Enterprise • роли • криптиране • приемателни тестове

Сигурно внедряване на Safety Software
за техническа документация

Помагаме ви да внедрите Safety Software така, че достъпът до документацията да следва конкретния потребител, неговата роля и организацията. Конфигурираме наличните права, проверяваме системата за управление на криптографски ключове (KMS) за поддържаните полета и даваме на екипа ясни правила за ежедневна работа.

Самият профил в системата не решава проблема с достъпа до документацията.

Компанията трябва да знае кой работи с техническите данни, кой предоставя достъп и какво се случва при смяна на роля или прекратяване на сътрудничеството. Без тези правила дори добрият инструмент не спира прекомерните права и неясната отговорност — само ги прикрива.

Като част от услугата конфигурираме ролите и достъпа, поддържани от избрания план, провеждаме контролиран тест за криптиране на избрани полета и проверяваме диагностичния панел на приложението. Описваме резултата в ясни приемателни документи, за да знае екипът какво е внедрено и какво все още изисква действие от страна на компанията.

Конфигурация, приемателни тестове и инструкции за администраторите и екипа

Какво получава екипът след внедряването

Карта на обхвата и данните
Описваме областите на системата, видовете данни, техните собственици и ключовите допускания за внедряването.
Матрица на ролите и достъпа
Документираме ролите, правата и — ако планът го поддържа — достъпа до конкретни проекти и одити.
Конфигурация и тест на криптирането
Проверяваме конфигурацията на системата за управление на ключове и провеждаме контролиран тест за криптиране и декриптиране.
Карта на защитените полета
Посочваме кои полета използват криптиране и ясно отбелязваме кои данни остават извън този обхват.
Диагностичен доклад
Предаваме резултатите от проверките на приложението и списък с действия, разделени на спешни, важни и подобряващи.
Оперативна инструкция
Описваме предоставянето и отнемането на достъп, прегледа на правата и реакцията при проблем с ключ или конфигурация.

Как протича сигурното внедряване

1

Анализ на данните и екипа

Уточняваме какви данни ще се управляват в системата, кой ще ги използва и кой план на Safety Software е активен.

2

Проектиране на достъпа

Определяме ролите, правата, отговорностите на администраторите и необходимия обхват на достъп до ресурсите.

3

Конфигурация и тестове

Конфигурираме договорените механизми, проверяваме криптирането на избрани полета и стартираме наличните диагностични проверки.

Приемане и предаване

Преглеждаме резултатите, откритите рискове, действията от страна на компанията и правилата за последваща работа.

Сигурното внедряване започва с ясно определени граници

Конфигурираме механизмите, налични в Safety Software. Не представяме тази работа като цялостен одит на организацията или инфраструктурата.

Какво включва услугата
Какво не включва услугата
Роли и права
Конфигуриране на ролите, правата и управлението на достъпа, налични в плана на клиента.
Кадрови решения, договори, вътрешни политики и одобряване на списъка с потребители.
Ключове и криптиране
Конфигуриране на системата за управление на ключове и тест за криптиране на избрани полета, поддържани от приложението.
Обещание за криптиране на всички файлове, прикачени документи и цялата инфраструктура на компанията.
Диагностика
Еднократен доклад от наличните проверки на конфигурацията и работата на приложението.
Постоянно наблюдение 24/7, център за операции по сигурността или реакция от SOC.
Оценка на сигурността
Списък с установените конфигурационни проблеми и препоръчаните действия.
Тест за проникване, одит по ISO 27001, сертифициране или становище за съответствие с NIS2.

Често задавани въпроси за сигурното внедряване

След внедряването всички данни и файлове ли ще бъдат криптирани?
Не. Системата за управление на криптографски ключове (KMS) защитава избрани полета, предвидени в архитектурата на приложението. Като част от услугата предоставяме карта на този обхват и посочваме кои данни остават извън защитата.
Услугата включва ли тест за проникване на приложението или инфраструктурата?
Не. Проверяваме конфигурацията и наличните диагностични тестове на Safety Software. Тестът за проникване изисква отделен обхват, специализирани инструменти и изпълнител, оправомощен да извършва такива проверки.
Ще получим ли потвърждение за съответствие с ISO 27001 или NIS2?
Не. Услугата не представлява одит по ISO 27001 или становище за съответствие с NIS2. Тя помага да подредите конфигурацията на конкретното приложение и да откриете въпросите, които изискват допълнителен анализ.
Може ли достъпът на потребител да бъде ограничен до един проект или одит?
Това е възможно, когато за профила е активирана функцията за детайлно управление на достъпа. Потвърждаваме плана и конфигурацията, преди да включим това изискване в обхвата на внедряването.
Какво получаваме при приключване?
Екипът получава матрица на достъпа, резултат от теста на криптирането, карта на защитените полета, диагностичен доклад, списък с действия и инструкция за ежедневна работа.

Внедрете Safety Software с ясно определени права и обхват на защита.

Започнете с конкретен разговор за данните, потребителите, системния план и средата, в която работи екипът.

Обсъдете конфигурацията на внедряването

Преди старта описваме поддържаните механизми, приемателните тестове, изключенията и отговорностите на клиента.

Практически статии за оценката на риска, изискванията и документацията — полезно допълнение към работата на екипа.