Bezpečnostný projekt a bezpečnostný audit - manažment informačnej bezpečnosti
  • Domov
  • IT bezpečnosť firmy
    • Informačná bezpečnosť firmy - bezpečnostný program a opatrenia
    • Bezpečnostné smernice pre prácu s informačnými systémami (IT)
    • Bezpečnostné smernice pre Home Office - prácu na diaľku s IT a používanie mobilných zariadení
    • Bezpečnostné opatrenia pre správcov informačných technológií (IT)
  • Bezpečnostný projekt (program)
    • Bezpečnostná dokumentácia podľa zákona č. 69/2018 o kybernetickej bezpečnosti a vyhlášky č. 362/2018 Z. z. o kybernetickej bezpečnosti
    • Bezpečnostný projekt ako program pre zabezpečenie súladu s nariadením EÚ 2016/679 GDPR a zákonom č. 18/2018 Z.z. o ochrane osobných údajov
    • Bezpečnostný projekt informačnej bezpečnosti firmy
    • Bezpečnostný projekt systému riadenia informačnej bezpečnosti ISMS podľa ISO 27001 - za účelom ochrany informácií
    • Bezpečnostný projekt bezpečnosti a integrity verejných elektronických komunikačných sietí alebo služieb podľa požiadaviek Úradu pre reguláciu elektronických komunikácií a poštových služieb a opatrenia č. O-30/2012
    • Bezpečnostný projekt informačnej bezpečnosti v zmysle zákona č. 275/2006 Z.z. a výnosu Ministerstva financií o štandardoch pre informačné systémy verejnej správy
  • Bezpečnostný audit
    • Príprava na externý audit systému riadenia informačnej bezpečnosti ISMS podľa štandardu STN ISO/IEC 27001:2013
    • Príprava na audit - posúdenie systému riadenia informačnej bezpečnosti v sektore automotive podľa štandardu TISAX
    • Bezpečnostný audit v zmysle zákona č. 275/2006 Z.z. o informačných systémoch verejnej správy a výnosu MF č. 55/2014
    • Audit bezpečnosti a integrity verejných elektronických komunikačných sietí alebo služieb podľa opatrenia Úradu pre reguláciu elektronických komunikácií a poštových služieb č. O-30/2012 a zákona č. 351/2011 elektronických komunikáciách
    • Overenie bezpečnosti spracovávania osobných údajov a súladu so zákonom o ochrane osobných údajov
  • OOÚ / GDPR
    • Bezpečnostný projekt ako program pre zabezpečenie súladu s nariadením EÚ 2016/679 GDPR a zákonom č. 18/2018 Z.z. o ochrane osobných údajov
    • Externá zodpovedná osoba podľa zákona o OOÚ a GDPR
    • Vypracovanie posúdenia vplyvu na ochranu osobných údajov podľa zákona o OOÚ a GDPR
  • ISMS, dohľad
    • Externý manažér informačnej bezpečnosti
    • Príprava na audit - posúdenie systému riadenia informačnej bezpečnosti v sektore automotive podľa štandardu TISAX
    • Implementácia bezpečnostného projektu systému riadenia informačnej bezpečnosti ISMS podľa štandardu STN ISO/IEC 27001:2013
    • Príprava na audit ISO 27001 systému riadenia informačnej bezpečnosti ISMS
    • Externá zodpovedná osoba podľa zákona o OOÚ a GDPR
    • Implementácia bezpečnostného projektu ochrany osobných údajov
  • Referencie
    • O spoločnosti, referencie
    • Účasť na odborných konferenciách
  • Kontakt
  • English version

Informačná bezpečnosť firmy - bezpečnostný program a opatrenia

Podrobnosti

Ponúkame vypracovanie programu informačnej bezpečnosti (IB) firmy a konzultácie k jeho implementácii

Zámerom bezpečnostného programu (plánu) IB firmy je ochrana a uchovanie firemných informácií (dostupnosť, dôvernosť a integrita).
Cieľom je prostredníctvom bezpečnostných opatrení dosiahnuť požadovanú úroveň bezpečnosti firemných informácií, dosiahnuť akceptovateľné riziká a dopady informačných technológií na podnikanie. 

Prečo ochrana a uchovanie dôverných informácií?
Ochrana firemného know how, konkurenčnej výhody, technologických postupov, informácií o cenotvorbe (cenových ponukách), výberových konaniach, zákazníckej databázy, zmlúv a ďalších dokumentov pred odcudzením, stratou, poškodením.

