NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Niedawno wydano wersję 7.1 CIS Controls. Sama nazwa niewiele mówi, ale jest to zbiór zaleceń / dobrych praktyk dotyczących bezpieczeństwa IT w firmach.
Całość to raczej nie temat na jeden wieczór, ale z drugiej strony łatwo przytłoczyć małą, 10-osobową firmę natłokiem informacji czy elementami koniecznymi do zaimplementowania. CIS proponuje zatem 20 głównych obszarów, takich jak:
W każdym z nich znajdziemy konkretne zalecenia, pogrupowane również ze względu na doświadczenie danej organizacji w temacie bezpieczeństwa IT (np. firmie kilku(nasto) osobowej powinien wystarczyć poziom 1.):

CIS
–ms
Dla ułatwienia sprawy – https://csat.cisecurity.org/ – CIS CSAT: A Free Tool for Assessing Implementation of CIS Controls
(https://www.cisecurity.org/blog/cis-csat-free-tool-assessing-implementation-of-cis-controls)