Panorama Geral
Com décadas de experiência com segurança pública, clientes governamentais e clientes corporativos, a equipe de serviços profissionais de segurança cibernética da Motorola desenvolveu uma abordagem de gerenciamento de riscos holística e metódica que permite que você entenda perfeitamente sua postura de risco à segurança cibernética com relação ao ambiente operacional da sua empresa. Trata-se de uma reavaliação coordenada e periódica das pessoas, dos processos e da tecnologia para apresentar a avaliação detalhada, calculada e real dos fatores de risco aplicáveis.
ESCOPO. Somente os controles referentes às categorias Técnico, Gerenciamento e Operacional são selecionados para a realização da análise de riscos personalizada. As medidas de mitigação, como alterações na arquitetura de segurança, integração de produtos específicos ou implementação de controles de procedimentos, são recomendadas e debatidas com todos os interessados após a avaliação metódica do ambiente, a identificação, análise e compreensão dos riscos e a definição da prioridade dos riscos.
ABORDAGEM. Por meio da observação, de entrevistas pessoais e de ferramentas manuais, computadorizadas, disponíveis no mercado e personalizadas, a Motorola avaliará as possíveis situações de risco e as possíveis implicações desses riscos à confidencialidade, integridade e disponibilidade da missão da empresa.
METODOLOGIA. Todos os fatores de risco pertinentes são levados em consideração antes e durante a avaliação. Após o registro de todos os dados relevantes para o escopo da avaliação, desenvolvemos um perfil de ameaças e preparamos um relatório de classificação de riscos que indica quais descobertas/problemas identificados apresentam risco baixo, moderado, alto e crítico. Recomendaremos o reparo ou a aceitação do risco para cada descoberta/problema identificado.Estrutura
Framework
A Motorola Solutions, com agências governamentais e parceiros do setor, ajudou a desenvolver a estrutura para melhorar a segurança cibernética da infraestrutura crítica, cujo resultado foi publicado pelo Instituto Nacional de Padrões e Tecnologia (NIST). É essa estrutura — composta por práticas recomendadas de vários órgãos normativos cuja eficácia já foi comprovada — que usamos para verificar os níveis de risco a se perfil de segurança cibernética e fazer recomendações. Segurança cibernética