
- 약정한 사고 대응 시간이 측정되지 않습니다.
- 상시 모니터링 구독과 프로젝트 업무가 한데 섞입니다.
- 비밀유지 계약과 부여된 접근 권한이 기록되지 않습니다.
Workflows
모의해킹 프로젝트
- 범위와 비밀유지 계약을 체결하고 접근 권한을 기록합니다.
- 발견 사항을 심각도와 함께 기록하고 담당자에게 배정합니다.
- 조치 완료된 발견 사항을 검증하고 종료 보고서를 만듭니다.
모니터링 구독과 사고 대응
- 상시 모니터링 구독을 주기 요금과 함께 설정합니다.
- 사고가 접수되면 대응 시간 계측이 시작됩니다.
- 시간 초과 시 경고가 뜨고 SLA 성과가 보고됩니다.
Documents
- 매출 세금계산서
- 비밀유지 계약
- 발견(취약점) 기록
- 사고 대응 보고서
Reports
- 발견 상태와 종료
- SLA 준수 성과
- 구독 매출과 프로젝트 매출 구분
- 직원별 근로 시간
Metrics
- 발견 조치 완료 시간
- SLA 준수율
- 구독 매출 비중
- 프로젝트 원가 편차
Compliance
- 정보보안 관리 표준
- 데이터 처리 계약
- 사고 신고 의무
- Kvkk
Glossary
- 발견(취약점)
- 심각도가 있는 작업 기록
- 사고 대응 시간
- 계약으로 약정된 대응 시간
- 상시 모니터링
- 정기 구독 청구서
- 비밀유지 계약
- 전표에 연결된 허가 기록
FAQ
발견 사항의 조치 완료를 추적할 수 있나요?
네, 각 발견 사항을 심각도와 함께 담당자에게 배정하고 조치 완료를 검증합니다.
대응 시간을 측정할 수 있나요?
네, 사고 접수부터 해결까지의 시간을 약정 대비로 측정합니다.
구독 매출과 프로젝트 매출을 분리할 수 있나요?
네, 모니터링 구독과 프로젝트 업무를 별도 매출 항목으로 보고합니다.
감사 증적을 고객에 연결할 수 있나요?
예, 보고서와 증적 파일은 고객 레코드의 문서 보관함에 저장됩니다.
발견 사항을 심각도에 따라 우선순위화할 수 있나요?
예, 모든 발견 사항은 심각도와 함께 등록되며 치명적 항목이 우선순위 상단에 올라옵니다.