Program zabezpečenia navrhuje bezpečnostné opatrenia:

  • Technické: (napr. antivírusová ochrana, ochrana proti spamu, krádeži, hardvér pre zálohovanie, ochrana proti prírodným vplyvom… a mnohé ďalšie.).
  • Organizačné: (napr: pravidlá pre zálohovanie, smernice pre používateľov, správcov, smernice pre prácu v home office.).
  • Personálne: (napr: definícia rolí a prístupových práv do systémov, školenia používateľov, určenie zodpovedností… a pod..).

Postup vypracovania bezpečnostného programu:

  • Identifikácia aktív (typy, účely spracúvania informácií).
  • Preskúmanie technickej infraštruktúry (hardvér, softvér, sieť ...).
  • Analýza rizík (identifikácia hrozieb, zraniteľností a dopadov, určenie miery rizika).
  • Syntéza:návrh bezpečnostných opatrení a smerníc podľa priorít vo forme:
    • Zoznamu bezpečnostných opatrení podľa priorít.
    • Bezpečnostných smerníc, pravidiel a procesov.

Zaslať žiadosť o cenovú ponuku

Bezpečnostné opatrenia sú navrhované podľa bezpečnostných oblastí definovaných v STN ISO/IEC 27001:

  • A.5 Politiky informačnej bezpečnosti
  • A.6 Organizácia informačnej bezpečnosti
  • A.7 Personálna bezpečnosť
  • A.8 Riadenie aktív
  • A.9 Riadenie prístupov
  • A.10 Kryptografia
  • A.11 Fyzická bezpečnosť a bezpečnosť prostredia
  • A.12 Bezpečnosť prevádzky
  • A.13 Komunikačná bezpečnosť
  • A.14 Akvizícia, vývoj a údržba informačných systémov
  • A.15 Riadenie vzťahov s dodávateľmi
  • A.16 Riadenie incidentov informačnej bezpečnosti
  • A.17 Aspekty informačnej bezpečnosti v riadení kontinuity
  • A.18 Súlad

Zaslať žiadosť o cenovú ponuku

Prečo my?

Naša spoločnosť aktívne pracuje v obore informačných technológií

Skúsenosti, znalosti a aktívna činnosť v oblasti informačných technológií nám umožňujú kvalifikovane vypracovať bezpečnostnú analýzu a projekt IT systémov.

Súlad výstupov s vnútropodnikovými smernicami a procesmi

Preskúmanie existujúcej dokumentácie (anglický jazyk) a prispôsobenie našich výstupov existujúcim smerniciam a zavedeným procesom.

Konzultačná činnosť v prípade kontroly zo strany úradov

Máme skúsenosti s konzultačnou činnosťou v prípade kontrolnej činnosti.

Legislatívne zmeny

Ochranná lehota 6 mesiacov v prípade legislatívnych zmien (na zmeny upozorňujeme listom).

Stabilita spoločnosti

Kontinuita činnosti: naša spoločnosť pracuje v obore už viacej ako 16 rokov.

Za kvalifikované vypracovanie bezpečnostného projektu je zodpovedný

Ing. Daniel Bednárik, vzdelanie: UTB Zlín, Fakulta Aplikované Informatiky, odbor: Inženýrska informatika, Bezpečnostní technologie.

Certifikát medzinárodne akreditovaného školenia IRCA, ISO 27001

Ing. Daniel Bednárik úspešne absolvoval medzinárodne akreditované školenie pre ISO 27001 pre externý audítor/hlavný audítor. Akreditáciu zastrešuje IRCA (Medzinárodný register certifikovaných audítorov). Číslo certifikátu IRCA: 27416.

Kvalifikovaný nezávislý audítor

Úrad pre reguláciu elektronických komunikácií a poštových služieb Slovenskej republiky vydal všeobecné usmernenie k auditom informačnej bezpečnosti v ktorom definoval požiadavky na audítorov (na ich odbornú spôsobilosť). Naša spoločnosť CBsoft, s.r.o. je zverejnená v zozname kvalifikovaných nezávislých audítorov na vykonanie bezpečnostného auditu u podniku poskytujúcemu verejné elektronické komunikačné služby. Zoznam je zverejnený na internetovej stránke úradu.

Zaslať žiadosť o cenovú ponuku

Spoločnosť CBsoft, s.r.o.® sa zaoberá konzultačnou činnosťou v oblasti informačných technológií a informačnej bezpečnosti.