Ich baue dein Sicherheitsprogramm von Grund auf auf
Der Cyber-Freund, bei dem du uns vertrauen kannst, wenn es um deine Sicherheit geht
Geprüft von Fiverr Pro
Sam wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Vetted Pro
Die meisten Unternehmen kaufen Sicherheits-Tools, bevor sie ein Programm haben. Die Firewall wird gekauft, die Schulung wird zugewiesen, die Richtlinien werden heruntergeladen, und niemand kann sagen, wer was besitzt oder was passiert, wenn etwas schiefgeht.
Ein Sicherheitsprogramm ist das Fundament all dessen. Das Risikorahmenwerk, die Policy-Bibliothek, wer für was verantwortlich ist und wie es nach oben gemeldet wird. Ohne eines beginnt jeder Compliance-Prozess wieder bei null. Mit einem basiert CMMC, HIPAA, Cyber-Versicherung und Kunden-Sicherheitsfragebögen auf derselben Grundlage.
Ich erstelle es, und du besitzt es dauerhaft.
Was du bekommst:
- Ein Risikomanagement-Framework, das auf deine Größe und Branche zugeschnitten ist
- Eine Policy-Bibliothek, geschrieben für deine Arbeitsweise, bis zu fünfzehn Richtlinien
- Rollen und Verantwortlichkeiten schriftlich festgehalten, damit Eigentum kein Rätsel ist
- Ein Vorfallreaktionsplan, den dein Team tatsächlich umsetzen kann
- Ein Benchmark gegen fünf Peer-Organisationen
- Ein Vendor-Management-Framework und eine Vorlage für das Berichts-Board
- Compliance-Mapping zu NIST CSF, HIPAA oder CMMC
Keine Lizenzen, kein Abonnement, keine Plattform, für die du weiter bezahlen musst. Jedes Dokument ist bearbeitbar und gehört dir. Wenn die Zusammenarbeit endet, endet das Programm nicht.
Expertise:
Bewusstsein
•
Konfigurationsmanagement
•
Risikobewertung
Technologie:
Cloud - IaaS
•
Postdienste
•
Networking
•
Physisch
•
SaaS
Bestimmungen:
Andere
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Warum brauche ich ein Programm, wenn ich bereits Sicherheitstools habe?
Denn Tools ohne Programm sind nur Verschwendung. Ein Programm legt fest, wer welches Tool besitzt, was es schützt, was passiert, wenn es Alarm schlägt, und wie diese Infos an die Leitung weitergegeben werden. Ohne das kannst du keinen Kundenfragebogen oder Versicherer beantworten, und deine Tools auch nicht.
Was ist der Unterschied zwischen diesem und deinem Policy-Entwicklungs-Service?
Policy-Entwicklung schreibt Dokumente. Das hier baut das System auf, zu dem die Dokumente gehören: Risikorahmen, Eigentumsverhältnisse, Vorfallmanagement, Anbietersteuerung und Berichterstattung. Policies sind nur ein Teil davon. Wenn du nur die Dokumente brauchst, ist das günstiger und schneller.
Besitze ich, was du baust?
Völlig. Jedes Dokument wird als bearbeitbare Datei geliefert und gehört dir. Es gibt keine Lizenz, kein Abonnement und keine Plattform, für die du weiter bezahlen musst. Wenn wir nie wieder sprechen, funktioniert dein Programm trotzdem, und du kannst jeden Teil davon ändern.
Was bedeutet benchmarked gegen fünf Peers?
Ich vergleiche dein Programm mit fünf Organisationen ähnlicher Größe und Branche, damit du weißt, ob du vorne bist oder hinterherhinkst, und um wie viel. Das verhindert, dass das Programm im Vakuum entsteht, und gibt der Leitung eine Vergleichsgrundlage.
Wie lange dauert das?
60 Tage für Foundation, 75 für Standard, 90 für Enterprise. Der Großteil davon ist meine Schreibzeit. Was ich von dir brauche, ist ein Kickoff-Gespräch, schriftliche Antworten auf Fragen und eine Überprüfungsrunde vor der finalen Lieferung.
Bringt uns das CMMC- oder HIPAA-Konformität?
Es bringt dich größtenteils dorthin, und den Rest macht es deutlich günstiger. Enterprise mappt dein Programm auf NIST CSF, HIPAA oder CMMC, damit du siehst, was übernommen wird. Es ist keine Bewertung oder Zertifizierung. Das sind separate Aufträge.
Wir sind zwölf Leute. Ist das overkill?
Das Framework skaliert runter. Ein Unternehmen mit zwölf Leuten braucht die gleichen Fragen beantwortet zu bekommen wie eines mit zweihundert, nur mit weniger Komponenten. Was es nicht braucht, ist ein Programm, das von einem Großunternehmen kopiert wurde – das ist meistens das, was kleine Firmen am Ende haben.
Was passiert nach der Lieferung?
Das Programm gehört dir, um es zu verwalten. Die meisten Kunden wechseln zu einem vCISO-Retainer, damit jemand mit Credentials es aktuell hält, es jährlich überprüft und für Auditoren und Versicherer dokumentiert. Das ist optional und separat kalkuliert.
Implementierst du die technischen Kontrollen?
Nein. Ich entwerfe das Programm, schreibe die Dokumentation und lege fest, wer was macht. Dein Team oder dein Anbieter konfigurieren die Systeme. Wenn du praktische Umsetzung brauchst, sag das gleich zu Beginn, und ich kalkuliere das separat.
Kannst du mit den Policies arbeiten, die wir schon haben?
Ja, und das spart meistens Geld. Schick mir alles, was schon existiert, beim Kickoff. Alles Aktuelle und korrekte wird integriert, alles Widersprüchliche, was deiner tatsächlichen Arbeitsweise widerspricht, wird neu geschrieben. Du zahlst mich nicht, um Arbeit zu wiederholen, die schon passt.

