Microsoft 365 i Entra ID
Tożsamości, role, MFA, Conditional Access, aplikacje, poczta, dane, logi i zdolność reagowania.
- raport zarządczy i techniczny
- ustalenia z dowodami
- plan hardeningu 30/60/90
Pomagam zarządom i zespołom technicznym ocenić ryzyko, uporządkować odpowiedzialność i wdrożyć rozwiązania, które da się zweryfikować. Audyty M365, NIS2/UKSC, ISO 27001 oraz projektowanie systemów dla wymagających procesów biznesowych.
Nie sprzedaję ogólnej prezentacji. Każdy projekt kończy się decyzją, dowodem, właścicielem i mierzalnym następnym krokiem.
Tożsamości, role, MFA, Conditional Access, aplikacje, poczta, dane, logi i zdolność reagowania.
Kwalifikacja, analiza luk, odpowiedzialności, ryzyko, ciągłość, dostawcy oraz repozytorium dowodów.
Projektuję produkty, w których bezpieczeństwo, audytowalność, prywatność i proces biznesowy są częścią rdzenia.
Systemy rozwijane od procesu i bezpieczeństwa, nie od listy przypadkowych funkcji.
Suwerenny system zarządzania portfelem nieruchomości publicznych dla ministerstw, urzędów, JST i jednostek.
CRM prowadzący biuro nieruchomości od pozyskania oferty do transakcji - z własną publikacją i portalem właściciela.
14 STRON · DANE SYNTETYCZNE · BEZ NDANowy, w pełni zanonimizowany przykład odtwarza standard profesjonalnego raportu: podsumowanie kierownicze, metodologia, kontrole pozytywne, rejestr ryzyk, karty ustaleń, dowody, plan 30/60/90 i kryteria odbioru.
Doświadczenie kierownicze w dużych i regulowanych organizacjach, praktyka audytowa, dydaktyka akademicka oraz projektowanie systemów pozwalają mi rozmawiać jednocześnie z zarządem, bezpieczeństwem, IT i właścicielami procesu.
bezpieczeństwo IT
zastępca dyrektora IT i nowych technologii
kierownik zespołu cyberbezpieczeństwa
wykładowca cyberbezpieczeństwa
Pełne artykuły Michała Matuszczyka są dostępne bez logowania, z datą publikacji i odnośnikiem do oryginału.
Przejdź do archiwumŻYCIE WARSZAWY / TRANSPORTEkspercka analiza ryzyka telematyki, zdalnego dostępu, danych i łańcucha dostaw.
Zobacz analizęMEDIA / NIEZALEŻNE ŹRÓDŁAMateriały prasowe, w których doświadczenie Michała można zweryfikować poza MSecure.
Przejdź do mediówTak. Większość audytów M365, gap analysis i przeglądów dokumentacji realizuję zdalnie. Prace na miejscu planujemy wtedy, gdy wymaga tego środowisko lub procedury klienta.
Nie zawsze. Preferuję role tylko do odczytu, czasowe uprawnienia lub uzgodnione eksporty. Zakres dostępu ustalamy zgodnie z zasadą najmniejszych uprawnień.
Tak. Audyt może zakończyć się raportem albo przejść w hardening, projekt naprawczy lub retainer z kontrolą realizacji.
Tak. Doświadczenie z MDC Mienie i Miejsce dla Ciebie CRM wykorzystuję w architekturze produktów, uprawnień, audytu, odporności i prywatności.
W ciągu 30 minut ustalimy, czy potrzebujesz audytu, wdrożenia, programu zgodności czy bezpiecznej architektury produktu.