SMC-malli on SM Cybersecurityn kehittämä kyberturvallisuuden toimintamalli.
Kyberturvallisuutta ei rakenneta yhdellä toimenpiteellä. SMC-mallissa nykytila selvitetään, tärkeimmät riskit tunnistetaan ja priorisoidaan, tarvittavat toimenpiteet toteutetaan sekä kyberturvallisuuden tilaa kehitetään jatkuvasti.
SMC-malli sisältää kaksi keskeistä periaatetta:
1. Riskiperusteinen toimintamalli: Kyberturvallisuuden toimenpiteet kohdistetaan ja priorisoidaan tunnistettujen riskien merkittävyyden perusteella.
2. Jatkuvan kehittämisen toimintamalli: Kyberturvallisuutta arvioidaan, seurataan, testataan ja kehitetään jatkuvasti uusien uhkien, havaintojen, muutosten ja riskien perusteella.

Auditoinnilla arvioimme organisaatiosi kyberturvallisuuden nykytilan, tunnistamme keskeiset riskit ja haavoittuvuudet sekä selvitämme, miten hyvin organisaatio kestää kyberuhkia.
Arvioidaan organisaation kyberturvallisuuden nykytila, keskeiset riskit, haavoittuvuudet ja turvallisuustoimenpiteiden toimivuus. Arvioinnissa tunnistetaan puutteet ja kehityskohteet sekä muodostetaan kokonaiskuva organisaation kyberturvallisuuden tasosta.
Lyhyt: 2-4 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Muodostetaan kokonaiskuva organisaation kyberturvallisuuden nykytilasta, turvallisuustasosta, keskeisistä vahvuuksista ja kehityskohteista. Arvioinnissa tarkastellaan organisaation toimintatapoja, prosesseja, teknisiä ratkaisuja ja hallintaa suhteessa valittuihin turvallisuusvaatimuksiin ja tavoitteisiin. Tulosten perusteella tunnistetaan nykytilan ja tavoitetilan väliset puutteet sekä keskeiset kehityskohteet.
Lyhyt: 2-4 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Tunnistetaan organisaation ulkoisesti ja sisäisesti näkyvät digitaaliset omaisuuserät ja hyökkäyspinnan muodostavat rajapinnat, kuten verkkotunnukset, aliverkkotunnukset, IP-osoitteet, rajapinnat, pilvipalvelut, sovellukset ja muut ulospäin näkyvät palvelut. Kartoituksessa muodostetaan kokonaiskuva siitä, mistä kohdista hyökkääjä voi pyrkiä pääsemään organisaation järjestelmiin, vaikuttamaan niihin tai käsiksi tietoihin.
Lyhyt: 1-2 vrk / Keskisuuri 3-5 vrk / Laaja 5-10 vrk
Tunnistetaan järjestelmien ja verkkojen teknisiä haavoittuvuuksia, vanhentuneita ohjelmistoja, puuttuvia päivityksiä ja virheellisiä konfiguraatioita sekä arvioidaan löydösten vaikutusta organisaation kyberturvallisuuteen. Tuloksista muodostetaan priorisoidut korjaussuositukset ja raportti.
Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk
Yhdistetään haavoittuvuuksien tunnistaminen ja hallittu penetraatiotestaus, jolla arvioidaan, voidaanko löydettyjä heikkouksia hyödyntää. Tunnistetaan järjestelmien, verkkojen, palveluiden ja sovellusten haavoittuvuuksia sekä arvioidaan niiden vaikutuksia ja riskejä. Tuloksista muodostetaan korjaavat toimenpidesuositukset turvallisuuden parantamiseksi.
Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk
Testaa, kuinka organisaatiosi kestää todellisen kyberhyökkäyksen. Hyökkäyssimulaatiossa jäljitellään todellisen uhkatoimijan toimintaa MITRE ATT&CK -viitekehyksen mukaisesti ja arvioidaan organisaation kykyä estää, havaita ja reagoida hyökkäyksiin.
Lyhyt: 3-5 vrk / Keskisuuri: 5-10 vrk / Laaja 10-20 vrk
Arvioidaan API-rajapintojen autentikointi, käyttöoikeudet, tietojen käsittely ja mahdolliset haavoittuvuudet sekä tunnistetaan hyökkäysreittejä. Arviointi perustuu OWASP API Security Top 10 -viitekehykseen ja riskiperusteiseen testaukseen.
Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-15 vrk
Arvioidaan web- ja mobiilisovellusten turvallisuutta, kuten autentikointia, valtuutuksia, istunnonhallintaa, sovelluslogiikkaa ja teknisiä haavoittuvuuksia. Arvioinnissa hyödynnetään OWASP:n sovellusturvallisuuden vaatimuksia ja testausmenetelmiä.
Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk
Arvioidaan pilviympäristöjen suojausta, konfiguraatioita, käyttöoikeuksia, tietoturva-asetuksia ja mahdollisia hyökkäysreittejä. Arvioinnissa tunnistetaan riskit ja puutteet sekä määritetään niiden korjaamiseksi tarvittavat toimenpiteet.
Lyhyt: 3-5 vrk / Keskisuuri 5-10 vrk / Laaja: 10-15 vrk
Arvioidaan verkkojen, palveluiden ja palomuurien turvallisuus sekä tunnistetaan mahdolliset haavoittuvuudet ja hyökkäysreitit. Arvioinnissa hyödynnetään verkkotiedustelua, portti- ja palvelutunnistusta sekä haavoittuvuusskannausta. Tarvittaessa löydökset validoidaan penetraatiotestauksella.
Lyhyt: 2-3 vrk / Keskisuuri 4-7 vrk / Laaja: 8-15 vrk
Arvioimme käyttäjätunnusten, käyttöoikeuksien ja tunnistautumisen hallinnan sekä niiden turvallisuuden. Arvioinnissa tarkastetaan muun muassa käyttöoikeuksien asianmukaisuus, vähimpien oikeuksien periaate, MFA, ylläpito-oikeudet, käyttäjätilien elinkaaren hallinta ja oikeuksien säännöllinen tarkastaminen. Arviointi perustuu NIST:n identiteetin- ja pääsynhallinnan kontrolleihin ja niiden arviointimenetelmiin.
Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk
Arvioimme vaatimusten täyttymistä dokumentaation, haastattelujen ja testauksen avulla. Tunnistamme poikkeamat nykytilan ja vaaditun tavoitetilan välillä, dokumentoimme havainnot ja muodostamme perustan korjaavien toimenpiteiden priorisoinnille.
Lyhyt: 1-3 vrk / Keskisuuri 4-7 vrk / Laaja: 8-15 vrk
Arvioidaan, miten kyberturvallisuusriskit voivat vaikuttaa organisaation kriittisiin liiketoimintatoimintoihin, talouteen, toiminnan jatkuvuuteen, tietojen luottamuksellisuuteen, eheyteen ja saatavuuteen sekä maineeseen. Arvioinnin tuloksena tunnistetaan kriittisimmät vaikutukset ja niiden perusteella priorisoitavat riskit.
Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 6-15 vrk
Tunnistamme organisaation tietoturvan nykytilan, vertaamme sitä tavoitteisiin ja vaatimuksiin sekä määritämme keskeiset puutteet ja niiden korjaamiseen tarvittavat toimenpiteet. Analyysi perustuu NIST CSF 2.0:n Current Profile–Target Profile -ajatteluun ja riskiperusteiseen priorisointiin.
Lyhyt: 7-14 vrk / Keskisuuri: 21-28 vrk / Laaja: 35-42 vrk
Tunnistamme organisaation ulkoisen hyökkäyspinnan, internetiin altistuvat resurssit, palvelut ja haavoittuvuudet sekä arvioimme niiden muodostamaa riskiä. Arvioinnissa yhdistyvät tekniset löydökset, uhkat, todennäköisyys ja liiketoimintavaikutukset.
Lyhyt: 1-3 vrk / Keskisuuri: 4-7 vrk / Laaja: 8-15 vrk
SM Cybersecurity muuttaa tunnistetut kyberturvallisuusriskit konkreettisiksi parannuksiksi. Kehitämme organisaation teknisiä ratkaisuja, toimintamalleja ja turvallisuuden hallintaa suunnitelmallisesti, jotta suojaustaso vahvistuu ja kyberturvallisuus kehittyy jatkuvasti liiketoiminnan mukaan.
Priorisoidaan tunnistetut riskit niiden vaikutusten ja liiketoimintakriittisyyden perusteella, määritellään tarkoituksenmukaiset käsittely- ja korjaustoimenpiteet sekä suunnitellaan niiden toteutus, vastuut ja tavoitteet. Toimenpiteiden vaikutuksia seurataan ja riskitasoa arvioidaan uudelleen jatkuvan kehittämisen varmistamiseksi.
