Budowa programu ciągłego cyberbezpieczeństwa w modelu Managed Services
Projekt zrealizowany przez zespół specjalistów bezpieczeństwa Lizard dla klienta z sektora produkcyjnego. Prace objęły rozpoznanie stanu wyjściowego, ustalenie zakresu i cykliczności działań, wdrożenie modelu współpracy, przekazywanie ustaleń osobom decyzyjnym oraz objęcie środowiska stałym nadzorem Lizard.

Środowisko Klienta przed wdrożeniem
Przedsiębiorstwo produkcyjne objęte wymaganiami NIS2, posiadające rozbudowaną infrastrukturę lokalną oraz Microsoft 365.
Wyzwanie
Klient potrzebował partnera odpowiedzialnego nie tylko za administrację systemami, ale również za ciągłe monitorowanie poziomu bezpieczeństwa.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Lizard wdrożył model usług obejmujący:
- cykliczne testy bezpieczeństwa Active Directory i Entra ID (PCZTB),
- mapowanie zasobów IT (PCZMZ),
- monitoring infrastruktury (PCZA),
- zarządzanie EDR,
- administrację backupem,
- raportowanie podatności,
- planowanie modernizacji,
- udział w Komitecie Bezpieczeństwa,
- przygotowanie rekomendacji zgodnych z NIS2 i ISO 27001.
Dodatkowo przygotowywano cykliczne raporty dla Zarządu obejmujące:
- poziom ryzyka,
- podatności,
- rekomendowane inwestycje,
- plan rozwoju infrastruktury.

Efekty
- pełna widoczność zasobów IT,
- systematyczne ograniczanie ryzyka cyberataków,
- przygotowanie organizacji do audytów NIS2,
- przewidywalny proces zarządzania bezpieczeństwem,
- przejście z modelu reaktywnego do proaktywnego utrzymania środowiska IT.

