Ugrás a tartalomra

DKM01SAAS24

Kiberbiztonsági szolgáltatások állami szervezeteknek

Cybersensei szolgáltatások közbeszerzési keretből is

A Cybersensei by ReBell információbiztonsági és kiberbiztonsági szolgáltatásaihoz kapcsolódó szolgáltatási körök a DKM01SAAS24 – Központi és kliens rendszer üzemeltetési szolgáltatások keretmegállapodás keretében is elérhetők.

A ReBell Telecommunication Zrt. a DKM0103SAAS24 keretmegállapodás közös ajánlattevőjeként vesz részt a keretmegállapodásban.

Ez lehetőséget biztosít a központosított közbeszerzés hatálya alá tartozó állami és más érintett szervezetek számára arra, hogy a Cybersensei szakmai kompetenciájához kapcsolódó információbiztonsági szolgáltatásokat a DKÜ keretrendszerén keresztül szerezzék be.

KeretmegállapodásDKM01SAAS24

ReBell konzorciumi keretszerződésDKM0103SAAS24

Beszerzési módverseny újranyitásával

Közbeszerzési egyeztetést kérek

Információbiztonság az állami szektor igényeire kialakítva

Az állami és közfeladatot ellátó szervezetek számára a kiberbiztonság nem egyszeri auditfeladat.

A jogszabályi és hatósági megfelelőség, az elektronikus információs rendszerek naprakész nyilvántartása, a kockázatok kezelése, az incidensekre történő felkészülés és a szükséges dokumentációk fenntartása folyamatos információbiztonsági működést igényel.

A Cybersensei ennek kialakításában, működtetésében és folyamatos fejlesztésében nyújt támogatást.

Kiemelt, SAAS24 keretben is elérhető szolgáltatási területeink

Virtuális Információbiztonsági Felelős – IBF

A Cybersensei teljes körű információbiztonsági vezetői és szakértői támogatást biztosít az elektronikus információs rendszerek biztonságának folyamatos szakmai irányításához.

  • az elektronikus információs rendszerek azonosítását és nyilvántartását;
  • a biztonsági osztályba sorolást;
  • a kockázatértékelést és kockázatkezelést;
  • az információbiztonsági szabályozók kialakítását és felülvizsgálatát;
  • az intézkedési tervek kezelését;
  • a kontrollok teljesülésének nyomon követését;
  • a hatósági kapcsolattartást;
  • az auditokra történő felkészülést;
  • a beszállítói és szerződéses kockázatok információbiztonsági véleményezését;
  • a folyamatos információbiztonsági működés kialakítását;

Nem egyszeri megfelelőségi projektet adunk át: működő információbiztonsági rendszert tartunk fenn.

Információbiztonsági és audit dokumentáció

A megfelelő dokumentáció nem önmagáért készül. A Cybersensei rendszerében a szabályozók, nyilvántartások, kockázatok, kontrollok, intézkedések és bizonyítékok egymásra épülő rendszert alkotnak.

  • információbiztonsági szabályzatokhoz;
  • rendszerbiztonsági tervekhez;
  • elektronikus információs rendszerek dokumentációjához;
  • kockázatértékelésekhez;
  • GAP analízishez;
  • megfelelőségi felmérésekhez;
  • auditdokumentációhoz;
  • intézkedési tervekhez;
  • rendszerelem- és eszköznyilvántartáshoz;
  • CMDB kialakításhoz;
  • bizonyítékok strukturált kezeléséhez;
  • belső és külső auditokra történő felkészüléshez;

A dokumentáció a szervezet tényleges működését követi, és a Cybersensei rendszerében folyamatosan aktualizálható.

Információbiztonsági incidenskezelés

A Cybersensei folyamatos monitoring- és incidenskezelési folyamata támogatja a biztonsági események és incidensek felismerését, osztályozását, kezelését, eszkalációját és dokumentálását.

  • az esemény értékelését;
  • az incidens besorolását;
  • a szükséges szervezeti intézkedések koordinációját;
  • az érintett elektronikus információs rendszerek azonosítását;
  • a bizonyítékok és eseményadatok kezelését;
  • a szükséges hatósági vagy CSIRT-bejelentések előkészítését;
  • az incidens lezárását;
  • a post mortem elemzést;
  • a javító és megelőző intézkedések meghatározását;
  • a kapcsolódó dokumentáció elkészítését;

A szolgáltatás a szervezet igényeihez igazodó rendelkezésre állással és eszkalációs renddel alakítható ki.

Biztonságtudatosság, phishing és social engineering – Cybersensei Dojo

A technológiai védelem önmagában nem elegendő. A szervezet munkatársainak is fel kell ismerniük a támadási kísérleteket, érteniük kell saját információbiztonsági felelősségüket, és rendszeresen bizonyítaniuk kell, hogy a megszerzett tudást a gyakorlatban is képesek alkalmazni.