Lyhyt: 1-3 vrk / Keskisuuri 3-7 vrk / Laaja 7-15 vrk
Rakennetaan nykytilan ja tavoitetilan perusteella priorisoitu kehityssuunnitelma, jossa määritellään tärkeimmät kehitystoimenpiteet, niiden tavoitteet, vastuut, resurssit ja eteneminen. Suunnitelma voidaan jäsentää esimerkiksi 30, 60 ja 90 päivän kokonaisuutena, jotta kehitystoimenpiteille muodostuu selkeä toteutusjärjestys ja seurattava eteneminen.
Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk
Toteutetaan arvioinneissa ja testeissä tunnistetut kyberturvallisuuden puutteet ja haavoittuvuudet hallitusti. Määritellään tarvittavat tekniset ja organisatoriset korjaustoimenpiteet, toteutetaan ne priorisoidussa järjestyksessä ja varmistetaan niiden toimivuus testauksella ja seurannalla.
Lyhyt: 3-5 vrk / Keskisuuri 5-15 vrk / Laaja: 15-30 vrk
Tarkistetaan ja testataan, että toteutetut korjaustoimenpiteet ovat poistaneet havaitut puutteet ja toimivat tarkoitetulla tavalla. Varmennuksessa voidaan toistaa alkuperäisiä testejä, arvioida saavutettua turvallisuustulosta ja tunnistaa mahdollinen jäljelle jäävä riski.
Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 5-10 vrk
Kehitetään järjestelmien, verkkojen, pilviympäristöjen ja muiden teknisten ratkaisujen turvallista rakennetta tunnistettujen riskien ja turvallisuusvaatimusten perusteella. Suunnittelussa huomioidaan järjestelmien väliset yhteydet, rajapinnat, suojausratkaisut sekä turvallisuuden ja resilienssin toteutuminen osana arkkitehtuuria.
Lyhyt: 3-5 vrk / Keskisuuri: 5-15 vrk / Laaja: 15-30 vrk
Vahvistetaan järjestelmien ja infrastruktuurin turvallisuusasetuksia, konfiguraatioita ja suojausmekanismeja tunnistettujen riskien perusteella. Nykyisiä asetuksia verrataan turvalliseen tavoitekonfiguraatioon, jonka jälkeen tunnistetut poikkeamat korjataan ja muutosten vaikutukset varmennetaan.
Lyhyt: 2-5 vrk / Keskisuuri: 5-15 vrk / Laaja: 15-30 vrk
Arvioidaan ja kehitetään organisaation käyttäjä-, laite- ja palveluidentiteettien sekä käyttöoikeuksien hallintaa. Tunnistetaan tarpeettomat ja liian laajat oikeudet, arvioidaan tunnistautumisen ja MFA:n riittävyys sekä vahvistetaan erityisesti ylläpito- ja etäkäytön suojausta. Kehitetään myös käyttöoikeuksien seurantaa ja jatkuvaa valvontaa.
Lyhyt: 2-5 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Kehitetään verkkojen ja palomuurien suojausta, verkkoliikenteen hallintaa ja verkon segmentointia sekä vahvistetaan turvallisia konfiguraatioita, hallintaa ja seurantaa.
Lyhyt: 2-3 vrk / Keskisuuri: 4-7 vrk / Laaja: 8-15 vrk
Kehitetään sovelluksen turvallisuutta tunnistettujen riskien perusteella. Työhön voi kuulua turvallisuusvaatimusten ja suunnittelun arviointi, turvallinen ohjelmointi, riippuvuuksien tarkistus, turvallisuuskonfiguraatioiden kehittäminen sekä sovelluksen turvallisuustestaus ja löydösten korjaamisen varmistaminen.
Lyhyt: 3-5 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Toteutamme API-rajapintojen turvallisuuden kehittämisen tunnistamalla ja korjaamalla autentikointiin, käyttöoikeuksiin, syötteiden käsittelyyn ja liikenteenhallintaan liittyviä riskejä. Varmistamme API-pyyntöjen ja API-vastausten asianmukaisen validoinnin, resurssien käytön rajoittamisen sekä turvallisen integraation muihin palveluihin.
