Kako pripravljena je vaša organizacija na kibernetske napade?
Ocenite spodnje trditve na lestvici od 0 do 10.
0 = se sploh ne strinjam, 2.5 = se ne strinjam, 5 = nisem prepričan, 7.5 = se strinjam, 10 = se povsem strinjam
Proračun za kibernetsko varnost moje organizacije zadostuje za zaščito podatkovnih sredstev in IT infrastrukture.
Varnostna ekipa v moji organizaciji ima dovolj znanja, veščin, da ustrezno zaščiti podatkovna sredstva in IT infrastrukturo.
Vodstvo moje organizacije uvršča kibernetsko varnost med pomembne poslovne prioritete.
Moja organizacija vlaga v najnovejše tehnologije in rešitve, kot so strojno učenje, avtomatizacija, orkestracija, analitika in/ali orodja umetne inteligence.
Kako pripravljena je vaša organizacija na kibernetske napade?
Ocenite spodnje trditve na lestvici od 0 do 10.
0 = se sploh ne strinjam, 2.5 = se ne strinjam, 5 = nisem prepričan, 7.5 = se strinjam, 10 = se povsem strinjam
Moja organizacija namenja sredstva za osveščanje zaposlenih o pomembnosti kibernetske varnosti.
V moji organizaciji imamo implementirane varnostne tehnologije, ki ustrezno zaščitijo podatkovna sredstva in IT infrastrukturo.
Varnostna ekipa v moji organizaciji je sposobna preprečiti večino kibernetskih napadov.
Varnostna ekipa v moji organizaciji je sposobna zaznati večino kibernetskih napadov.
Kako pripravljena je vaša organizacija na kibernetske napade?
Ocenite spodnje trditve na lestvici od 0 do 10.
0 = se sploh ne strinjam, 2.5 = se ne strinjam, 5 = nisem prepričan, 7.5 = se strinjam, 10 = se povsem strinjam
Varnostna ekipa v moji organizaciji je sposobna zajeziti/omejiti večino kibernetskih napadov.
Varnostna ekipa v moji organizaciji redno preverja in namešča vse varnostne popravke.
Varnostna ekipa v moji organizaciji je sposobna obraniti napade ničelnega dne.
Varnostna ekipa v moji organizaciji redno izvaja varnostne preglede za prepoznavanje groženj, ranljivosti in napadov.
Indeks varnostne ogroženosti – izkušnje iz preteklih 12 mesecev
Ocenite vaše izkušnje na lestvici od 0 do 10.
0 = Nič, 2.5 = 1-2, 5 = 3-6, 7.5 = 7-10, 10 = več kot 10
Koliko različnih varnostnih incidentov, ki so imeli za posledico izgubo ali krajo podatkov o strankah, je vaša organizacija doživela v preteklih 12 mesecih?
Koliko različnih varnostnih incidentov, ki so imeli za posledico uhajanje poslovno kritičnih podatkov, je vaša organizacija doživela v preteklih 12 mesecih?
Koliko različnih kibernetskih napadov, ki so imeli za posledico vdor v vaše poslovno omrežje in/ali sisteme, je vaša organizacija doživela v preteklih 12 mesecih?
Indeks varnostne ogroženosti – napoved za prihodnjih 12 mesecev
Ocenite na lestvici od 0 do 10 verjetnost, da bo vaša organizacija tarča kibernetskega napada v prihodnjih 12 mesecih.
0 = Ni verjetno, 2.5 = Malo verjetno, 5 = Dokaj verjetno 7.5 = Verjetno, 10 = Zelo verjetno
Kakšna je verjetnost, da bo vaša organizacija v naslednjih 12 mesecih doživela varnostni incident, ki bo imel za posledico izgubo ali krajo podatkov o strankah?
Kakšna je verjetnost, da bo vaša organizacija v naslednjih 12 mesecih doživela varnostni incident, ki bo imel za posledico uhajanje poslovno kritičnih informacij (npr. intelektualne lastnine)?
Kakšna je verjetnost, da bo vaša organizacija v naslednjih 12 mesecih doživela enega ali več kibernetskih napadov, ki bodo imeli za posledico vdor v vaše poslovno omrežje in/ali sisteme?
Indeks varnostne ogroženosti – kibernetske grožnje
Na lestvici od 1 do 10 ocenite kakšna je verjetnost, da bo vaša organizacija žrtev napada s pomočjo spodaj navedenih kibernetskih groženj v prihodnjih 12 mesecih.
0 = Ni verjetno, 2.5 = Malo verjetno, 5 = Dokaj verjetno 7.5 = Verjetno, 10 = Zelo verjetno
Napredna zlonamerna programska oprema (advanced malware)
Trajno ogrožanje varnosti informacijskega sistema (APT)
Ugrabitev klika (clickjacking)
Cross-site scripting (XSS)
Ohromitev/onemogočanje storitve (Denial of service (DoS))
Napadi, ki temeljijo na zlorabi DNS (DNS-based attacks)
Napad s posrednikom (Man-in-the-middle)
Izsiljevalska programska oprema (ransomware)
SQL vrivanje (SQL and code injection)
Ribarjenje (phishing) in socialni inženiring
Zlonamerni interni uporabniki
Indeks varnostne ogroženosti – področja IT infrastrukture
Na lestvici od 1 do 10 ocenite, kakšno stopnjo tveganja predstavlja posamezni vidik IT infrastrukture.
0 = Zelo nizko, 2.5 = Nizko, 5 = Zmerno 7.5 = Visoko, 10 = Zelo visoko
Okolje operacijskega sistema
Aplikacije zunanjih ponudnikov
Namizni in prenosni računalniki
Mobilne naprave kot npr. pametni telefoni
IoT naprave in aplikacije
Zlonamerni interni uporabniki
Malomarni interni uporabniki
Pomanjkanje usposobljenega kadra
Oblačna infrastruktura in ponudniki
Virtualno okolje (strežniki in končne naprave)
Pomanjkanje vidljivosti/povezljivosti
Kompleksnost organizacije