Reaktion auf IT-Sicherheitsvorfälle
Unberechtigte Zugriffe, Auffälligkeiten oder vermutete Kompromittierungen.
Die Tätigkeiten
Analyse von Protokollen und Systemen zur Rekonstruktion von Ursachen, Ablauf und erkennbaren Auswirkungen.
Das Ergebnis
Ein Vorfallsbericht und Hinweise zur Schadensbegrenzung. Verfügbarkeit und Dringlichkeit werden vereinbart.
Penetrationstests und Website-Sicherheit
Prüfen, wie angreifbar Systeme oder Anwendungen sind.
Die Tätigkeiten
Kontrollierte Simulationen und Schwachstellenprüfungen im autorisierten Rahmen.
Das Ergebnis
Erkannte Schwachstellen, Handlungsprioritäten und praktische Empfehlungen für das technische Team.
Sicherheitsprüfung
Infrastruktur, Abläufe und Schutzmassnahmen bewerten.
Die Tätigkeiten
Prüfung vereinbarter Richtlinien und Konfigurationen zur Erkennung von Schwachstellen.
Das Ergebnis
Eine Bewertung und ein Verbesserungsplan mit begründeten Prioritäten.
Sicherheitsschulungen
Mitarbeitende sollen Bedrohungen erkennen und sicherer handeln können.
Die Tätigkeiten
Schulungen zu IT-Bedrohungen und bewährten Vorgehensweisen mit vereinbarten Simulationen.
Das Ergebnis
Alltagstaugliche Hinweise und auf das Team abgestimmte Inhalte.
Identitäts- und Nachweisprüfung
Die Stimmigkeit vorhandener Dokumente, Informationen und Nachweise überprüfen.
Die Tätigkeiten
Analyse der vom Auftrag erfassten Unterlagen und Authentifizierungsmechanismen.
Das Ergebnis
Technische Befunde und erkannte Unstimmigkeiten, ohne automatische Zusicherung rechtlicher Gültigkeit.
Hintergrundprüfungen
Berufliche Referenzen und Qualifikationsnachweise überprüfen.
Die Tätigkeiten
Prüfung relevanter Informationen und Analyse offener Quellen im vereinbarten Rahmen.
Das Ergebnis
Ein Bericht, der belegte Informationen, Quellen und nicht überprüfbare Angaben unterscheidet.