Auditul de securitate
Google Workspace
Află dacă datele companiei tale sunt în siguranță în era lucrului de la distanță, de pe dispozitive mobile și prin cloud public
Scrieți-nePână în anul 2025, aproape 99% din incidentele de securitate în cloud se vor datora unei erori de utilizator.
Astfel de vulnerabilități pot fi prevenite inteligent.
Ce este un audit de securitate?
Un audit de securitate implică o verificare detaliată a setărilor instanței tale Google Workspace pentru a te asigura că este protejată în fața scurgerilor de date, atacurilor cibernetice sau acțiunilor frauduloase ale angajaților.
Reține că, în cloud, conceptul de securitate se bazează pe Modelul de Responsabilitate Partajată.
Furnizorul de cloud
Are grijă de securitatea infrastructurii fizice.
Utilizatorul
Securizează accesul la datele, sistemele și aplicațiile sale.
De ce să faci un audit de securitate?
Ia în considerare ce se va întâmpla dacă:
Cu un audit de securitate:
Ce domenii vom examina?
În timpul unui audit de securitate de bază vom efectua o analiză detaliată a peste 150 de puncte de risc în opt sfere de activitate cheie.
Verificarea și autentificarea identității
Inclusiv recuperarea contului, gestionarea parolelor, autentificarea cu mai mulți factori și SSO.
Administrare
Inclusiv controlul accesului pentru personalul din managementul IT și Google Vault.
Integrarea aplicațiilor
Inclusiv gestionarea suplimentelor și accesul terților conform standardului OAuth.
Operațiuni de securitate
Inclusiv alerte pentru administratori, un instrument de analiză a amenințărilor și gestionarea răspunsului în cazul unui incident.
Setări de e-mail
Inclusiv autentificare, criptare, securitate și conformitate cu diferite cerințe.
Setări pentru Drive
Inclusiv setări de partajare, instrumente de sincronizare și reguli DLP.
Alte setări ale serviciului
Inclusiv controlul accesului pentru Calendar, Chat, Spații, Grupuri, Meet sau Site-uri web.
Gestionarea dispozitivelor
Inclusiv politicile de control pentru browsere, dispozitive mobile sau desktop.
Un audit extins include suplimentar următoarele elemente
Partajare Google Drive
Un export al tuturor partajărilor Google Drive efectuate de către utilizatori pe drive-ul propriu și pe drive-urile partajate.
Audit Google Chrome
Verificarea setărilor Google Chrome critice pentru securitate pe dispozitivele folosite de utilizatori.
Aplicații Externe
Exportul unei liste cu toate aplicațiile externe (împreună cu permisiunile acordate acestora) cărora utilizatorii le-au permis să acceseze datele companiei.
Cum merge procesul?
Un audit de securitate FOTC se desfășoară în cinci etape și durează patru săptămâni.
Descarcă extrasul raportului
Dacă doriți să vedeți nivelul de detalii în care intră analiza noastră și să înțelegeți mai bine la ce să vă așteptați de la un audit FOTC, descărcați un exemplu de extras de raport. Veți primi recomandări post-audit sub forma unui fișier PDF și a unei foi de calcul speciale (cu link-uri către documentație) care vă vor ajuta să coordonați și să monitorizați implementarea schimbărilor.
Asistență pentru parteneri Google Cloud
Din 2014, specialiștii noștri au ajutat peste 2.500 de companii să se mute în cloud. Iar astăzi ne ocupăm de aproape 150.000 de licențe Google Workspace. Și tu poți beneficia de cunoștințele și experiența noastră. Pe parcursul celor patru săptămâni de audit de securitate, vom fi mereu în contact cu tine și echipa ta. Vă vom sprijini în implementarea celor mai critice schimbări, vă vom sfătui cu privire la acțiunile de luat în viitor și vă vom răspunde la toate întrebările.
Cere un auditCe spun clienții noștri despre noi?
Cei mai buni susținători ai brandului nostru sunt chiar clienții noștri. Aflați opiniile lor cu privire la cooperarea cu FOTC.
FAQ
Nu, auditorul nu va avea acces la datele tale. - nici cele stocate pe Drive, nici pe e-mail. Aceștia vor putea vedea doar informații generale despre spațiul ocupat în aceste aplicații. În rapoarte, aceștia vor vedea și informațiile de bază despre activitățile efectuate pe Drive. Puteți verifica oricând amploarea activităților desfășurate de auditor în jurnalele de administrare.
Nu este necesar în cazul în care sunteți clientul nostru și nu blocați accesul la instanța Google Workspace. În caz contrar, poate fi necesară crearea unui cont pentru auditori.
Nu, auditorii noștri vor pregăti o listă de recomandări pe care să le implementați pentru a îmbunătăți nivelul de securitate al companiei. Cu toate acestea, va trebui să decideți dacă le implementați în consolă. Responsabilitatea efectuării oricăror modificări rămâne în seama membrilor echipei. Ei sunt cei care știu cel mai bine cum să procedeze pentru a nu perturba munca utilizatorilor din organizația ta. Cu toate acestea, dacă compania dumneavoastră nu dispune de resursele adecvate pentru a implementa recomandările survenite din audit, vă putem oferi sprijin și în această direcție. Putem implementa modificările ca parte a pachetului dumneavoastră de asistență tehnică sau sub formă de consultări suplimentare.
Vă vom pune la dispoziție un fișier PDF cuprinzător care va conține un set de modificări punctuale și cele mai bune practici de securitate pe care ar trebui să le implementați și să le urmați în compania dumneavoastră. În plus, veți primi o foaie de calcul cu link-uri către documentația care vă va ajuta să coordonați și să monitorizați implementarea schimbărilor. În timpul atelierului organizat la încheierea auditului, vom discuta punctele cheie și vă vom oferi răspunsuri pentru orice întrebări care se pot ivi, pentru a vă ajuta să planificați procesul. Puteți descărca un exemplu de extras de raport aici.
Nu, nu avem nevoie.
Da, puteți conta pe noi în acest sens.
Din păcate, nu. Dat fiind că nu ne ocupăm de implementarea recomandărilor noastre și nu avem astfel control asupra lor, nu vă putem oferi o certificare în acest sens. Cu toate acestea, veți primi o insignă aferentă și un document declarativ care confirmă finalizarea unui audit FOTC.
Da, vă vom explica cum să implementați aceste modificări și vă vom răspunde la toate întrebările.
Vom avea acces la setările consolei de administrare. recomandăm ca afacerea pe care o audităm să fie clientul nostru și ca instanța să aibă acces deschis. În acest fel, puteți fi sigur că nu avem acces la date sensibile pe care le stocați în Gmail, Drive și alte servicii.
Nu este nevoie ca angajații să fie prezenți la fiecare etapă a auditului. Vom avea nevoie de echipă doar pentru a acorda acces la consolă, pentru a completa formularul și a ne prezenta în cadrul workshop-ului. De restul ne vom ocupa noi.