Безопасность и доверие

Для управляемой IT-поддержки доверие должно предшествовать доступу.

GAMBIT делает работу поддержки прозрачной, ограниченной по полномочиям и подотчётной. Здесь объясняется наш подход к клиентским данным, доступу к порталу, агентам инвентаризации и ежедневным мерам безопасности.

Модель доверия

Что клиентам следует знать до начала обслуживания.

Качественная поддержка не требует непрозрачности. Мы документируем обслуживаемую среду, фиксируем работу в портале и не собираем сведения, не нужные для IT-поддержки.

Прозрачность портала

Обращения, устройства, контакты, планы поддержки и история хранятся в едином клиентском портале, чтобы руководители могли проверять открытые работы и изменения.

Прозрачная поддержка

Ограничения агента инвентаризации

Агент инвентаризации обеспечивает видимость оборудования и ПО и помогает управлять жизненным циклом. Он не предназначен для удалённого управления и не читает файлы, историю браузера, снимки экрана или нажатия клавиш.

Чёткие границы данных

Ограниченный доступ

Административный доступ используется только для согласованных работ поддержки. Проекты, миграции и изменения инфраструктуры планируются и утверждаются до начала.

Без неожиданных изменений
Ежедневные меры контроля

Безопасность — ежедневная дисциплина, а не рекламное обещание.

Для большинства организаций риски снижают регулярно выполняемые базовые меры: порядок в учётных записях, контроль обновлений и резервных копий, управление межсетевыми экранами и VPN, закрепление устройств и документированная коммуникация поддержки.

Проверка доступов Проверка резервных копий Ответственные за устройства Журнал действий по обращениям
Контрольный список доверияГотово для клиента
Контакты поддержки определеныОсновные и экстренные ответственные
Устройства связаны с обращениямиИстория устройств остаётся доступной
Критичные проблемы обрабатываютсяПортал и согласованный контакт
Сообщения о безопасности принимаютсяsecurity.txt
Следующий шаг

Нужна прозрачная и контролируемая поддержка?

Начните с аудита управляемой IT-поддержки, чтобы доступы, состав работ и ожидаемые сроки реакции были понятны до подключения.

Начать аудит управляемой IT-поддержки