Siirry sisältöön
Palvelut

Tietoturvan arviointi

Arvioimme ympäristösi ja ratkaisusi puolueettomasti pilvipalveluista järjestelmäarkkitehtuuriin ja hallintakäytäntöihin. Saat selkeän kuvan nykyisestä suojaustasostasi ja priorisoidut korjausehdotukset sen kehittämiseen.

Tekniset arvioinnit

Microsoft 365 -ympäristön tietoturva-arviointi

Microsoft 365 -ympäristön asetusten läpikäynti CIS-benchmarkin Level 1 ja Level 2 -tarkistuspisteitä vasten.

Alkaen 3 000 € (alv 0 %)Kesto noin 2 viikkoa
Näytä lisätiedot

Sisältö:

  • Aloituspalaveri (1 h): rajaus ja tarvittavien lukuoikeuksien sopiminen
  • Asetusten läpikäynti CIS-tarkistuspisteitä vasten sekä Level 1 että Level 2 -tasolla
  • Raportti, jossa jokainen havainto on luokiteltu vakavuuden mukaan ja sisältää korjausehdotuksen
  • Tulosmatriisi, josta näet tarkistuspistekohtaisen tilanteen ja poikkeamien perustelut
  • Loppupalaveri (1 h): havaintojen läpikäynti ja korjausten priorisointi

Kesto:

  • Koko toimeksianto kestää noin 2 viikkoa aloituspalaverista loppupalaveriin.

Mitä tarvitsemme sinulta:

  • Lukuoikeudet arvioitavaan ympäristöön (Global Reader ja Security Reader riittävät)
  • Yhteyshenkilön, joka tuntee ympäristön ja pystyy vastaamaan tarkentaviin kysymyksiin

Hyödyt:

  • Tiedät, missä ympäristösi asetukset poikkeavat CIS-ohjeistuksesta ja mikä poikkeamien merkitys on
  • Selkeä raportti ja tulosmatriisi jatkotoimenpiteille

AWS-ympäristön tietoturva-arviointi

AWS-ympäristön asetusten läpikäynti CIS AWS Foundations Benchmarkia ja AWS:n parhaita käytäntöjä vasten.

Alkaen 3 000 € (alv 0 %)Kesto noin 2 viikkoa
Näytä lisätiedot

Sisältö:

  • Aloituspalaveri (1 h): rajaus ja tarvittavien lukuoikeuksien sopiminen
  • Asetusten läpikäynti CIS AWS Foundations Benchmarkia vasten sekä Level 1 että Level 2 -tasolla
  • Raportti, jossa havainnot on luokiteltu vakavuuden mukaan ja sisältävät korjausehdotuksen
  • Tulosmatriisi tarkistuspistekohtaisesta tilanteesta ja poikkeamien perusteluista
  • Loppupalaveri (1 h): havaintojen läpikäynti ja korjausten priorisointi

Kesto:

  • Koko toimeksianto kestää noin 2 viikkoa aloituspalaverista loppupalaveriin.

Mitä tarvitsemme sinulta:

  • Lukuoikeudet arvioitavaan AWS-ympäristöön (esim. SecurityAudit-käytäntö riittää)
  • Yhteyshenkilön, joka tuntee ympäristön ja pystyy vastaamaan tarkentaviin kysymyksiin

Hyödyt:

  • Pääsynhallinta, konfiguraation hallinta ja tunnistautuminen arvioidaan kattavasti
  • IAM Access Analyzer, AWS Config, CloudTrail, S3, EC2, RDS ja muut palvelut käydään läpi
  • Selkeä raportti ja tulosmatriisi jatkotoimenpiteille

OWASP ASVS -arviointi

Sovelluksen turvallisuuden arviointi OWASP ASVS -standardia vasten kolmella valittavalla varmistustasolla.

Alkaen 5 000 € (alv 0 %)Kesto noin 2 viikkoa
Näytä lisätiedot

Sisältö:

  • Aloituspalaveri (tavoitteiden ja kohteiden määrittely)
  • Dokumentaatiopohjainen ja testaukseen perustuva arviointi
  • Löydösten raportointi ja korjausehdotukset
  • Loppupalaveri ja jatkotoimien suunnittelu

Kesto:

  • Koko toimeksianto kestää noin 2 viikkoa aloituspalaverista loppupalaveriin.

