BW Advisory (ITGRC)

Firma doradcza specjalizująca się w cyberbezpieczeństwie oraz GRC, oferująca audyty IT i bezpieczeństwa informacji, wdrożenia ISO 27001, NIST, SOC 2 i ISO 22301 oraz narzędzia do zarządzania ryzykiem i zgodnością.

Firma doradcza specjalizująca się w cyberbezpieczeństwie oraz GRC, oferująca audyty IT i bezpieczeństwa informacji, wdrożenia ISO 27001, NIST, SOC 2 i ISO 22301 oraz narzędzia do zarządzania ryzykiem i zgodnością.

Chcesz otrzymać ofertę? Wyślij zapytanie, a pomożemy nawiązać kontakt.

To profil Twojej firmy? Zaktualizuj dane lub wyróżnij profil

Znajdź specjalistów w kluczowych obszarach cyberbezpieczeństwa

Odkryj kategorie usług, które są najważniejsze dla ochrony Twojej firmy i zgodności z regulacjami.

Usługi z zakresu Governance, Risk & Compliance. Wdrożenia i audyty ISO 27001, przygotowanie do NIS2, DORA, RODO/GDPR, PCI-DSS. Opracowywanie planów ciągłości działania (BCP/DR) i dokumentacji bezpieczeństwa.

Poznaj kluczowe pojęcia cyberbezpieczeństwa

Zrozum najważniejsze terminy, technologie i skróty używane w branży cyberbezpieczeństwa. Skorzystaj ze słownika, aby szybko odnaleźć definicje i poszerzyć swoją wiedzę.

CSRF

Cross-Site Request Forgery +3

Atak wykorzystujący zaufanie przeglądarki do przesyłania nieautoryzowanych żądań w imieniu użytkownika.

EDR

Endpoint Detection and Response +2

System wykrywania i reagowania na zagrożenia bezpieczeństwa na punktach końcowych.

EMM

Enterprise Mobility Management +2

System do zarządzania i zabezpieczania mobilnych urządzeń, aplikacji i danych.

PAM

Privileged Access Management +2

System i praktyki kontroli oraz monitorowania dostępu do kont uprzywilejowanych w środowisku IT.

U2F

Universal 2nd Factor +3

Otwarty standard sprzętowego uwierzytelniania dwuskładnikowego opracowany przez FIDO Alliance.

ACL

Access Control List +2

Mechanizm bezpieczeństwa definiujący, kto i w jakim zakresie może uzyskać dostęp do zasobów IT.

MITM

Man-in-the-Middle +2

Technika ataku, w której napastnik przechwytuje i modyfikuje komunikację między dwiema stronami bez ich wiedzy.

COPE

Corporate-Owned, Personally-Enabled +3

Model zarządzania urządzeniami mobilnymi, w którym firma zapewnia sprzęt, ale zezwala na prywatne korzystanie.

SSH

Secure Shell +3

Kryptograficzny protokół komunikacyjny służący do bezpiecznego zarządzania systemami i przesyłania danych.

Phishing

Wyłudzanie informacji +1

Technika cyberataku polegająca na podszywaniu się pod zaufane źródła w celu wyłudzenia danych.

Malware

Złośliwe oprogramowanie +3

Oprogramowanie stworzone w celu wyrządzenia szkód, kradzieży danych lub przejęcia kontroli nad systemem.

OSINT

Open Source Intelligence +3

Pozyskiwanie danych z ogólnodostępnych źródeł w celach analitycznych i bezpieczeństwa.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę