Enterprise • rollid • krüptimine • vastuvõtukatsed

Safety Software’i turvaline juurutamine
tehnilise dokumentatsiooni jaoks

Aitame Safety Software’i kasutusele võtta nii, et juurdepääs dokumentatsioonile oleks seotud konkreetse kasutaja, tema rolli ja organisatsiooniga. Seadistame saadaolevad õigused, kontrollime toetatud väljade krüptovõtmete haldussüsteemi (KMS) ning anname meeskonnale selged reeglid igapäevaseks tööks.

Ainuüksi kasutajakonto ei pane dokumentidele juurdepääsu paika.

Ettevõte peab täpselt teadma, kes tohib tehniliste andmetega töötada, kes annab juurdepääsu ning mis juhtub rolli muutumisel või koostöö lõppemisel. Kui need reeglid puuduvad, ei lahenda ka hea tarkvara liiga ulatuslike õiguste ja häguse vastutuse probleemi.

Teenuse käigus seadistame valitud paketis toetatud rollid ja juurdepääsud, teeme valitud väljade kontrollitud krüptimise ning dekrüptimise testi ja kontrollime rakenduse diagnostikapaneeli. Tulemused fikseerime selgetes vastuvõtudokumentides, et meeskond näeks kohe, mis on juurutatud ja mis vajab veel ettevõttepoolset tegevust.

Seadistus, vastuvõtukatsed ning juhised administraatoritele ja meeskonnale

Mida meeskond pärast juurutamist saab

Juurutuse ulatuse ja andmete kirjeldus
Kirjeldame süsteemi valdkonnad, andmeliigid, andmete omanikud ning juurutuse olulisemad lähtekohad.
Rolli- ja juurdepääsumaatriks
Fikseerime rollid, õigused ning juhul, kui pakett seda toetab, juurdepääsu konkreetsetele projektidele ja audititele.
Krüptimise seadistus ja test
Kontrollime krüptovõtmete haldussüsteemi seadistust ning teeme kontrollitud krüptimise ja dekrüptimise testi.
Kaitstud väljade kaart
Näitame täpselt, millised väljad kasutavad krüptimist, ja fikseerime andmed, mis jäävad sellest kaitsest välja.
Diagnostikaaruanne
Anname üle rakenduse kontrollide tulemused ja tegevuste loendi, mis on jaotatud kiireloomulisteks, olulisteks ning täiustavateks sammudeks.
Tööjuhend
Kirjeldame juurdepääsu andmist ja eemaldamist, õiguste regulaarset ülevaatamist ning tegutsemist võtme- või seadistusprobleemi korral.

Kuidas turvaline juurutamine toimub

1

Andmete ja meeskonna kaardistamine

Selgitame välja, milliseid andmeid süsteemis hallatakse, kes neid kasutab ja milline Safety Software’i pakett kehtib.

2

Juurdepääsumudeli kavandamine

Määrame rollid, õigused, administraatorite vastutuse ja vajaliku juurdepääsu ulatuse ressurssidele.

3

Seadistamine ja testid

Seadistame kokkulepitud mehhanismid, kontrollime valitud väljade krüptimist ning käivitame saadaolevad diagnostikakontrollid.

Vastuvõtt ja üleandmine

Vaatame koos üle tulemused, lahtised riskid, ettevõtte vastutusalasse jäävad tegevused ja edasise halduse reeglid.

Turvalisel juurutusel on selgelt määratud piirid

Seadistame Safety Software’is saadaolevad mehhanismid. Me ei esitle seda tööd organisatsiooni või taristu täieliku auditina.

Mida teenus hõlmab
Mida teenus ei hõlma
Rollid ja õigused
Kliendi paketis saadaolevate rollide, õiguste ja juurdepääsuhalduse seadistamine.
Personaliotsused, lepingud, sisepoliitikad ega kasutajate nimekirja kinnitamine.
Võtmed ja krüptimine
Krüptovõtmete haldussüsteemi seadistamine ning rakenduse toetatud valitud väljade krüptimise test.
Lubadus krüptida kõik failid, manused ja ettevõtte kogu taristu.
Diagnostika
Ühekordne aruanne saadaolevate seadistus- ja rakenduse toimimise kontrollide kohta.
Pidev 24/7 seire, turbeoperatsioonide keskuse teenus ega SOC-i reageerimine.
Turvalisuse hindamine
Tuvastatud seadistusprobleemide ja soovitatud tegevuste loend.
Läbistustest, ISO 27001 audit, sertifitseerimine ega hinnang NIS2 nõuetele vastavuse kohta.

Korduma kippuvad küsimused turvalise juurutamise kohta

Kas pärast juurutamist on kõik andmed ja failid krüptitud?
Ei. Krüptovõtmete haldussüsteem (KMS) kaitseb ainult rakenduse arhitektuuris selleks ette nähtud välju. Teenuse käigus anname üle kaitse ulatuse kaardi ja näitame selgelt, millised andmed selle alla ei kuulu.
Kas teenus hõlmab rakenduse või taristu läbistustesti?
Ei. Kontrollime Safety Software’i seadistust ja saadaolevaid diagnostikateste. Läbistustest nõuab eraldi tööulatust, spetsiaalseid tööriistu ja sellisteks kontrollideks pädevat teostajat.
Kas saame kinnituse ISO 27001 või NIS2 nõuetele vastavuse kohta?
Ei. Teenus ei ole ISO 27001 audit ega hinnang NIS2 nõuetele vastavuse kohta. See aitab korrastada konkreetse rakenduse seadistust ja tuua nähtavale küsimused, mis vajavad täiendavat analüüsi.
Kas kasutaja juurdepääsu saab piirata ühe projekti või auditiga?
See on võimalik juhul, kui kontol on aktiveeritud detailse juurdepääsu funktsioon. Kontrollime paketti ja seadistust enne, kui lisame selle nõude juurutuse ulatusse.
Mida saame töö lõppedes?
Meeskond saab juurdepääsumaatriksi, krüptimistesti tulemuse, kaitstud väljade kaardi, diagnostikaaruande, tegevuste loendi ja igapäevase töö juhendi.

Võta Safety Software kasutusele selgelt määratud juurdepääsu ja kaitse ulatusega.

Alustame praktilisest arutelust andmete, kasutajate, süsteemipaketi ja meeskonna töökeskkonna üle.

Lepi kokku juurutuse seadistuse arutelu

Enne alustamist fikseerime toetatud mehhanismid, vastuvõtukatsed, välistused ja kliendi vastutuse.

Praktilised artiklid riskihindamise, nõuete ja dokumentatsiooni kohta — kasulik täiendus teie meeskonna tööle.