Enterprise • lomas • šifrēšana • pieņemšanas testi

Droša Safety Software ieviešana
tehniskajai dokumentācijai

Palīdzam ieviest Safety Software tā, lai piekļuve dokumentācijai būtu piesaistīta konkrētam lietotājam, lomai un organizācijai. Konfigurējam pieejamās piekļuves tiesības, pārbaudām šifrēšanas atslēgu pārvaldības sistēmu (KMS) atbalstītajiem laukiem un sniedzam komandai skaidrus ikdienas darba noteikumus.

Ar lietotāja kontu vien nepietiek, lai sakārtotu piekļuvi dokumentācijai.

Uzņēmumam precīzi jāzina, kurš drīkst strādāt ar tehniskajiem datiem, kurš piešķir piekļuvi un kas notiek pēc lomas maiņas vai sadarbības beigām. Ja tas nav noteikts, pat labs rīks nepasargās no pārmērīgām piekļuves tiesībām un situācijas, kurā neviens īsti nezina, kurš par ko atbild.

Pakalpojuma ietvaros konfigurējam izvēlētajā plānā atbalstītās lomas un piekļuves tiesības, kontrolēti pārbaudām izvēlēto lauku šifrēšanu un izvērtējam lietotnes diagnostikas paneli. Rezultātus fiksējam saprotamos pieņemšanas dokumentos, lai komanda skaidri redzētu, kas ir ieviests un kas vēl jāizdara pašam uzņēmumam.

Konfigurācija, pieņemšanas testi un instrukcija administratoriem un komandai

Ko komanda saņem pēc ieviešanas

Tvēruma un datu apraksts
Fiksējam sistēmas jomas, datu veidus, to īpašniekus un būtiskākos ieviešanas pieņēmumus.
Lomu un piekļuves matrica
Dokumentējam lomas, piekļuves tiesības un — ja izvēlētais plāns to atbalsta — piekļuvi konkrētiem projektiem un auditiem.
Šifrēšanas konfigurācija un pārbaude
Pārbaudām šifrēšanas atslēgu pārvaldības sistēmas konfigurāciju un kontrolēti testējam šifrēšanu un atšifrēšanu.
Aizsargāto lauku karte
Precīzi norādām, kuri lauki tiek šifrēti, un fiksējam datus, uz kuriem šī aizsardzība neattiecas.
Diagnostikas pārskats
Nododam lietotnes pārbaužu rezultātus un veicamo darbību sarakstu, sadalot tās steidzamās, svarīgās un pilnveidojošās darbībās.
Darba instrukcija
Aprakstām piekļuves piešķiršanu un anulēšanu, tiesību pārskatīšanu un rīcību atslēgas vai konfigurācijas problēmas gadījumā.

Kā notiek droša ieviešana

1

Datu un komandas izpēte

Nosakām, kādi dati tiks uzturēti sistēmā, kas ar tiem strādās un kurš Safety Software plāns tiek izmantots.

2

Piekļuves modelis

Definējam lomas, piekļuves tiesības, administratoru atbildību un nepieciešamo piekļuves tvērumu resursiem.

3

Konfigurēšana un testi

Konfigurējam saskaņotos mehānismus, pārbaudām izvēlēto lauku šifrēšanu un izpildām pieejamās diagnostikas pārbaudes.

Pieņemšana un nodošana

Pārrunājam rezultātus, neatrisinātos riskus, uzņēmuma veicamos darbus un turpmākās uzturēšanas noteikumus.

Drošai ieviešanai ir skaidri noteiktas robežas

Konfigurējam Safety Software pieejamos mehānismus. Šo darbu nepasniedzam kā pilnu organizācijas vai infrastruktūras auditu.

Ko pakalpojums ietver
Ko pakalpojums neietver
Lomas un piekļuves tiesības
Klienta plānā pieejamo lomu, tiesību un piekļuves pārvaldības konfigurēšana.
Personāla lēmumi, līgumi, iekšējās politikas un lietotāju saraksta apstiprināšana.
Atslēgas un šifrēšana
Šifrēšanas atslēgu pārvaldības sistēmas konfigurēšana un lietotnes atbalstīto izvēlēto lauku šifrēšanas pārbaude.
Apliecinājums, ka tiek šifrēti visi faili, pielikumi un visa uzņēmuma infrastruktūra.
Diagnostika
Vienreizējs pārskats par pieejamajām konfigurācijas un lietotnes darbības pārbaudēm.
Pastāvīga uzraudzība 24/7, drošības operāciju centrs vai SOC reaģēšana.
Drošības novērtējums
Konstatēto konfigurācijas problēmu un ieteicamo darbību saraksts.
Ielaušanās tests, ISO 27001 audits, sertifikācija vai atzinums par atbilstību NIS2.

Biežākie jautājumi par drošu ieviešanu

Vai pēc ieviešanas visi dati un faili būs šifrēti?
Nē. Šifrēšanas atslēgu pārvaldības sistēma (KMS) aizsargā tikai lietotnes arhitektūrā paredzētos laukus. Pakalpojuma ietvaros nododam šī tvēruma karti un skaidri norādām datus, uz kuriem aizsardzība neattiecas.
Vai pakalpojums ietver lietotnes vai infrastruktūras ielaušanās testu?
Nē. Mēs pārbaudām Safety Software konfigurāciju un pieejamos diagnostikas testus. Ielaušanās testam vajadzīgs atsevišķs tvērums, specializēti rīki un izpildītājs, kurš ir pilnvarots veikt šādas pārbaudes.
Vai saņemsim apliecinājumu par atbilstību ISO 27001 vai NIS2?
Nē. Šis pakalpojums nav ISO 27001 audits un nav atzinums par atbilstību NIS2. Tas palīdz sakārtot konkrētās lietotnes konfigurāciju un identificēt jautājumus, kuriem nepieciešama turpmāka analīze.
Vai lietotāja piekļuvi var ierobežot līdz vienam projektam vai auditam?
Tas ir iespējams, ja kontam ir aktivizēta detalizētas piekļuves funkcija. Pirms šīs prasības iekļaušanas ieviešanas tvērumā pārbaudām plānu un konfigurāciju.
Ko saņemsim darba noslēgumā?
Komanda saņems piekļuves matricu, šifrēšanas testa rezultātu, aizsargāto lauku karti, diagnostikas pārskatu, veicamo darbību sarakstu un ikdienas darba instrukciju.

Ieviesiet Safety Software ar skaidri noteiktu piekļuvi un aizsardzības tvērumu.

Sāciet ar sarunu par datiem, lietotājiem, sistēmas plānu un vidi, kurā strādā komanda.

Pieteikt sarunu par ieviešanas konfigurāciju

Pirms darba sākuma fiksējam atbalstītos mehānismus, pieņemšanas testus, izņēmumus un klienta atbildību.

Praktiski raksti par riska novērtēšanu, prasībām un dokumentāciju — noderīgs papildinājums jūsu komandas darbam.