Ezt a szolgáltatási területet a Cybersensei Dojo rendszerrel biztosítjuk. A Dojo nem egyszerű e-learning felület, hanem a szervezet teljes biztonságtudatossági programjának oktatási, visszamérési és social engineering környezete.

  • a szerepköralapú információbiztonsági képzéseket;
  • a rendszeres és ismétlődő oktatásokat;
  • a saját szervezeti tananyagok kialakítását;
  • az AI-támogatott oktatási tematika és kérdéssorok előállítását;
  • a vizsgáztatást;
  • a tudásszint visszamérését;
  • a szekvenciális leckék kezelését;
  • a felhasználói előrehaladás és tanulási aktivitás mérését;
  • a szervezeti és vezetői statisztikák készítését;
  • a phishing kampányokat;
  • a social engineering szimulációkat;
  • a kampányeredmények kiértékelését;
  • a célzott fejlesztési és oktatási javaslatok meghatározását;

A Cybersensei Dojo segítségével a szervezet nem kizárólag azt tudja dokumentálni, hogy a munkatársak részt vettek egy képzésen, hanem azt is mérni tudja, hogy milyen szinten értették meg az oktatott ismereteket, és hogyan reagálnak valósághű támadási helyzetekben.

Valósághű phishing és social engineering kampányok

A Dojo phishing és social engineering modulja kontrollált környezetben teszi lehetővé a munkatársak ellenálló képességének mérését.

  • a megtévesztő üzenetek felismerése;
  • a gyanús linkekre történő reakció;
  • az adatkérésre adott felhasználói válasz;
  • a biztonsági incidens vagy gyanús esemény jelentése;
  • az egyes szervezeti egységek és felhasználói csoportok kitettsége;
  • a korábbi kampányokhoz képest bekövetkező fejlődés;

A kampányeredmények közvetlenül felhasználhatók a következő oktatási ciklusok célzott kialakításához.

A Dojo így egyetlen folyamatba kapcsolja össze az oktatást, a vizsgáztatást, a phishing teszteket, a social engineering kampányokat és a visszamérést.

Egy rendszerben a megfelelés és a napi működés

A Cybersensei szolgáltatása nem elszigetelt dokumentumokat és egyszeri felméréseket kezel.

Az elektronikus információs rendszerek, a rendszerelemek, a kockázatok, a kontrollok, a bizonyítékok, az intézkedések, az incidensek, a beszállítók és a kapcsolódó dokumentáció egységes információbiztonsági környezetben kezelhetők.

A biztonságtudatossági és social engineering folyamatokat ehhez kapcsolódva a Cybersensei Dojo támogatja, így a technikai, szervezeti és humán biztonsági intézkedések eredményei egyaránt mérhetővé és visszakövethetővé válhatnak.

Ennek eredményeként a szervezet nem kizárólag egy következő audit időpontjára készül fel, hanem folyamatosan auditálható és visszakövethető információbiztonsági működést tud fenntartani.

Állami szervezetekre szabva

A Cybersensei kialakításakor kiemelt szempont volt, hogy a rendszer ne csak általános vállalati kiberbiztonsági követelmények kezelésére legyen alkalmas.

A szolgáltatások és a kapcsolódó platformok támogatják az állami és közfeladatot ellátó szervezetek sajátos információbiztonsági működését is, ideértve:

  • az elektronikus információs rendszerek kezelését;
  • a biztonsági osztályba sorolást;
  • a szervezeti és rendszerkockázatok nyilvántartását;
  • a kontrollok teljesülésének nyomon követését;
  • az intézkedési tervek kezelését;
  • a hatósági és auditbizonyítékok strukturált gyűjtését;
  • az incidensek kezelését;
  • az oktatási és biztonságtudatossági kötelezettségek teljesítésének támogatását;
  • a Dojo rendszerrel megvalósított oktatást, vizsgáztatást és social engineering visszamérést;
  • a beszállítói kockázatok kezelését;
  • a megfelelőségi dokumentáció folyamatos fenntartását;

Hogyan történik a beszerzés?

A Cybersensei szakértői első lépésként azonosítják a szervezet szakmai igényét és meghatározzák, hogy az mely SAAS24 szolgáltatási területekhez illeszthető.

Ezt követően támogatást biztosítunk a szakmai tartalom és a beszerzendő szolgáltatás pontos meghatározásához.

A beszerzés a DKM01SAAS24 keretmegállapodás, illetve a DKM0103SAAS24 keretszerződés szabályai szerint, az IDPR-ben lefolytatott verseny újranyitásával valósítható meg.

A pontos beszerzési tartalom minden esetben az adott szervezet igényei alapján kerül meghatározásra.

Már SAAS24-ben gondolkodik?

Ha szervezete a SAAS24 keretmegállapodáson keresztül kíván információbiztonsági szolgáltatást beszerezni, szakértőink segítenek a szakmai igény pontosításában és a Cybersensei szolgáltatás megfelelő keretmegállapodási szolgáltatási körhöz történő illesztésében.

Cybersensei by ReBell Telecommunication Zrt.

SAAS24 konzultációt kérek