많은 회사가 보안 정책을 수립하여 시행하고 있고 포괄적 보호를 제공하는 최신 보안 제품을 확보했지만 이러한 리소스를 지원하기 위한 프로세스는 부족합니다. Foundstone 보안 컨설턴트는 기업의 보안 정책과 기술 간의 격차를 해소하는 프로세스를 구축합니다.
Foundstone 전문 서비스의 정책 및 프로세스 개발은 기업이 강력한 보안 상태를 유지할 수 있도록 효율적인 보안 프로세스를 구축 및 구현하는 데 있어 지원을 제공합니다. 당사는 직원 이동 시 원활한 전환과 설정된 보안 프로세스 붕괴의 위험 감소를 가능하게 하며 네트워크 재설계 중 적절한 보안 수준을 유지하도록 지원합니다.
Foundstone은 수년 동안 보안을 평가하고 테스트하였으며 그 결과 취약성을 효과적으로 최소화하기 위한 프로세스의 구축이 필요하다는 사실을 인지하게 되었습니다.
정책 개발의 장점
보안 정책 수립은 전략적 보안 프로그램을 구축하는 첫 번째 단계입니다. 전략을 실제 적용하기 위한 핵심 구성요소는 기업에서 운영 및 기술 제어를 설계하고 개발하는 방법을 기술하는 전사적 보안 정책을 정의하는 것입니다.
Foundstone의 보안 정책 개발을 통해 기업은 전략적 보안 프로그램을 만들고 구현할 수 있습니다. 당사는 기업의 보안 목표와 규정 요구사항에 맞춰 정책을 사용자 정의하며 유리한 투자 회수를 확보하기 위한 적절한 위험 관리 관례를 설정합니다.
Foundstone에서는 현재 프로세스를 검토하고 격차를 파악하기 위한 분석을 수행합니다. Foundstone이 프로세스를 구축하는 방법은 다음과 같습니다.
취약성 관리 및 사고 대응은 별도의 서비스 라인에서 처리하지만 원하는 경우 이 범위에 추가할 수 있습니다.
Foundstone의 컨설턴트가 보안 프로젝트 계약 방법론을 사용하여 전사적 보안 정책의 수립을 지원합니다.