Zero Trust

NIST SP 800-207

Tietoturva-arkkitehtuuri ilman oletusluottamusta: tiukka tunnistautuminen ja mikrosegmentointi.

Mikä se on

Zero Trust on tietoturva-arkkitehtuuri ilman oletusarvoista luottamusta, ja se on kuvattu julkaisussa NIST SP 800-207. Jokainen käyttäjä, laite ja yhteys todennetaan joka kerta.

Mitä se tarkoittaa sinulle

  • Yhdestä kohdasta sisään päässyt hyökkääjä ei voi liikkua vapaasti verkossa.
  • Pääsy vain siinä laajuudessa ja niin kauan kuin on tarpeen.
  • Tietoturva, joka toimii samalla tavalla toimistossa, pilvessä ja etätyössä.

Miten sovellamme sitä

Suunnittelemme ja otamme käyttöön tiukan identiteetin todentamisen, mikrosegmentoinnin ja jatkuvan valvonnan sekä omassa infrastruktuurissamme että asiakkaidemme ympäristöissä.

Muut standardit ja käytännöt

  • ISO 9001 Työn alla

    Laadunhallinta

    Tasaisen korkea laatu, selkeät prosessit ja jatkuva parantaminen.

  • ISO/IEC 27001 Työn alla

    Tietoturvallisuuden hallinta

    Järjestelmällinen tapa suojata tietoa, huolehtia turvallisuudesta ja hallita riskejä.

  • ISO/IEC 20000-1 Työn alla

    IT-palvelunhallinta

    Jäsennelty ja luotettava IT-palvelunhallinta palvelun koko elinkaaren ajan.

  • ITIL 4 Käytössä

    Palvelunhallinta

    Palvelun arvojärjestelmä, häiriönhallinta ja SLA-tason ylläpito ympäri vuorokauden.

  • COBIT Käytössä

    IT-hallinto ja riskit

    Liiketoiminnan tavoitteiden ja IT-prosessien strateginen yhteensovitus, riskienhallinta ja auditointi.

  • Secure SDLC Käytössä

    Turvallinen kehityskaari

    DevSecOps-toimintatapa: jatkuva tietoturvatestaus ja koodin suojaus jokaisessa CI/CD-vaiheessa.

  • SRE Käytössä

    Site reliability engineering

    Korkea käytettävyys (jopa 99.99%) SLO/SLI-mittareilla ja virhebudjeteilla.