ISO 27001 – Co To Jest, Koszty i Wymogi
ISO/IEC 27001:2022 to międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), z 93 zabezpieczeniami w załączniku A. Certyfikat potwierdza, że organizacja zarządza ryzykiem w sposób systemowy, ale nie jest równoznaczny ze...
SOC (Security Operations Center): co robi, z czego się składa i jak sprawdzić, że działa
SOC to zespół, procesy i narzędzia do ciągłego wykrywania i obsługi incydentów. Wyjaśniamy funkcje SOC, jego stos technologiczny, role w zespole, mierzone KPI oraz sposoby weryfikacji skuteczności detekcji.
PTaaS: testy penetracyjne w formie subskrypcji
PTaaS (Penetration Testing as a Service) to model, w którym testy penetracyjne kupuje się w subskrypcji, a wyniki pojawiają się na bieżąco w portalu dostawcy, zamiast w raporcie PDF raz do roku. Łączy skanowanie automatyczne z pracą testerów i pozwala uruchamiać testy...