מאמר נבחר

קווים מנחים להזדהות מאובטחת ברשת

כיצד לאפיין ולהטמיע תצורת הזדהות חזקה ללא פגיעה בפעילות התפעולית השוטפת?

קרא עוד
 

משרות אבטחת מידע

מומחה אבטחת מידע /
Ethical Hacker

לחברת איי פי וי סקיוריטי דרוש/ה מומחה אבטחת מידע עם נסיון מוכח

לפרטים, נא להקיש כאן
 
דף הבית סקרי סיכונים
סקרי סיכונים

סקר סיכוני אבטחת מידע הינו אוסף של מבדקים טכנולוגיים ומבדקים של תהליכים ונהלי עבודה אשר מטרתו לגלות תוך פרק זמן קצר את החשיפות של נכסי המידע הקריטיים של הארגון לפגיעה בסודיות (Confidentiality), זמינות (Availability) ונכונות/שלמות (Integrity).pic_2

מחקרים מראים באופן ברור כי ככל שהארגון נוקט באופן פרו-אקטיבי באמצעות פעילויות מניעה (כגון סקרי סיכונים, תאימות לתקנים, מערכות ניטור והתראה וכד') כך הסבירות לפגיעה וחשיפה הולכת וקטנה.

 המיקוד של סקר סיכונים נקבע בהתאם לצורך של הארגון. להלן מספר דוגמאות לסוגי סקרי הסיכונים הנפוצים:

  • סקר סיכוני זליגת מידע (ממוקד בסוג מידע הקריטי לארגון)
  • סקר סיכונים בהתאמה לדרישות תקן PCI-DSS
  • סקר סיכונים בהתאמה לדרישות SOX (Sarbanes-Oxley), iSOX
  • סקר סיכונים לצורך ביקורת פנים
  • סקר סיכונים בהתאמה לדרישות ISO 27001
  • סקר סיכונים בהתאמה להוראות המפקח על הבנקים (357) או הביטוח (257)
  • סקר סיכונים כולל של תשתית מערך המחשוב
  • סקר סיכונים של מערכת אשר הוגדרה כקריטית לארגון

חברת איי פי וי סקיוריטי, מאז היווסדה בשנת 2005, ביצעה סקרי סיכונים ומבדקי אבטחת מידע ביותר מ-130 חברות וארגונים בשוק הישראלי.

סקרי הסיכונים מותאמים לכל ארגון על-פי גודלו, פריסתו הגיאוגרפית, סוג התעשייה, דרישות רגולטיביות ועוד, ומבוצעים על ידי מומחי אבטחת המידע (Ethical Hackers) של החברה על בסיס מתודולוגיה ייחודית שפותחה על ידי החברה.

מתודולוגיה המשלבת:

  1. מבדקי אבטחת מידע, בתצורות Blackbox ו-Whitebox
  2. ראיונות עם אנשי מפתח למיפוי הנכסים וזיהוי נקודות התורפה
  3. בדיקת נהלי אבטחת המידע ואופן יישומם במסגרת התהליכים העסקיים של הארגון

בסיומו של כל סקר מוגש דו"ח תמציתי המכיל תמונת מצב ניהולית כמו גם פירוט של כל הממצאים, המסקנות וההמלצות המתועדפות לתיקון הליקויים.

לקבלת דוגמת מקרה לקוח ו/או תיאום פגישה עם מומחה אבטחת מידע, צרו עימנו קשר.

ליצירת קשר