Découvrez les différents produits disponibles sur notre plateforme.
Security Rating®
Le produit Security Rating® a besoin de 2 composantes pour fonctionner, une fréquence et un nombre d'actifs maximum mesurés.
Nombre d'actifs maximum :
L'évaluation de la note Security Rating s'effectue sur un nombre d'actifs (noms de domaine, URL, adresses IP) découverts et mesurés par le cartographe. En fonction de la taille de l'organisation que vous souhaitez évaluer et le nombre de domaine racine fournit, le nombre d'actifs peut varier.
3 tailles de cartographie sont disponibles :
- Evaluation de 1000 actifs maximum
- Evaluation de 2500 actifs maximum
- Evaluation de 5000 actifs maximum
Le nombre d'actifs maximum fait référence au nombre d'actifs mesurés, pris en compte dans l'évaluation de la note globale (et non les actifs mutualisés ou les redirections).
Attention :
A partir du 1er juin, l'ensemble des cartographies présentes sur l'ancien système de cartographie seront automatiquement migrées vers le nouveau système.
Fréquence :
La fréquence de notation est adaptable en fonction des besoins :
- Quotidienne : Une notation tous les jours
- Due Dil (45 jours): Une notation par jour pendant 45 jours
- Hebdomadaire : Une notation par semaine
- Mensuelle : Une notation par mois
- Trimestrielle : Une notation par trimestre
- Semestrielle : Une notation par semestre
- Annuelle : Une notation annuelle à chaque date anniversaire du lancement de la note.
Questionnaires
Questionnaires standards
Ces trois modèles de questionnaire sont disponibles par défaut dans votre espace partenaire.
- Evaluation du besoin (Conséquences potentielles d’un incident de sécurité / Sensibilité du patrimoine IT / Degré d’exposition aux menaces / Importance des vulnérabilités)
- Evaluation de la maturité (Sensibiliser et former / Connaître le système d’information / Authentifier et contrôler les accès / Sécuriser les postes et les serveurs / Sécuriser le réseau / Sécuriser l’administration / Gérer le nomadisme / Maintenir à jour le système d’information / Contrôler et auditer / Détecter au plus tôt les incidents de sécurité / Être préparé à gérer les incidents de sécurité / Continuité d’activité)
- Audit de maturité au RGPD/data protection (Gouvernance / Audit, Registre, légalité / Transfert en dehors de l’UE / Conformité RGPD des sous-traitants / Formation et sensibilisation / Outils, processus, chartes et procédures / Période de rétention / Information sur la collecte des données / Consentement des personnes concernées / Droits des personnes concernées / Sécurité du SI )
Questionnaires personnalisés (option)
Nous intégrons pour vous un modèle de questionnaire personnalisé en fonction de vos besoins pour le rendre disponible sur votre espace Partenaires.
Test avancés (option)
Les tests avancés peuvent être mis en place par les partenaires de Board of Cyber. Un onglet dédié permettra de partager les informations et comptes rendus des tests sur la plateforme par le partenaire.