שירותים
26 שירותים.
תפעול אחד.
שניים מהם הם הסיבה שה-ROC קיים. שאר ה-24 הם מה שאנחנו יכולים לעשות מפני שאנחנו כבר צופים: כל המשטח, אבטחה ורגולציה גם יחד, עדיין מכוסה שישה חודשים אחרי שהתעודה ממוסגרת.
תפעול מתמשך
ה-ROC עצמו.
ניטור תהליכים עסקייםהוכחה רציפה שאתם באמת עושים את מה שהמדיניויות שלכם אומרות שאתם עושים.→אימות בקרות אבטחהקניתם את הכלים. אף אחד מעולם לא בדק האם הם מגנים עליכם.→סריקת וניטור ציותהבקרות המוסמכות שלכם, נבחנות מחדש ברציפות.→נראות וניהול ארכיטקטורת אבטחהמפה חיה של ארכיטקטורת האבטחה שלכם, מנוהלת ברציפות, עם הייעוץ לתקן את מה שהיא חושפת.→זיהוי ותגובה מנוהליםזיהוי, חקירה ותגובה לאיומי סייבר מסביב לשעון, בהפעלת אנליסטים שצופים בכל התראה.→ניהול חולשותSLA לעדכונים שאתם יכולים להוכיח, ומצבור שבאמת יורד.→
GRC
ביקורת ציות והסמכהISO 27001 ו-SOC 2, מהערכת הפער הראשונה ועד תעודה חתומה.→ניהול סיכוניםמרשם סיכונים שהמהנדסים שלכם מזהים והמבקר שלכם מקבל.→ניהול סיכוני צד שלישידעו למה הספקים שלכם יכולים להגיע, והוכיחו שבדקתם.→מדיניות ותיעודמדיניויות שמתארות איך אתם באמת עובדים, כדי שאנשים יוכלו לפעול לפיהן.→ניהול נכסיםאי אפשר להגן, לתקן או להסמיך את מה שאף אחד לא רשם.→ממשל בינה מלאכותיתדעו אילו מערכות AI אתם מפעילים, איזה מידע הן רואות, ומי אישר.→סקירות גישההרשאות מינימום, מגובות בראיה רבעונית, בלי תרגיל גיליון של שלושה שבועות.→מוכנות לביטוח סייברענו על שאלות המבטח בכנות, ותוכלו להוכיח את התשובות.→
בדיקות
מבחני חדירהמבחן ידני עם נרטיב תקיפה אמיתי, ודוח שלקוח יקבל.→ניהול משטח תקיפה חיצוניגילוי רציף של כל מה ששלכם חשוף לאינטרנט.→בדיקת אבטחת אפליקציה דינמיתבחנו את האפליקציה הפועלת, בכל שחרור, לא פעם בשנה.→הערכת אבטחה (ענן ומקומי)הערכת אבטחה בנקודת זמן של כל הסביבה שלכם, ענן ומקומי (On-Prem), וכלי האבטחה שאמורים להגן עליה.→מצב אבטחת ענןהערכת תצורה של כל חשבון ענן, מנוי ואזור שברשותכם, מול קו בסיס אבטחה מוקשח.→