Audyt bezpieczeństwa systemów informatycznych

Audyt bezpieczeństwa systemów informatycznych

Regularny audyt bezpieczeństwa systemów informatycznych w zakresie bezpieczeństwa pozwala uniknąć wielu poważnych problemów nie tylko natury informatycznej, ale np. związanych z upublicznieniem poufnych danych itd. Czasami zła konfiguracja, awaria czy inna przyczyna wpływają na to, że infrastruktura informatyczna działa nie tak, jak powinna. Jak przebiega audyt? To czynność, która polega na testowaniu systemów zabezpieczeń oraz ich podatności na takie czynniki jak zdarzenia losowe lub ataki z cyberprzestrzeni. Testy, oparte na światowych standardach, wykonujemy zarówno ręcznie, jak i automatycznie. W obu przypadkach działania te przeprowadza przeszkolony, wykwalifikowany i doświadczony audytor. Z przeprowadzonego audytu bezpieczeństwa systemów informatycznych przygotowujemy raport, który zawiera nasze analizy, wnioski i propozycje metod, jakimi można rozwiązać zidentyfikowane problemy. Dzięki audytowi można w miarę szybko i dokładnie ocenić stan bezpieczeństwa chronionych zasobów danych, wykryć jego naruszenia, wskazać alternatywne rozwiązania. To również okazja do tego, aby na nowo i właściwie skonfigurować system. Gwarantujemy sprawne oraz profesjonalne przeprowadzenie audytu w zakresie bezpieczeństwa systemów informatycznych

Właściwa ochrona danych – procedury, dokumentacje, polityka bezpieczeństwa

Siłą nowoczesnego przedsiębiorstwa jest systemowe działanie, powtarzalność procesów, łatwe ich powielanie i szybkość zmian. Nie można tego osiągnąć bez posiadania odpowiednich procedur opisujących działanie systemów informatycznych. W ramach tworzenia dokumentacji do uzyskania Certyfikacji ISO jesteśmy w stanie przygotować procedury dotyczące Systemów Informatycznych. Warto zwrócić uwagę także na dokumentację jaką musi posiadać każda firma w związku z Ustawą o Ochronie Danych Osobowych. Potrafimy także przygotować procedury bezpieczeństwa. Z powodzeniem bierzemy udział w pracach walidacyjnych w firmach farmaceutycznych zgodnie z GMP, GLP, FDA.

Proponujemy wykonanie:

Dokumentacje z formularzami – zarządzanie systemem IT
LPNazwa dokumentuInformacja/ zakres/ ilość stron
1Polityka BezpieczeństwaZakres zgodny z Ustawą o ochronie danych osobowych oraz Rozporządzeniem Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Ilość stron od 10 do 35
2Instrukcja Zarządzania Systemem InformatycznymZakres zgodny z Ustawą o ochronie danych osobowych oraz Rozporządzeniem Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Ilość stron od 10 do 30
3Formularz „Zasoby w firmie”Obejmuje nadawanie uprawnień do zasobów występujących w firmie/ 1 strona* * Identyfikacja zasobów po stronie klienta
4Formularz „Arkusz Użytkownika”Obejmuje proces tworzenia konta użytkownika oraz wprowadzania zmian/ 1 strona
5Formularz „Arkusz aplikacji” * Identyfikacja aplikacji po stronie klientaZbiór wszystkich aplikacji występujących w firmie/ 1 strona * Identyfikacja aplikacji po stronie klienta
6Procedura Nowy pracownikProcedura opisująca sposób tworzenia dokumentacji IT podczas zatrudniania nowego pracownika/ 2 strony
7Procedura Wyrejestrowanie pracownikaProcedura opisująca sposób wyrejestrowywania pracownika oraz blokowania dostępów do zasobów/ 2 strony
8Formularz „Arkusz wyrejestrowania użytkownika”Formularz umożliwiający wyrejestrowanie pracownika zgodnie z procedurą/ 1 strona
9Formularz „Zapotrzebowanie na sprzęt IT”Formularz obejmujący zgłoszenie potrzeby zakupu/ przygotowania odpowiedniego stanowiska komputerowego/ 1 strona
10Procedura zakupu sprzętu ITProcedura opisująca proces zakupu sprzętu IT w firmie/ 2 strony
11Procedura ewidencji sprzętuProcedura opisująca sposób ewidencji sprzętu IT w firmie/ 2 strony
12Procedura utylizacja sprzętuProcedura opisująca proces likwidacji i utylizacji sprzętu/ 1-2 strony
13Procedura wysyłka sprzętu do naprawyProcedura opisująca proces wysyłania sprzętu do serwisu zewnętrznego/ 1-2 strony
14Formularz „Wniosek o dopuszczenie do eksploatacji komputera o specjalnej konfiguracji”Formularz oświadczenia użytkownika, będącego użytkownikiem komputera o niestandardowej konfiguracji/ 1 strona

 

Procedury BACKUP
LPNazwa dokumentuInformacja/ zakres/ ilość stron
15Polityka BackupuDokument opisujący założenia polityki bezpieczeństwa stosowanej podczas wykonywania kopii bezpieczeństwa danych (wykonywanie, przechowywanie, weryfikacja danych, niszczenie przeterminowanych)/ 5-15 stron
16Instrukcje do wykonywania backupuIlość zależna od ilości systemów (20 systemów – szacunkowe)
17Kategoryzacja danych* Identyfikacja danych po stronie klienta
18Formularz „Zlecenie wykonywania backupu”Formularz obejmujący zlecenie wykonywania backupu: wybór danych, częstotliwość / 1 strona

 

Standaryzacja komputerów IT
LPNazwa dokumentuInformacja/ zakres/ ilość stron
19Procedura instalacji stacji roboczych/ mobilnychProcedura szczegółowo opisująca proces instalacji stacji roboczych wraz z testami

 

Testowanie IQ i PQ 
LPNazwaInformacja/ zakres
20Testowanie IQ i PQ Kategoryzacja urządzeń wg. typów.
Testy serwerów, switchy, systemu do backupu.
Testy wybranych stacji roboczych.
do 25  wybranych urządzeń

 

Zarządzanie Zmianami IT
LPNazwaInformacja/ zakres
1Zarządzanie Zmianami ITZarządzanie zmianami dotyczącymi infrastruktury IT. Opisany w dokumencie DS

 

Opracowanie dokumentacji
LPNazwaInformacja/ zakres
1Opracowanie dokumentacji– Plan kwalifikacji
– Design Specification
– Risk Assessment for IT infrastructure
– Installation Qualification for IT infrastructure
– Operational Qualification for It infrastructure
2SzkolenieSzkolenie 4 godzinne – cena za jedno szkolenie 199 PLN ( Netto)
Oceń tą usługę
Audyt bezpieczeństwa systemów informatycznych
My wiemy jak to zrobić. Sprawdź nasze pakiety usług IT
Zobacz pakiety
Jesteś zainteresowany naszą ofertą?
Wypełnij formularz
Array
Masz pytanie?
Nasi specjaliści odpowiedzą na Twoje pytania i wątpliwości.

    Formularz zapytania
    Imię i nazwisko*
    Nazwa firmy
    Telefon kontaktowy*
    E-mail*
    Treść wiadomości
    Oceń tą usługę