Risk Assessment · ISO 27001 · NIST CSF · CIS · OWASP SAMM
Scoprite a che punto siete. Vi mostreremo quanta strada resta da fare.
Una valutazione del rischio che misura la maturità per dominio, separa ciò che dichiarate da ciò che le evidenze dimostrano e consegna un piano d'azione con responsabili, scadenze e sequenza.
Come funziona
Quattro passaggi, e nessuno è un questionario abbandonato a metà.
- 01
Scegliete voi i framework
ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, privacy. Sceglietene diversi: le domande che hanno lo stesso significato in framework diversi compaiono una sola volta.
- 02
Il questionario si adatta a voi
Se non sviluppate software, non vedrete la sezione sullo sviluppo sicuro. Chiedere ciò che non è pertinente è il modo in cui le persone concludono che un questionario non è stato fatto per loro.
- 03
Misuriamo la maturità, non le opinioni
Ogni dominio riceve un punteggio da 0 a 5, dichiarato e validato fianco a fianco. Le domande senza risposta restano fuori dalla media invece di contare come zero.
- 04
Il divario diventa un piano
Ogni rilievo nasce dalla distanza tra la situazione attuale e l'obiettivo concordato, e si scompone in epic, story e task con impegno e scadenze.
Richiesta
Cinque minuti per compilarlo. Il protocollo è vostro.
Al momento dell'invio riceverete un numero di protocollo e una password di monitoraggio. Conservateli entrambi: la password compare una sola volta, sullo schermo, e non viene mai inviata via e-mail.
Il modulo sicuro si carica qui su www.grc1labs.com.