Droša Safety Software ieviešana
tehniskajai dokumentācijai
Palīdzam ieviest Safety Software tā, lai piekļuve dokumentācijai būtu piesaistīta konkrētam lietotājam, lomai un organizācijai. Konfigurējam pieejamās piekļuves tiesības, pārbaudām šifrēšanas atslēgu pārvaldības sistēmu (KMS) atbalstītajiem laukiem un sniedzam komandai skaidrus ikdienas darba noteikumus.
Ar lietotāja kontu vien nepietiek, lai sakārtotu piekļuvi dokumentācijai.
Uzņēmumam precīzi jāzina, kurš drīkst strādāt ar tehniskajiem datiem, kurš piešķir piekļuvi un kas notiek pēc lomas maiņas vai sadarbības beigām. Ja tas nav noteikts, pat labs rīks nepasargās no pārmērīgām piekļuves tiesībām un situācijas, kurā neviens īsti nezina, kurš par ko atbild.
Pakalpojuma ietvaros konfigurējam izvēlētajā plānā atbalstītās lomas un piekļuves tiesības, kontrolēti pārbaudām izvēlēto lauku šifrēšanu un izvērtējam lietotnes diagnostikas paneli. Rezultātus fiksējam saprotamos pieņemšanas dokumentos, lai komanda skaidri redzētu, kas ir ieviests un kas vēl jāizdara pašam uzņēmumam.
Konfigurācija, pieņemšanas testi un instrukcija administratoriem un komandai
Ko komanda saņem pēc ieviešanas
Kā notiek droša ieviešana
Datu un komandas izpēte
Nosakām, kādi dati tiks uzturēti sistēmā, kas ar tiem strādās un kurš Safety Software plāns tiek izmantots.
Piekļuves modelis
Definējam lomas, piekļuves tiesības, administratoru atbildību un nepieciešamo piekļuves tvērumu resursiem.
Konfigurēšana un testi
Konfigurējam saskaņotos mehānismus, pārbaudām izvēlēto lauku šifrēšanu un izpildām pieejamās diagnostikas pārbaudes.
Pieņemšana un nodošana
Pārrunājam rezultātus, neatrisinātos riskus, uzņēmuma veicamos darbus un turpmākās uzturēšanas noteikumus.
Drošai ieviešanai ir skaidri noteiktas robežas
Konfigurējam Safety Software pieejamos mehānismus. Šo darbu nepasniedzam kā pilnu organizācijas vai infrastruktūras auditu.
Biežākie jautājumi par drošu ieviešanu
Vai pēc ieviešanas visi dati un faili būs šifrēti?
Vai pakalpojums ietver lietotnes vai infrastruktūras ielaušanās testu?
Vai saņemsim apliecinājumu par atbilstību ISO 27001 vai NIS2?
Vai lietotāja piekļuvi var ierobežot līdz vienam projektam vai auditam?
Ko saņemsim darba noslēgumā?
Ieviesiet Safety Software ar skaidri noteiktu piekļuvi un aizsardzības tvērumu.
Sāciet ar sarunu par datiem, lietotājiem, sistēmas plānu un vidi, kurā strādā komanda.
Pieteikt sarunu par ieviešanas konfigurācijuPirms darba sākuma fiksējam atbalstītos mehānismus, pieņemšanas testus, izņēmumus un klienta atbildību.
No zināšanu bāzes
Praktiski raksti par riska novērtēšanu, prasībām un dokumentāciju — noderīgs papildinājums jūsu komandas darbam.