שירותים
26 שירותים.
תפעול אחד.
שניים מהם הם הסיבה שה-ROC קיים. את 24 השירותים הנוספים אנחנו יכולים להפעיל משום שאנחנו כבר מנטרים את הסביבה ברציפות: כל סביבת ה-Security וה-Compliance נשארת מכוסה גם שישה חודשים אחרי שהתעודה ממוסגרת.
תפעול מתמשך
ה-ROC עצמו.
ניטור תהליכים עסקייםהוכחה רציפה שאתם באמת עושים את מה שהמדיניות שלכם אומרת שאתם עושים.→אימות בקרות אבטחהקניתם את הכלים. אף אחד מעולם לא בדק האם הם מגנים עליכם.→סריקה וניטור ציותהבקרות המוסמכות שלכם, נבחנות מחדש ברציפות.→נראות וניהול ארכיטקטורת אבטחהמפה חיה של ארכיטקטורת האבטחה שלכם, מנוהלת ברציפות, עם הייעוץ לתקן את מה שהיא חושפת.→MDRזיהוי ותגובה מנוהלים (Managed Detection & Response): זיהוי, חקירה ותגובה לאיומי סייבר 24/7, עם אנליסטים שבודקים כל התראה.→ניהול חולשותSLA לעדכונים שאתם יכולים להוכיח ו-Backlog של חולשות שבאמת מצטמצם.→
GRC
ביקורת ציות והסמכהISO 27001 ו-SOC 2, מהערכת הפער הראשונה ועד תעודה חתומה.→ניהול סיכוניםמרשם סיכונים שהמהנדסים שלכם מזהים והמבקר שלכם מקבל.→ניהול סיכוני צד שלישידעו למה הספקים שלכם יכולים להגיע, והוכיחו שבדקתם.→מדיניות ותיעודמדיניות שמתארת איך אתם באמת עובדים, כדי שאנשים יוכלו לפעול לפיה.→ניהול נכסיםאי אפשר להגן, לתקן או להסמיך את מה שאף אחד לא רשם.→ממשל בינה מלאכותיתדעו אילו מערכות AI אתם מפעילים, איזה מידע הן רואות, ומי אישר.→סקירות הרשאות (Access Reviews)הרשאות מינימום, מגובות בראיה רבעונית, בלי תרגיל גיליון של שלושה שבועות.→מוכנות לביטוח סייברענו על שאלות המבטח בכנות, ותוכלו להוכיח את התשובות.→
בדיקות
בדיקות חדירהבדיקה ידנית המבוססת על תרחיש תקיפה מציאותי, ודוח שאפשר להציג ללקוח.→EASMניהול משטח תקיפה חיצוני (External Attack Surface Management): גילוי רציף של כל מה ששלכם חשוף לאינטרנט.→DASTבדיקת אבטחת אפליקציה דינמית (Dynamic Application Security Testing): בחנו את האפליקציה הפועלת בכל שחרור, לא פעם בשנה.→הערכת אבטחה (ענן ו-On-prem)הערכת אבטחה בנקודת זמן של כל הסביבה שלכם, ענן ו-On-prem, וכלי האבטחה שאמורים להגן עליה.→מצב אבטחת ענןהערכת תצורה של כל חשבון ענן, מנוי ואזור שברשותכם, מול קו בסיס אבטחה מוקשח.→