Ce include
CaaS grupează lucrurile pe care le-ar face o echipă de securitate dacă ați avea una și le rulează la cadența regulată stabilită în contractul vostru:
- Managementul vulnerabilităților. Scanare externă continuă, scanare internă programată, triajul rezultatelor și coordonare cu cine aplică patch-urile. Urmărim timpul până la remediere și îl raportăm.
- Hardening și configurare. Microsoft 365 / Google Workspace, identitate (MFA, acces condiționat, conturi privilegiate), endpoint-uri, conturi cloud și perimetrul rețelei, parcurse față de linii de referință de tip CIS și de propriul vostru apetit de risc.
- Politici și guvernanță. Setul de politici pe care îl cer clienții, auditorii și NIS2/DORA, scris pentru a fi urmat, nu îndosariat, mapat pe controalele ISO/IEC 27001.
- Instruire de conștientizare. Sesiuni scurte, specifice rolului, și simulări de phishing; rezultatele alimentează foaia de parcurs.
- Riscul furnizorilor și al terților. Un proces de evaluare pentru furnizorii noi și un ciclu de reevaluare pentru cei care dețin datele voastre.
- Retainer de răspuns la incidente. Un inginer nominalizat, timpi de răspuns conveniți, un runbook exersat și raportare post-incident.
- Raportare către conducere. Raportare și revizuiri cu conducerea la cadența stabilită în contract, în limba pe care o citește consiliul vostru.
Cum lucrăm
Un responsabil de securitate nominalizat deține contul vostru și nu se schimbă fără preaviz. Lucrările de inginerie CaaS — hardening, politici, remediere — sunt făcute de ingineri GlabIT (monitorizarea continuă, dacă adăugați serviciul SOC, este disponibilă în cadrul unui model de acoperire contractual împreună cu un SOC partener, așa cum este descris pe acea pagină). Modificările pe care le facem sistemelor voastre sunt înregistrate, convenite în prealabil și făcute reversibile oriunde platforma o permite; fiecare recomandare vine cu motivul și cu riscul de a nu o aplica.
Ce nu este CaaS
Nu este un SOC. Monitorizarea, ingineria detecției și triajul alertelor — cu acoperire continuă disponibilă în cadrul unui model contractual — sunt serviciul SOC și detecție gestionată, pe care mulți clienți CaaS îl adaugă. Nu este nici un audit punctual: dacă vreți o imagine la un moment dat, începeți cu un test de penetrare sau cu o evaluare a decalajelor de conformitate.