Lyhyt: 3-5 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-15 vrk
Kehitetään pilviympäristöjen konfiguraatioita, käyttöoikeuksia ja turvallisuusarkkitehtuuria. Työssä huomioidaan pilvimalli, Zero Trust -periaatteet, palveluiden väliset yhteydet, security baselinet sekä multi-cloud-ympäristöjen yhdenmukaisuus. Tunnistetut väärät konfiguraatiot, haavoittuvuudet ja muut altistumiset priorisoidaan ja korjataan.
Lyhyt: 1-3 vrk / Keskisuuri: 4-10 vrk / Laaja: 10-20 vrk
Tunnistetaan ja priorisoidaan organisaation haavoittuvuudet riskin, uhkakontekstin ja liiketoimintakriittisyyden perusteella. Toteutetaan tarvittavat korjaukset tai lievennykset, varmennetaan niiden vaikutus uudelleenskannauksella ja seurataan riskin poistumista jatkuvasti.
Lyhyt: 1-3 vrk / Keskisuuri: 4-10 vrk / Laaja: 10-20 vrk
Kehitetään organisaation tietoturvan prosesseja, toimintatapoja ja käytäntöjä määrittelemällä nyky- ja tavoitetila, tunnistamalla kehityskohteet sekä selkeyttämällä roolit, vastuut, seuranta ja priorisoidut toimenpiteet. Työ perustuu jatkuvan kehittämisen ja riskiperusteisen johtamisen periaatteisiin.
Lyhyt: 1-3 vrk / Keskisuuri 4-8 vrk / Laaja: 8-15 vrk
Kehitetään kyberturvallisuuden hallintamallia määrittelemällä roolit, vastuut, toimintapolitiikat, prosessit ja toimintamenettelyt sekä niiden seuranta ja kehittäminen. Työssä huomioidaan poikkeamiin varautuminen, toimittajien vastuut, harjoittelu, häiriötilanteissa toimiminen ja toiminnan palautuminen.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Kehitetään organisaation valmiutta poikkeamatilanteisiin määrittelemällä toimintamallit, roolit, vastuut ja viestintäkäytännöt sekä varmistamalla tekninen näkyvyys ja henkilöstön toimintavalmius. Valmiutta testataan harjoituksilla ja havaittuja puutteita kehitetään jatkuvasti.
Lyhyt: 1-3 vrk / Keskisuuri 4-8 vrk / Laaja 8-15 vrk
Tuetaan kyberturvallisuutta koskevassa päätöksenteossa arvioimalla riskejä, priorisoimalla toimenpiteitä ja määrittelemällä niiden vastuut, aikataulut ja seuranta. Työssä hyödynnetään nyky- ja tavoitetilan arviointia sekä riskiperusteista päätöksentekoa.
Lyhyt: 1-2 vrk / Keskisuuri 3-5 vrk / Laaja: 6-10 vrk
Tuetaan organisaation kyberturvallisuusvaatimusten ylläpitoa seuraamalla vaatimusten, kontrollien ja riskien tilaa, arvioimalla toteutusta ja evidenssiä sekä raportoimalla havaitut puutteet ja kehitystoimet. Työssä hyödynnetään jatkuvaa monitorointia, kontrollien arviointia ja dokumentoitua seurantaa.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Kehitetään organisaation kyberturvallisuuden oppimisohjelmaa määrittelemällä henkilöstöryhmien ja roolien koulutustarpeet, toteuttamalla tietoisuus- ja roolipohjaista koulutusta sekä harjoituksia ja mittaamalla koulutuksen vaikutusta käyttäytymiseen. Ohjelmaa arvioidaan ja kehitetään jatkuvasti riskien ja havaintojen perusteella.
Lyhyt: 1-2 vrk / Keskisuuri: 3-7 vrk / Laaja: 8-15 vrk
SM Cybersecurity suojaa organisaation kriittiset tiedot, järjestelmät ja infrastruktuurin aktiivisilla teknisillä suojauksilla, uhkatiedolla ja jatkuvalla valvonnalla – jotta kyberuhat voidaan estää ennen kuin ne aiheuttavat liiketoiminnalle haittaa.
