Tietoturvan arviointi
Arvioimme ympäristösi ja ratkaisusi puolueettomasti pilvipalveluista järjestelmäarkkitehtuuriin ja hallintakäytäntöihin. Saat selkeän kuvan nykyisestä suojaustasostasi ja priorisoidut korjausehdotukset sen kehittämiseen.
Tekniset arvioinnit
Microsoft 365 -ympäristön tietoturva-arviointi
Microsoft 365 -ympäristön asetusten läpikäynti CIS-benchmarkin Level 1 ja Level 2 -tarkistuspisteitä vasten.
Näytä lisätiedot
Sisältö:
- Aloituspalaveri (1 h): rajaus ja tarvittavien lukuoikeuksien sopiminen
- Asetusten läpikäynti CIS-tarkistuspisteitä vasten sekä Level 1 että Level 2 -tasolla
- Raportti, jossa jokainen havainto on luokiteltu vakavuuden mukaan ja sisältää korjausehdotuksen
- Tulosmatriisi, josta näet tarkistuspistekohtaisen tilanteen ja poikkeamien perustelut
- Loppupalaveri (1 h): havaintojen läpikäynti ja korjausten priorisointi
Kesto:
- Koko toimeksianto kestää noin 2 viikkoa aloituspalaverista loppupalaveriin.
Mitä tarvitsemme sinulta:
- Lukuoikeudet arvioitavaan ympäristöön (Global Reader ja Security Reader riittävät)
- Yhteyshenkilön, joka tuntee ympäristön ja pystyy vastaamaan tarkentaviin kysymyksiin
Hyödyt:
- Tiedät, missä ympäristösi asetukset poikkeavat CIS-ohjeistuksesta ja mikä poikkeamien merkitys on
- Selkeä raportti ja tulosmatriisi jatkotoimenpiteille
AWS-ympäristön tietoturva-arviointi
AWS-ympäristön asetusten läpikäynti CIS AWS Foundations Benchmarkia ja AWS:n parhaita käytäntöjä vasten.
Näytä lisätiedot
Sisältö:
- Aloituspalaveri (1 h): rajaus ja tarvittavien lukuoikeuksien sopiminen
- Asetusten läpikäynti CIS AWS Foundations Benchmarkia vasten sekä Level 1 että Level 2 -tasolla
- Raportti, jossa havainnot on luokiteltu vakavuuden mukaan ja sisältävät korjausehdotuksen
- Tulosmatriisi tarkistuspistekohtaisesta tilanteesta ja poikkeamien perusteluista
- Loppupalaveri (1 h): havaintojen läpikäynti ja korjausten priorisointi
Kesto:
- Koko toimeksianto kestää noin 2 viikkoa aloituspalaverista loppupalaveriin.
Mitä tarvitsemme sinulta:
- Lukuoikeudet arvioitavaan AWS-ympäristöön (esim. SecurityAudit-käytäntö riittää)
- Yhteyshenkilön, joka tuntee ympäristön ja pystyy vastaamaan tarkentaviin kysymyksiin
Hyödyt:
- Pääsynhallinta, konfiguraation hallinta ja tunnistautuminen arvioidaan kattavasti
- IAM Access Analyzer, AWS Config, CloudTrail, S3, EC2, RDS ja muut palvelut käydään läpi
- Selkeä raportti ja tulosmatriisi jatkotoimenpiteille
OWASP ASVS -arviointi
Sovelluksen turvallisuuden arviointi OWASP ASVS -standardia vasten kolmella valittavalla varmistustasolla.
Näytä lisätiedot
Sisältö:
- Aloituspalaveri (tavoitteiden ja kohteiden määrittely)
- Dokumentaatiopohjainen ja testaukseen perustuva arviointi
- Löydösten raportointi ja korjausehdotukset
- Loppupalaveri ja jatkotoimien suunnittelu
Kesto:
- Koko toimeksianto kestää noin 2 viikkoa aloituspalaverista loppupalaveriin.
Mitä tarvitsemme sinulta:
- Pääsyoikeudet arvioitavaan sovellukseen sekä dokumentaation
- Yhteyshenkilön, joka tuntee sovelluksen arkkitehtuurin ja pystyy vastaamaan tarkentaviin kysymyksiin
Hyödyt:
- Sovelluksen suojaustaso kartoitetaan järjestelmällisesti alan standardin mukaisesti
- Asiakkaiden ja sidosryhmien luottamus vahvistuu
Organisaatiotason arvioinnit
Kybermittari
Kyberturvallisuuskeskuksen työkalu organisaation kyberturvallisuuden kypsyys- ja tavoitetason arviointiin.
Näytä lisätiedot
Sisältö:
- Aloituspalaveri (1 h)
- Kybermittari-arviointi ja työpajat
- Raportti
- Loppupalaveri (1 h)
Kesto:
- Koko toimeksianto kestää noin 2–3 viikkoa aloituspalaverista loppupalaveriin.
Mitä tarvitsemme sinulta:
- Osallistujat työpajoihin johdosta ja tietoturvasta vastaavilta henkilöiltä
- Yhteyshenkilön, joka koordinoi työpajojen aikataulutuksen
Hyödyt:
- Kyberturvallisuuden tilannekuvan parantaminen
- Kypsyystason arviointi ja kehitystoimenpiteiden suunnittelu
- Johdon ja tietoturva-ammattilaisten välinen yhteinen näkemys
- Systemaattinen seurannan ja raportoinnin kehitys
Tietoturvan nykytilan arviointi
Organisaation tietoturvan kokonaiskuva: hallinnolliset käytännöt, tekniset suojaukset ja dokumentaatio.
Näytä lisätiedot
Sisältö:
- Aloituspalaveri ja arvioinnin kohdentaminen
- Nykytilan kartoitus (dokumenttien ja ympäristöjen läpikäynti, haastattelut)
- Raportointi ja toimenpidesuositukset
- Loppupalaveri ja jatkotoimien suunnittelu
Kesto:
- Koko toimeksianto kestää noin 1–2 viikkoa aloituspalaverista loppupalaveriin.
Mitä tarvitsemme sinulta:
- Pääsy relevantteihin dokumentteihin ja ympäristöihin sekä haastateltavat henkilöt
- Yhteyshenkilön, joka koordinoi haastattelujen aikataulutuksen
Hyödyt:
- Selkeä tilannekuva organisaation tietoturvasta
- Riskien ja kehityskohteiden tunnistaminen
- Konkreettinen ja priorisoitu toimenpidelista
- Parempi valmius täyttää lainsäädännölliset vaatimukset
Standardit ja vaatimukset, joita hyödynnämme
Valitsemme sovellettavat standardit toimeksiannon laajuuden ja toimialan mukaan.
Lainsäädäntö ja vaatimukset
- NIS2
- CRA
- DORA
Standardit ja viitekehykset
- ISO 27001
- IEC 62443
- IEC 81001-5-1
- NIST Cybersecurity Framework 2.0
Tekniset ohjeistukset
- CIS Benchmarks
- OWASP ASVS, MASVS, Top 10
- CSA Cloud Controls Matrix
Etkö löytänyt sopivaa palvelua?
Suoritamme kattavia tietoturva-arviointeja teknologiariippumattomasti erilaisiin järjestelmiin, sovelluksiin ja organisaatioihin.
Yrityksille ja organisaatioille, joilla on erityistarpeita tai monimutkaisia ympäristöjä
Toimialoille, joissa perinteiset arviointimallit eivät täysin riitä
Projekteihin, joissa halutaan yhdistää useita eri arviointikohteita