ISO 27001, NIST CSF, RISIKOMANAGEMENT

Eine Firewall ist keine Sicherheitsstrategie. Sie ist lediglich ein Bestandteil einer solchen.

Wir konzipieren Ihr Informationssicherheitsprogramm gemäß ISO 27001 und NIST CSF, um Daten, Prozesse und Personen zu schützen – nicht nur Häfen.

Über 15 Jahre Erfahrung · Präsenz in Lateinamerika · Support rund um die Uhr · Zertifizierte Techniker für Fortinet, Cisco, VMware, Red Hat und AWS

Symptome

Kommt Ihnen eine dieser Situationen bekannt vor?

/01

E-Mails, die Ihre Domain missbrauchen, weil niemand SPF, DKIM und DMARC konfiguriert hat

/02

Es wird nicht regelmäßig überprüft, wer Zugriff auf welche kritischen Informationen hat

/03

Es gibt keinen dokumentierten Plan für den Fall, dass sich ein Vorfall ereignet

Geltungsbereich

Dazu gehören

Wir entwickeln mehrschichtige Sicherheitsstrategien, die die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten im Rahmen bewährter internationaler Standards gewährleisten.

/01

Risikomanagement gemäß ISO/IEC 27001 und NIST CSF: Bestandsaufnahme der Vermögenswerte, Einstufung nach Sensibilität und dem tatsächlichen Risiko angemessene Kontrollmaßnahmen

/02

E-Mail-Sicherheit: Anti-Spam- und Anti-Phishing-Filterung, Konfiguration von SPF, DKIM und DMARC, Überwachung internationaler Blacklists

/03

Zugriffskontrolle und Berechtigungsverwaltung nach dem Prinzip der geringsten Berechtigung, MFA in kritischen Systemen und kontinuierliche Überwachung privilegierter Konten

/04

Regelmäßige Schwachstellenanalyse mit CVSS-Priorisierung: Technischer Bericht für die IT-Abteilung und Zusammenfassung für die Geschäftsleitung

/05

Programme zur Förderung der Sicherheitskultur: Phishing-Simulationen und Passwortrichtlinien für Ihr Team

Stack

Das schwächste Glied in ihrer Sicherheitskette ist selten die Technologie

ISO/IEC 27001NIST CSFSPF, DKIM, DMARCMFA / 2FAAnti-Phishing-E-Mail-GatewayRisikomanagement (CVSS)PAM, Prinzip der geringsten Berechtigungen

Modalitäten

Wählen Sie aus, wie wir zusammenarbeiten möchten

/01

Umsetzung des Rahmens

Entwurf des Rahmens für die Informationssicherheit, Umsetzung von Kontrollmaßnahmen und lückenlose Dokumentation.

/02

Monatliche Verwaltung

Laufende Verwaltung des Sicherheitsprogramms, Überprüfung der Zugriffsrechte und Überwachung der Domain-Reputation.

/03

Sicherheitsaudit

Bestandsaufnahme der aktuellen Situation mit einem zusammenfassenden Bericht und einem nach Prioritäten geordneten Sanierungsplan.

Kostenlos

Erfahren Sie kostenlos, wie stark Sie gefährdet sind

Eine kostenlose Erstanalyse zeigt Ihnen Ihre tatsächlichen Schwachstellen im Bereich der Informationssicherheit auf, geordnet nach ihrer Auswirkung auf das Geschäft und nicht aufgrund allgemeiner Befürchtungen.

FAQ

Häufig gestellte Fragen

Es handelt sich um drei Protokolle, die sicherstellen, dass eine von Ihrer Domain versendete E-Mail tatsächlich von Ihnen stammt. Ohne diese Protokolle kann jeder Ihre Domain missbrauchen, um Ihre Kunden oder Lieferanten zu täuschen, und Ihre eigenen legitimen E-Mails könnten im Spam-Ordner landen.
Sie benötigen keine Zertifizierung, um von diesem Rahmenwerk zu profitieren. Wir setzen die Kontrollmaßnahmen gemäß ISO 27001 und NIST CSF als bewährte Praxis des Risikomanagements um, unabhängig davon, ob eine Zertifizierung angestrebt wird oder nicht.
Ein detaillierter technischer Bericht für Ihre IT-Abteilung und eine Zusammenfassung für die Geschäftsleitung, mit nach Risiko geordneten Ergebnissen und einem Maßnahmenplan, der nach tatsächlichen Auswirkungen priorisiert ist.
Ein erstes Rahmenkonzept mit grundlegenden Kontrollmechanismen lässt sich innerhalb von 3 bis 6 Wochen umsetzen. Die vollständige Reife ist ein fortlaufender Prozess, den wir Monat für Monat steuern.

Fangen wir an

Lassen Sie uns über Ihre Infrastruktur sprechen.

Schreiben Sie uns, und wir prüfen Ihren Fall noch heute.