Suojataan verkkoinfrastruktuuria hallitsemalla liikennettä palomuurisäännöillä, verkon segmentoinnilla ja käyttörajoituksilla sekä seuraamalla liikennettä, lokitietoja ja konfiguraatiomuutoksia. Sääntöjen toimivuus testataan ja palomuurien asetuksia sekä suojausta ylläpidetään jatkuvasti.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Tunnistetaan ja analysoidaan kyberuhkia sekä hyödynnetään uhkatietoa, kuten IOC- ja TTP-tietoja, haitallisen toiminnan havaitsemiseen, detection-sääntöjen kehittämiseen ja hyökkäysten torjuntaan. Työssä hyödynnetään esimerkiksi IDPS-, SIEM- ja threat intelligence -ratkaisuja sekä ATT&CK-pohjaista analyysiä ja threat huntingia.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Seurataan organisaatiolle relevanttia uhkaympäristöä ja yhdistetään sisäisiä ja ulkoisia uhkatietolähteitä. Tieto analysoidaan ja jäsennetään esimerkiksi uhkatoimijoiden, kampanjoiden, IOC- ja TTP-tietojen avulla sekä muutetaan organisaation päätöksenteon ja suojaustoimenpiteiden tueksi.
Lyhyt: 2-3 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk
Seurataan organisaatioon liittyviä tunnuksia, tietoja ja dark web -aktiivisuutta jatkuvasti. Löydökset analysoidaan ja validoidaan sekä arvioidaan niiden merkitys organisaatiolle ja tarvittaville suojaustoimille.
Lyhyt: 1-2 vrk / Keskisuuri: 3-5 vrk / Laaja: 6-10 vrk
Kootaan ja analysoidaan sisäisistä ja ulkoisista lähteistä saatavaa uhkatietoa sekä korreloidaan sitä haavoittuvuuksiin, organisaation omaan havaintodataan, uhkatoimijoiden TTP:ihin ja assetien kriittisyyteen. Tulosten perusteella tunnistetaan riskit, tiedon aukot ja tärkeimmät suojaustoimien prioriteetit.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Vahvistetaan järjestelmien turvallisia konfiguraatioita määritettyjen riskien ja turvallisuusbaselinejen perusteella. Tunnistetaan konfiguraatiopoikkeamat, korjataan puutteet ja varmennetaan korjausten onnistuminen esimerkiksi CIS Benchmark-, STIG- tai SCAP-pohjaisilla tarkistuksilla.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Suojataan käyttäjä- ja palveluidentiteetit, autentikointi ja käyttöoikeudet riskiperusteisesti. Hallitaan tilien elinkaarta, vähimmän oikeuden periaatetta, MFA:ta, valtuutuksia sekä tarvittaessa järjestelmien välistä pääsyä ja palveluidentiteettejä.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Suojataan API-rajapinnat autentikoinnilla ja valtuutuksilla sekä varmistetaan objektien, toimintojen ja tietokenttien käyttöoikeudet. Tarkastetaan request- ja response-skeemat, rajoitetaan liikennettä ja resursseja sekä hallitaan API Gateway-, WAF-, virheenkäsittely- ja monitorointikontrollit.
Lyhyt: 2-3 vrk / Keskisuuri 5-10 vrk / Laaja: 10-20 vrk
Suojataan sovellusten turvallisuutta koko kehityksen elinkaaren ajan. Arvioidaan ja testataan syötteiden käsittely, käyttöoikeudet, virheenkäsittely, turvalliset oletusasetukset, riippuvuudet, lokitus sekä sovelluksen hyökkäyspinta ja varmennetaan tehdyt korjaukset.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Suojataan arkaluonteiset ja kriittiset tiedot tunnistamalla ja luokittelemalla data, rajaamalla pääsy tarpeen perusteella sekä käyttämällä salausta, eheydensuojausta, avaintenhallintaa ja turvallista tiedon hävittämistä koko tiedon elinkaaren ajan.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Hallitaan käyttäjä-, ylläpitäjä- ja palvelutilien käyttöoikeuksia koko elinkaaren ajan. Rajataan pääsy roolin ja vähimmän tarvittavan oikeuden perusteella, valvotaan privileged-oikeuksia sekä poistetaan tai muutetaan oikeudet tarpeen, roolin tai riskin muuttuessa.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Seurataan jatkuvasti organisaation tietoturvatilaa, loki- ja tapahtumatietoja sekä havaitaan ja korreloidaan poikkeamia. Tuotetaan hälytykset, raportoidaan löydökset ja käynnistetään tarvittavat toimenpiteet havaintojen perusteella.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Suojataan tietojen ja järjestelmien palautettavuus määrittämällä palautettavat kohteet ja niiden tärkeys, automatisoimalla varmuuskopiot, suojaamalla ja eristämällä recovery-data sekä testaamalla palautukset säännöllisesti. Palautuksessa varmistetaan datan, toiminnallisuuden ja turvallisen tilan toteutuminen.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Tarjotaan jatkuvasti ylläpidetty kyberturvallisuuden kokonaisuus, jossa seurataan turvallisuustilaa, hallitaan haavoittuvuuksia ja suojausasetuksia, käsitellään havaintoja sekä tuotetaan raportointia ja asiantuntijatukea. Palvelun toteutus perustuu määriteltyihin vastuisiin, palvelutasoihin, jatkuvaan seurantaan ja toiminnan mittaamiseen.
