Cibersegurança

Cibersegurança: stock e números de série, vendas e e-commerce, serviços e relatórios.

Challenges

  • Os achados do teste de intrusão ficam num relatório e o fechamento não é acompanhado.
  • O tempo de resposta a incidentes comprometido não é medido.
  • A assinatura de monitoramento contínuo e o trabalho de projeto se misturam.
  • O acordo de confidencialidade e os acessos concedidos não são registrados.

Workflows

Projeto de teste de intrusão

  1. Assinam-se o escopo e o acordo de confidencialidade e registram-se os acessos.
  2. Os achados são registrados com severidade e atribuídos a um responsável.
  3. Os achados fechados são verificados e um relatório de encerramento é gerado.

Assinatura de monitoramento e resposta a incidentes

  1. A assinatura de monitoramento contínuo é definida com valor periódico.
  2. Ao notificar um incidente, o relógio de resposta começa a correr.
  3. Estourar o prazo gera alerta e o desempenho do SLA é reportado.

Documents

  • Fatura de venda
  • Acordo de confidencialidade
  • Registro de achado (vulnerabilidade)
  • Relatório de resposta a incidente

Reports

  • Status e fechamento dos achados
  • Desempenho de adaptação SLA
  • Separação de receita de assinatura e de projeto
  • Horas trabalhadas por colaborador

Metrics

  • Tempo de fechamento dos achados
  • Taxa de conformidade SLA
  • Participação da receita de assinatura
  • Desvio de custo do projeto

Compliance

  • Norma de gestão de segurança da informação
  • Acordo de tratamento de dados
  • Obrigação de notificação de incidentes
  • Kvkk

Glossary

Achado (vulnerabilidade)
Registro de trabalho com nível de severidade
Tempo de resposta a incidentes
Tempo de atendimento comprometido em contrato
Monitoramento contínuo
Fatura de assinatura recorrente
Acordo de confidencialidade
Registro de autorização vinculado a um documento

FAQ

Posso acompanhar o fechamento dos achados?

Sim, cada achado é atribuído a um responsável com severidade e o fechamento é verificado.

Posso medir o tempo de resposta?

Sim, o tempo do aviso do incidente até a resolução é medido contra o compromisso.

Posso separar a receita de assinatura da de projeto?

Sim, a assinatura de monitoramento e o projeto são reportados como linhas de receita distintas.

Posso vincular as evidências de auditoria ao cliente?

Sim, relatórios e arquivos de evidência ficam no arquivo de documentos do cadastro do cliente.

Posso priorizar os achados por severidade?

Sim, cada achado é aberto com sua severidade e os críticos vão para o topo da lista de prioridades.

Sectors

Deevir
DEEVİR
Erp • Mrp • Crm • Saas • SMM • Cloud