מערכות ה־IT של הארגון מהוות את התשתית הקריטית לפעילות העסקית – שרתים, תחנות עבודה, רשתות, ציוד תקשורת, גיבויים ושירותי ענן. חולשה אחת עלולה להביא לפריצה, אובדן מידע או השבתה מלאה של שירותים.
סקר סיכונים IT מתמקד בזיהוי ואבחון פערים בסביבת מערכות המידע והטכנולוגיה של הארגון, כולל בחינת רמות האבטחה, מדיניות גיבויים, בקרות גישה, עדכוני אבטחה, שימוש בכלי ניטור והקשחות מערכות.
הסקר מתבצע לפי מתודולוגיות מוכרות וסטנדרטים בינלאומיים (ISO 27001, NIST, CIS), ומהווה דרישה בסיסית לעמידה ברגולציות מחייבות (כולל תיקון 13 לחוק הגנת הפרטיות).
שאלון מיפוי תשתיות IT – שליחת שאלון למנהלי מערכות מידע לאיסוף מידע ראשוני.
פגישות טכנולוגיות – שיחות עומק עם אנשי IT/DevOps לאימות והרחבת הנתונים.
בדיקות עומק – בחינת שרתים, תחנות קצה, ציוד רשת, הרשאות גישה, גיבויים וענן.
ניתוח סיכונים – דירוג סבירות והשפעה, זיהוי פערים קריטיים והשלכות עסקיות.
דו״ח מסכם ותוכנית שיפור – מסמך מפורט עם המלצות ליישום מיידי ותוכנית עבודה רב־שנתית.