Lyhyt: 5-10 vrk / Keskisuuri: 10-20 vrk / Laaja: 20-40 vrk
Hallitaan palomuurien konfiguraatioita ja sääntöjä keskitetysti, määritellään hyväksytty turvallisuusbaseline, käsitellään muutokset hallitun change management -prosessin kautta sekä tarkistetaan säännöllisesti sääntöjen toimivuus, ajantasaisuus ja poikkeamat.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Ylläpidetään palomuurien ja infrastruktuurin ohjelmisto- ja firmware-versiot hallittuina: inventoidaan versiot ja tukitila, priorisoidaan päivitykset riskin perusteella, testataan ja asennetaan päivitykset hallitusti sekä varmennetaan niiden onnistuminen. Firmware-päivityksissä huomioidaan myös aitouden tarkistus, rollback-suojaus ja palautuminen.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Varmistetaan, että turvallisuuspolitiikat muuttuvat käytännön standardeiksi, menettelyiksi ja teknisiksi kontrolleiksi, joiden toteutuminen voidaan todentaa ja poikkeamat korjata. Turvallisuuspolitiikoita, niiden toteutusta ja vaatimuksia päivitetään muutosten perusteella.
Lyhyt: 2-3 vrk / Keskisuuri: 5-10 vrk / Laaja: 10-20 vrk
Jatkuvassa kehityksessä kyberturvallisuuden tilaa seurataan, arvioidaan ja kehitetään jatkuvasti. Muuttuva toimintaympäristö, uudet uhat, havainnot ja organisaation muutokset ohjaavat seuraavia toimenpiteitä ja kehityskohteita.
Jatkuva palvelu, jossa kyberturvallisuuden tilaa, uhkia, haavoittuvuuksia ja suojauskontrollien tehokkuutta seurataan, analysoidaan ja kehitetään riskiperusteisesti. Havainnoista johdetaan toimenpiteitä, niiden vaikutus varmennetaan ja turvallisuustilasta raportoidaan päätöksenteon tueksi.
Lyhyt: 5-10 vrk / Keskisuuri: 10-20 vrk / Laaja: 20-40 vrk
Tarjotaan jatkuvasti ylläpidetty kyberturvallisuuden kokonaisuus, jossa yhdistyvät riskienhallinta, jatkuva seuranta, suojausten ja kontrollien kehittäminen, vaatimustenmukaisuuden tuki, poikkeamatilanteisiin varautuminen, raportointi ja asiantuntijatuki. Kokonaisuutta ohjataan nyky- ja tavoitetilan avulla sekä jatkuvalla kehityksellä
Lyhyt: 10-15 vrk / Keskisuuri: 20-40 vrk / Laaja: 40-80 vrk
Jatkuva palvelu, jossa turvallisuuskontrollien toimivuutta varmennetaan hallituilla hyökkäyssimulaatioilla ja turvallisuustesteillä. Tuloksia mitataan, havaitut suojauspuutteet korjataan ja korjausten toimivuus varmennetaan uusintatesteillä.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk
Haavoittuvuuksien jatkuva tunnistaminen, riskiperusteinen priorisointi, korjaamisen seuranta ja korjausten varmentaminen uusintaskannauksilla. Hallinnassa huomioidaan myös uudet haavoittuvuudet, hätäkorjaukset, poikkeamat ja korjaamattomien järjestelmien vaihtoehtoiset suojaustoimet.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 / Laaja: 15-30 vrk
Seurataan jatkuvasti ulkoista ja sisäistä uhkatietoa, uusia haavoittuvuuksia, uhkatoimijoita ja kampanjoita sekä rikastetaan ja analysoidaan tietoa organisaatiokohtaisten riskien tunnistamiseksi. Tuloksista johdetaan tarvittavia suojaus-, seuranta- ja torjuntatoimia.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk
