System zarządzania bezpieczeństwem informacji
Usługi doradcze związane z wdrożeniem systemu zarządzania bezpieczeństwem informacji.
W ramach usług doradczych podczas wdrażania systemu zarządzania bezpieczeństwem informacji (SZBI) proponujemy następujący schemat pracy:
- Analiza przedwdrożeniowa SZBI:
- określenie zakresu i granic SZBI,
- określenie ról, odpowiedzialności i uprawnień związanych z bezpieczeństwem informacji,
- ocena świadomości użytkowników w zakresie zagrożeń, stosowanych zabezpieczeń oraz odpowiedzialności,
- analiza istniejącej dokumentacji i procedur.
- Zdefiniowanie podejścia do szacowania ryzyka w organizacji:
- opracowanie metodyki szacowania ryzyka
- kryteria akceptacji i poziom akceptacji ryzyka.
- Identyfikacja podatności i zagrożeń, szacowanie ryzyka oraz określenie planu postępowania z ryzykiem:
- inwentaryzacja aktywów informacyjnych i ich właścicieli,
- określenie podatności aktywów informacyjnych,
- identyfikacja zagrożeń dla aktywów,
- określenie skutków naruszenia bezpieczeństwa
- wyliczenie i ocena ryzyk w odniesieniu do poufności, integralności i dostępności informacji,
- wybór zabezpieczeń jako środków postępowania z ryzykiem,
- przedstawienie wyników analizy i propozycji planu postępowania z ryzykiem do oceny i akceptacji kierownictwa.
- Wdrożenie i eksploatacja SZBI:
- wdrożenie planu postępowania z ryzykiem,
- opracowanie polityki bezpieczeństwa opisującej SZBI,
- opracowanie szczegółowej dokumentacji bezpieczeństwa – procedury, instrukcje,
- wdrożenie zabezpieczeń.
- Szkolenia z zakresu bezpieczeństwa informacji:
- szkolenie kierownictwa,
- szkolenia dla pracowników.
OFERTA HANDLOWA uzależniona jest od specyfiki Klienta oraz indywidualnych ustaleń.
Kontakt: Tomasz J. Paprocki 735 008 215
