Kurumun bilgi varlıklarını, dijital hizmetlerini ve iş sürekliliğini siber risklere karşı koruyan yönetişim ve kontrol yapısının geliştirilmesine yönelik danışmanlık hizmetidir. Bilgi varlıkları, kritik sistemler, erişim yetkileri, üçüncü taraf ilişkileri ve mevcut güvenlik uygulamaları değerlendirilerek öncelikli riskler belirlenir.
Güvenlik politika ve prosedürleri, görev ve sorumluluklar, olay müdahale, yedekleme ve kurtarma uygulamaları yapılandırılır. Teknik incelemeler ve güvenlik testleri, yetkilendirilmiş kapsam içerisinde ilgili uzmanlarla yürütülür. Çalışan farkındalığı ve yönetim raporlamasıyla güvenlik uygulamalarının sürekliliği desteklenir.
Teslimatlar: Bilgi varlığı envanteri, siber güvenlik mevcut durum ve risk analizi, politika ve prosedürler, erişim kontrol matrisi, olay müdahale planı, yedekleme ve kurtarma gereksinimleri, farkındalık programı ve iyileştirme yol haritası.
Bilgi ve teklif alın