Kootaan, rikastetaan ja korreloidaan jatkuvasti sisäistä ja ulkoista uhkatietoa sekä analysoidaan uhkatoimijoiden, hyökkäysten ja kampanjoiden käyttäytymistä. Tieto jäsennetään esimerkiksi MITRE ATT&CKin avulla ja muutetaan organisaation puolustusta tukeviksi johtopäätöksiksi ja toimenpidesuosituksiksi.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk
Seurataan jatkuvasti organisaation tunnuksia, tietoja ja muita altistumisia pimeässä verkossa, vuotolähteissä, rikollisissa markkinapaikoissa ja ransomware-ympäristöissä. Havaitut osumat validoidaan, arvioidaan ja raportoidaan toimenpiteitä varten.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk
Seurataan jatkuvasti organisaation turvallisuustilaa keräämällä ja korreloimalla turvallisuuteen liittyvää tietoa sekä muodostamalla siitä turvallisuusmittareita, analyysejä ja raportteja. Tilannekuvan avulla tunnistetaan muutoksia, arvioidaan suojausten tehokkuutta ja tuetaan riskienhallintapäätöksiä.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk
Arvioidaan säännöllisesti ja muutosten perusteella uudelleen organisaation riskit, uhkat, haavoittuvuudet ja suojausten tehokkuus. Uudelleenarvioinnissa verrataan muuttunutta tilannetta aiempaan, päivitetään riskit ja tarvittavat kehitystoimet sekä varmennetaan niiden vaikutus.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk
Päivitetään kyberturvallisuuden kehitystoimia jatkuvasti nykytilan, tunnistettujen riskien, havaintojen ja tavoitetilan perusteella. Puutteet priorisoidaan ja niille määritetään toimenpiteet, vastuut, resurssit, määräajat ja tarvittaessa välitavoitteet. Toteutusta seurataan ja suunnitelmaa sekä nykytilaa päivitetään uuden tiedon ja saavutettujen tulosten perusteella.
Lyhyt: 3-5 vrk / Keskisuuri: 7-15 vrk / Laaja: 15-30 vrk
Toistetaan turvallisuustestauksia ja validointeja sen varmistamiseksi, että suojaukset toimivat edelleen ja aiemmin korjatut puutteet eivät ole palanneet.
Muutetaan tekniset havainnot johdolle ymmärrettäviksi riskeiksi, prioriteeteiksi, kehityskohteiksi ja päätöksenteon tueksi.
Muodostetaan kokonaiskuva organisaation kyberturvallisuuden tasosta, keskeisistä kehityskohteista ja niiden etenemisestä. Tilannekuvaa hyödynnetään kyberturvallisuuden kehittämisen ohjaamisessa.
Analysoidaan hyökkäyskampanjoita, niiden toimintatapoja ja teknisiä piirteitä sekä tuotetaan tietoa suojauspäätösten tueksi.
Tunnistetaan ja analysoidaan uhkatoimijoita, niiden toimintatapoja ja käyttäytymistä sekä muodostetaan tietoa niiden mahdollisista tavoitteista ja toimintamalleista.
Seurataan kyberturvallisuuden suorituskykyä, turvallisuustasoa ja kehitystä määritettyjen mittareiden avulla.
SMC-malli muodostaa organisaatiolle selkeän kokonaiskuvan kyberturvallisuuden nykytilasta, merkittävimmistä riskeistä ja tarvittavista kehitystoimenpiteistä. Tavoitteena on vähentää kyberturvallisuusriskejä suunnitelmallisesti ja ylläpitää turvallisuutta muuttuvassa toimintaympäristössä.
Lopputuloksena asiakas saa →

Selkeän kyberturvallisuuden nykytila- ja riskikuvan

Priorisoidun kehityssuunnitelman

Konkreettiset korjaus- ja suojaustoimenpiteet

Jatkuvan turvallisuuden tilannekuva

Mitattavan tavan seurata ja kehittää turvallisuutta

Uuden riskiperusteisen arviointikierroksen