BW Advisory (ITGRC)
Firma doradcza specjalizująca się w cyberbezpieczeństwie oraz GRC, oferująca audyty IT i bezpieczeństwa informacji, wdrożenia ISO 27001, NIST, SOC 2 i ISO 22301 oraz narzędzia do zarządzania ryzykiem i zgodnością.
Chcesz otrzymać ofertę? Wyślij zapytanie, a pomożemy nawiązać kontakt.
To profil Twojej firmy? Zaktualizuj dane lub wyróżnij profil
Znajdź specjalistów w kluczowych obszarach cyberbezpieczeństwa
Odkryj kategorie usług, które są najważniejsze dla ochrony Twojej firmy i zgodności z regulacjami.
Usługi z zakresu Governance, Risk & Compliance. Wdrożenia i audyty ISO 27001, przygotowanie do NIS2, DORA, RODO/GDPR, PCI-DSS. Opracowywanie planów ciągłości działania (BCP/DR) i dokumentacji bezpieczeństwa.
Poznaj kluczowe pojęcia cyberbezpieczeństwa
Zrozum najważniejsze terminy, technologie i skróty używane w branży cyberbezpieczeństwa. Skorzystaj ze słownika, aby szybko odnaleźć definicje i poszerzyć swoją wiedzę.
CSRF
Atak wykorzystujący zaufanie przeglądarki do przesyłania nieautoryzowanych żądań w imieniu użytkownika.
EDR
System wykrywania i reagowania na zagrożenia bezpieczeństwa na punktach końcowych.
EMM
System do zarządzania i zabezpieczania mobilnych urządzeń, aplikacji i danych.
PAM
System i praktyki kontroli oraz monitorowania dostępu do kont uprzywilejowanych w środowisku IT.
U2F
Otwarty standard sprzętowego uwierzytelniania dwuskładnikowego opracowany przez FIDO Alliance.
ACL
Mechanizm bezpieczeństwa definiujący, kto i w jakim zakresie może uzyskać dostęp do zasobów IT.
MITM
Technika ataku, w której napastnik przechwytuje i modyfikuje komunikację między dwiema stronami bez ich wiedzy.
COPE
Model zarządzania urządzeniami mobilnymi, w którym firma zapewnia sprzęt, ale zezwala na prywatne korzystanie.
SSH
Kryptograficzny protokół komunikacyjny służący do bezpiecznego zarządzania systemami i przesyłania danych.
Phishing
Technika cyberataku polegająca na podszywaniu się pod zaufane źródła w celu wyłudzenia danych.
Malware
Oprogramowanie stworzone w celu wyrządzenia szkód, kradzieży danych lub przejęcia kontroli nad systemem.
OSINT
Pozyskiwanie danych z ogólnodostępnych źródeł w celach analitycznych i bezpieczeństwa.