Mitä tarvitsemme sinulta:

  • Pääsyoikeudet arvioitavaan sovellukseen sekä dokumentaation
  • Yhteyshenkilön, joka tuntee sovelluksen arkkitehtuurin ja pystyy vastaamaan tarkentaviin kysymyksiin

Hyödyt:

  • Sovelluksen suojaustaso kartoitetaan järjestelmällisesti alan standardin mukaisesti
  • Asiakkaiden ja sidosryhmien luottamus vahvistuu

Organisaatiotason arvioinnit

Kybermittari

Kyberturvallisuuskeskuksen työkalu organisaation kyberturvallisuuden kypsyys- ja tavoitetason arviointiin.

4 000 – 7 000 € (alv 0 %)Kesto 2–3 viikkoa
Näytä lisätiedot

Sisältö:

  • Aloituspalaveri (1 h)
  • Kybermittari-arviointi ja työpajat
  • Raportti
  • Loppupalaveri (1 h)

Kesto:

  • Koko toimeksianto kestää noin 2–3 viikkoa aloituspalaverista loppupalaveriin.

Mitä tarvitsemme sinulta:

  • Osallistujat työpajoihin johdosta ja tietoturvasta vastaavilta henkilöiltä
  • Yhteyshenkilön, joka koordinoi työpajojen aikataulutuksen

Hyödyt:

  • Kyberturvallisuuden tilannekuvan parantaminen
  • Kypsyystason arviointi ja kehitystoimenpiteiden suunnittelu
  • Johdon ja tietoturva-ammattilaisten välinen yhteinen näkemys
  • Systemaattinen seurannan ja raportoinnin kehitys

Tietoturvan nykytilan arviointi

Organisaation tietoturvan kokonaiskuva: hallinnolliset käytännöt, tekniset suojaukset ja dokumentaatio.

Alkaen 4 500 € (alv 0 %)Kesto 1–2 viikkoa
Näytä lisätiedot

Sisältö:

  • Aloituspalaveri ja arvioinnin kohdentaminen
  • Nykytilan kartoitus (dokumenttien ja ympäristöjen läpikäynti, haastattelut)
  • Raportointi ja toimenpidesuositukset
  • Loppupalaveri ja jatkotoimien suunnittelu

Kesto:

  • Koko toimeksianto kestää noin 1–2 viikkoa aloituspalaverista loppupalaveriin.

Mitä tarvitsemme sinulta:

  • Pääsy relevantteihin dokumentteihin ja ympäristöihin sekä haastateltavat henkilöt
  • Yhteyshenkilön, joka koordinoi haastattelujen aikataulutuksen

Hyödyt:

  • Selkeä tilannekuva organisaation tietoturvasta
  • Riskien ja kehityskohteiden tunnistaminen
  • Konkreettinen ja priorisoitu toimenpidelista
  • Parempi valmius täyttää lainsäädännölliset vaatimukset
Viitekehykset

Standardit ja vaatimukset, joita hyödynnämme

Valitsemme sovellettavat standardit toimeksiannon laajuuden ja toimialan mukaan.

Lainsäädäntö ja vaatimukset

  • NIS2
  • CRA
  • DORA

Standardit ja viitekehykset

  • ISO 27001
  • IEC 62443
  • IEC 81001-5-1
  • NIST Cybersecurity Framework 2.0

Tekniset ohjeistukset

  • CIS Benchmarks
  • OWASP ASVS, MASVS, Top 10
  • CSA Cloud Controls Matrix
Räätälöidyt ratkaisut

Etkö löytänyt sopivaa palvelua?

Suoritamme kattavia tietoturva-arviointeja teknologiariippumattomasti erilaisiin järjestelmiin, sovelluksiin ja organisaatioihin.

Yrityksille ja organisaatioille, joilla on erityistarpeita tai monimutkaisia ympäristöjä

Toimialoille, joissa perinteiset arviointimallit eivät täysin riitä

Projekteihin, joissa halutaan yhdistää useita eri arviointikohteita