CIS Контроли

CIS Critical Security Controls са подреден набор от практически действия за защита срещу най-честите и най-вредните атаки. Версия 8.1 съдържа 18 контрола и 153 мерки, групирани в IG1, IG2 и IG3.

Подходящо ли е за вас?

Подходящи ли са CIS контроли за вас?

CIS контролите дават ясен старт независимо от текущото ниво на зрялост.

Вероятно имате нужда от това, ако

  • Искате подредена пътна карта, а не огромен списък
  • Трябва да изберете правилната група за внедряване
  • Липсва измерима базова оценка на защитата
  • Търсите контроли, които се свързват с NIS2, ISO 27001 или PCI DSS

Кратък разговор ще покаже къде се намирате и кои мерки имат най-голяма стойност сега.

Заявете оценка

Как помагаме

Практичен план, съобразен с вашата среда и приоритети.

01

Определяме IG1, IG2 или IG3 според размера, ресурсите и рисковия профил на организацията.

02

Измерваме текущото състояние спрямо 18-те контрола и създаваме приоритизиран план за корекции.

03

Изграждаме точен и поддържан инвентар, върху който стъпват останалите контроли.

04

Въвеждаме базови конфигурации, управление на акаунти и непрекъснато управление на уязвимостите.

05

Подреждаме audit log управлението, защитата от malware и способността за бързо откриване и ограничаване на инциденти.

Измеримо подобрение на защитата

Сравняваме зрелостта, внедряваме мерките по приоритет и измерваме отново. Така ръководството вижда напредъка с факти, а не с общи обещания.