FAQ

Pertanyaan yang biasanya muncul sebelum mulai.

Jawaban ringkas mengenai scope, izin, harga, data, dan hasil layanan.

Tidak secara default. Layanan standar menggunakan pemeriksaan pasif, konfigurasi publik, monitoring, dan dokumentasi. Pengujian aktif hanya dapat dilakukan melalui scope terpisah dan izin tertulis.

Monitoring dilakukan untuk aset milik client atau aset yang secara sah dikelola client. Untuk sistem pihak lain diperlukan persetujuan dan ruang lingkup yang jelas.

Tergantung paket. Monitoring dasar berfokus pada deteksi dan laporan. Perbaikan ringan tersedia pada paket tertentu, sedangkan perubahan besar dihitung terpisah.

Bisa dinilai terlebih dahulu. Dukungan bergantung pada versi OS, PowerShell, TLS, kebijakan jaringan, dan hak akses yang tersedia.

Data yang dikumpulkan dibatasi pada kebutuhan operasional, menggunakan koneksi terenkripsi bila tersedia, akses berbasis akun, dan prinsip minimal data.

Bukan. SPBE Ready adalah pra-audit teknis dan readiness assessment untuk membantu persiapan internal, bukan penilaian resmi indeks SPBE.

Bisa. Pendekatan yang disarankan adalah mulai dari aset paling kritis, lalu berkembang setelah manfaat monitoring terlihat.

Ya. Paket tertentu menyertakan executive summary yang lebih ringkas, sedangkan lampiran teknis tetap tersedia untuk tim IT.

Pertanyaan lain?

Kirim kebutuhan atau skenario yang ingin didiskusikan.

Buka form konsultasi