Security Scan
Think: Security Scan
FASE 1
Think: Risico-inventarisatie
Werkzaamheden
- Wij nemen gedurende een dagdeel de kwetsbaarheden en huidige maatregelen bij u op locatie door.
- Wij leveren een rapport op met onze bevindingen en aanbevelingen. Hiermee krijgt u inzicht in de kosten voor een volledige Security Scan en een informatiebeveiligingsbeleid. Tijdens de risico-inventarisatie bespreken we:
- Het huidige informatiebeveiligingsbeleid of procedures en de kwetsbaarheden.
- Externe IP-adressen en services die zijn opengesteld (datacenter en lokaal).
- Huidige beschreven back-up procedures.
- Standaarden waaraan uw organisatie moet voldoen.
De risico-inventarisatie duurt twee dagen.
De eerste rapportage voorzien wij van een voorstel voor een volledige security scan (fase 2) en voor een informatiebeveiligingsbeleid (fase 3). Ter indicatie treft u onderstaand al vast de aanpak en kosten aan van de mogelijke vervolgstappen.
FASE 2
Think: Security Scan
Voorwaarden Security Scan
Om inzicht te krijgen in uw organisatie ontvangen wij, indien aanwezig, graag op voorhand de onderstaande zaken:
- Het vastgestelde informatiebeveiligingsbeleid of de procedures.
- Toegangsaccount voor inlezen van de Active Directory en toegang tot de servers.
- Externe IP-adressen en services die zijn opengesteld (datacenter en lokaal).
- Toegang tot de firewall om policies in te kunnen zien.
- Overdracht huidige beschreven back-up procedures en toegang tot de systemen of logging.
- Standaarden waaraan uw organisatie in informatiebeveiliging moet voldoen.
Aandachtsgebieden
Wij hanteren de volgende aandachtsgebieden:
- Active Directory Policies
- Patch en update Management
- Access Control
- E-mail Security
- Web Security
- Data Leakage Prevention
- Firewall
- WIFI
- USB
- Antivirus
- Mobiele apparaten
- Remote Access
Werkzaamheden
- Gedurende een dag lopen wij uw policies na, nemen screenshots van instellingen en controleren of het beveiligingsbeleid wordt nageleefd of waar het tekort schiet.
- Het schrijven van de rapportage met bevindingen en aanbevelingen. Dit rapport ontvangt u eerst in conceptvorm en na goedkeuring uwerzijds volgt de definitieve versie.
- Presentatie van de eindrapportage bij u op locatie.
De Security Scan neemt drie dagen in beslag. Uitloop van werkzaamheden geschiedt op nacalculatie en uiteraard in overleg.
FASE 3
Think: Informatiebeveiligingsbeleid
Voorwaarden onderzoek
Om inzicht te krijgen in uw organisatie ontvangen wij, indien aanwezig, graag op voorhand de onderstaande zaken:
- Arbeidsvoorwaarden eventueel met bijgevoegd arbeidsreglement dan wel CAO en internet & e-mailprotocol.
- Het huidige informatiebeveiligingsbeleid of de richtlijnen die u naleeft.
- Standaarden of normeringen waaraan u of onderdelen van uw organisatie willen of moeten voldoen.
- Netwerktopologie.
- Organigram.
- Overzicht van de beheerstaken en procedures.
Aandachtsgebieden
Wij hanteren de volgende aandachtsgebieden:
- Security Architectuur
- Toegangsbeveiliging
- Classificatie van informatie en bedrijfsmiddelen
- Beveiligingseisen van het personeel
- Fysieke beveiliging
- Systeem- en softwareontwikkeling
- IT-beheerstaken en IT-processen
- Ontwikkeling en onderhoud van bedrijfsmiddelen
- Incident response
- Continuïteitsplanning
- Wet- en regelgeving
- Toetsing en naleving
Werkzaamheden
- Doornemen van de voorwaarden van het onderzoek bij u locatie. Wij bespreken alle aangeleverde informatie naar relevantie.
- Vaststellen van de eisen van het nieuwe informatiebeveiligingsbeleid bij u op locatie. Hierbij houden wij ook rekening met wettelijke eisen die u mogelijkerwijs over het hoofd hebt gezien.
- Doornemen van de verantwoordelijkheden aan de hand van het organigram.
- Het classificeren van informatie, het bepalen van het risico en het vaststellen van kwetsbaarheden.
- Het schrijven van het informatiebeveiligingsbeleid, zoals wij verwachten dat het haalbaar en toepasbaar is. Wij bespreken de opzet bij u op locatie en overleggen later een concept aan u ter fiattering.
- Toelichting van het definitieve beleid bij u op locatie. Op basis van onze ervaring verwachten wij dat dit vijf dagen in beslag neemt.