Loading
Blog | Cibersegurança
Recent ActivityRecent Activity

Como atingir sua postura de cibersegurança ideal

Avalie o risco e identifique lacunas em seu programa com as avaliações de cibersegurança.

Compartilhar:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
Foco em dois funcionários que observam um monitor exibindo dados

A jornada de cada empresa para se tornar mais segura é única. Os fatores que podem impactar seu perfil de segurança ideal incluem risco operacional, fluxos de trabalho operacionais únicos, políticas, procedimentos, tolerância ao risco, entre outros.

Infelizmente, é impossível ficar 100% livre de risco. O objetivo deve ser estabelecer um nível tolerável de risco com base em seus ambientes operacionais únicos.

A jornada para melhorar sua força de segurança industrial, ou postura, pode parecer complexa e por um bom motivo. Com muitas metodologias, padrões industriais e tecnologias diferentes disponíveis no mercado, o caminho a seguir pode não ser claro. Você pode se perguntar: "Por onde começamos?"

Uma maneira de começar essa jornada é por meio do uso de avaliações de segurança. Em sua forma mais simples, uma avaliação de segurança é uma medição estruturada da postura de segurança de um sistema ou organização.

Quando usadas adequadamente, as avaliações podem ser um método extremamente eficaz para avaliar sua postura de segurança atual, identificar a lacuna entre seu estado atual e o estado ideal e estabelecer etapas claras para conquistar sua postura de segurança ideal.

Avaliação de preparação para a cibersegurança
Uma gerente de projetos e um engenheiro em pé, usando jaquetas e capacetes de segurança, trabalhando em uma oficina, conversando, usando um tablet digital e monitorando a linha de montagem de máquinas CNC, Fábrica moderna: uma gerente de projetos e um engenheiro em pé, usando jaquetas e capacetes de segurança, trabalhando em uma oficina, conversando, usando um tablet digital e monitorando a linha de montagem de máquinas CNC
Avaliação
Avaliação de preparação para a cibersegurança

Não é uma questão de saber se sua empresa estará sujeita a um crime cibernético, é quando. Faça este teste para avaliar sua preparação para a cibersegurança.

Faça a avaliação

Tipos de avaliações

A frase "avaliação de segurança" pode significar muitas coisas diferentes. Por isso, é importante definir o escopo adequado da avaliação com base na intenção da iniciativa. Os tipos mais comuns de avaliações podem gerar descobertas diferentes, que têm a capacidade de impactar as etapas seguidas em seu programa de segurança.

  1. Avaliação de vulnerabilidade: identifica vulnerabilidades conhecidas que existem em um ambiente, em um esforço para implementar um plano de ação para corrigi-las.
  2. Análise de lacunas: identifica a lacuna entre a postura de segurança vigente de uma organização e o estado ideal de sua postura de segurança. As análises de lacunas geralmente levam em consideração um padrão corporativo ou do setor e visam definir claramente as etapas necessárias para alcançar a postura de segurança desejada.
  3. Apreciação de risco: fornece uma visão mais holística da postura de segurança de uma organização. Uma apreciação de risco combina elementos de uma avaliação de vulnerabilidade e da avaliação de lacunas para identificar e analisar riscos conhecidos em relação à tolerância ao risco da organização e sua postura de segurança ideal.
  4. Auditoria de segurança: esse serviço baseado em avaliação audita a postura e as práticas de segurança de uma organização em relação a determinados padrões ou conjunto de requisitos do setor, geralmente para ajudar a garantir a compatibilidade, como NERC-CIP ou outros padrões.

Lembre-se de que, embora os itens acima sejam tipos comuns de avaliações de segurança, é importante começar com uma compreensão do objetivo pretendido antes de fazer uma seleção. Isso será fundamental para ajudar a garantir que as devidas expectativas sejam alinhadas e atendidas, e a avaliação mais eficaz seja selecionada para progredir em seu programa de cibersegurança.

Seja realista

Ao considerar qual tipo de avaliação é adequado para sua organização, lembre-se de que uma avaliação é um instantâneo de um ponto no tempo. Ela não deve ser vista como a única solução para o programa de segurança de uma organização. Em vez disso, ela é como um check-up efetivo para confirmar que a manutenção, a gestão e os controles técnicos são apropriados para sua tolerância ao risco pretendida.

Se você estiver lidando com orçamentos restritos e recursos limitados e não puder conduzir uma avaliação em toda a organização, convém adotar uma abordagem de “amostra representativa”, que reduz o escopo da análise a uma parte da sua organização, que oferecerá uma avaliação inicial.

Reúna tudo

As avaliações de segurança podem ser ferramentas eficazes para avaliar sua postura de segurança atual, mas devem ser selecionadas adequadamente, com escopo definido e combinadas com um roteiro acionável que estabeleça etapas claras e acionáveis para alcançar seu perfil de segurança ideal. O provedor certo pode ajudar você com avaliações e criar um programa de segurança robusto.

Saiba mais sobre nossas soluções de cibersegurança
Chevron DownChevron Down
Vídeo
Plano de resposta a incidentes de cibersegurança: pronto para responder

Nós integramos um software de segurança industrial de fornecedores que conhecem as funções operacionais nos protocolos do setor, ajudam a proteger sua rede e respondem a incidentes.

Publicado 29 de abril de 2019

Topics: Cibersegurança

Quade Nettles
Quade Nettles
Product Manager for Cybersecurity Services, Rockwell Automation
Quade Nettles manages services associated with cyber security at Rockwell Automation. Quade’s primary responsibility is to develop the strategic roadmap for industrial cyber security services, which include consultative services like risk assessments and 24x7 managed support services. Since joining Rockwell Automation in 2012, Quade has held various positions with increasing responsibility in both technical and project management roles. Prior to his current position Quade served as a Global Program Manager of a cyber security program. Quade holds Bachelor of Business degree in Computer Information Systems from the University of Toledo and a Master of Business Administration degree from Cleveland State University.
Conectar:
EmailEmail
Inscreva-se

Inscreva-se na Rockwell Automation e receba as últimas notícias, liderança de pensamento e informações diretamente no seu e-mail.

Inscreva-se

Recomendado para você

Loading
  1. Chevron LeftChevron Left Únìítèêd Kìíngdöôm Chevron RightChevron Right
  2. Chevron LeftChevron Left Empresa Chevron RightChevron Right
  3. Chevron LeftChevron Left Notícias Chevron RightChevron Right
  4. Chevron LeftChevron Left Blogs Chevron RightChevron Right
Atualize suas preferências de cookies para continuar.
Este recurso requer cookies para melhorar sua experiência. Atualize suas preferências para permitir esses cookies:
  • Cookies de Redes Sociais
  • Cookies Funcionais
  • Cookies de Desempenho
  • Cookies de Marketing
  • Todos os Cookies
Você pode atualizar suas preferências a qualquer momento. Para mais informações, consulte nosso {0} Política de Privacidade
CloseClose