Audyt Bezpieczeństwa
Istotnym elementem sukcesu rynkowego jest nie tylko pozyskanie, wiarygodnych informacji we właściwym momencie, ale też pewność, że nie dostaną się one w niepowołane ręce.
Wartość informacji we współczesnym świecie rośnie. Bardzo istotna jest również dostępność informacji i systemów informatycznych. Nieprzerwany dostęp do kluczowych informacji i ich właściwą ochronę może zapewnić zastosowanie polityki bezpieczeństwa.
Wynikiem skutecznego audytu przeprowadzonego przez digitec są m.in. następujące korzyści:
- zapewnienie ochrony i poufność informacji przetwarzanych w systemach informatycznych firmy
- zapewnienie nieprzerwanej dostępności systemów informatycznych firmy
digitec gwarantuje swoim Klientom pełną poufność dotyczącą zarówno wykrytych słabych stron systemu, jak i zastosowanych rozwiązań. W swojej pracy opieramy się na międzynarodowych standardach i normach dotyczących zarządzania bezpieczeństwem informacji takich jak: PN-ISO/IEC 17799, ustawa o ochronie danych osobowych, ustawa o ochronie informacji niejawnych.
digitec kładzie duży nacisk na bezpieczeństwo dostępności informacji.
Zabezpieczenie danych chociaż ma większe znaczenie przy zabezpieczeniu serwerów plików gdzie utrata danych jest stratą dla wszystkich użytkowników w sieci, jest również bardzo ważna dla indywidualnych użytkowników, którzy bardzo często przechowują na swoich komputerach domowych cenne prywatne dane i projekty – dorobek kilku lat pracy.
Disaster Recovery i Business Continuity Planning. Poprzez disaster recovery rozumiane są zarówno działania prewencyjne zapobiegające powstawaniu szkód, jak i działania podejmowane w przypadku, gdy do takich szkód już dojdzie. Należy pamiętać, że odzyskanie danych i przywrócenie danych, to nie wszystko. Bardzo ważne jest, aby czas przestoju systemu, a właściwie niedostępności świadczonych przez niego usług był jak najkrótszy. Specjaliści digitec potrafią w sposób optymalny dla Klienta stworzyć procedury i projekt systemu zapewniające pełne bezpieczeństwo oraz dostępność przechowywanych i przetwarzanych danych.
W ramach przeprowadzania audytu bezpieczeństwa, wykonujemy m.in.:
- analizę bezpieczeństwa sieci (LAN/WAN/WLAN/Internet) i systemów („luk” bezpieczeństwa, zabezpieczeń antywirusowych i antyspamowych itd.)
- analizę bezpieczeństwa danych (w zakresie ich przechowywania, udostępniania, archiwizacji i tworzenia kopii zapasowych)
- opracowanie polityk bezpieczeństwa systemów i sieci
- analizę niezawodności i wydajności systemów i aplikacji (w tym m.in. identyfikacji
„wąskich gardeł”, strojenie wydajności)
- analizę infrastruktury technicznej związanej z funkcjonowaniem systemu teleinformatycznego (m.in. systemów kontroli dostępu, detekcji włamania i napadu, przeciwpożarowego, klimatyzacji, zasilania itd.)
- opracowanie strategii rozwoju systemów informatycznych: analizy techniczno ekonomiczne, analizy przedwdrożeniowe / przedprzetargowe (w tym w szczególności analizy infrastruktury IT na potrzeby aplikacji głównych, np. SAP)
- analizę kanałów przepływu informacji
- opracowanie strategii przechowywania i udostępniania informacji przetwarzane w systemach informatycznych
Opracowywana przez digitec polityka bezpieczeństwa obejmuje wszelkie aspekty związane z ochroną przechowywanych i przesyłanych informacji w danej firmie. Jest ściśle związana z kulturą organizacyjną, co przyczynia się do kreowania bezpiecznego, zgodnego z przyjętymi zasadami użytkowania systemów informatycznych. Celem opracowanej i wdrożonej polityki bezpieczeństwa jest zapewnienie przedsiębiorstwu ciągłości działania (Business Continuity Management), wprowadzenie zasad zarządzania ryzykiem w systemie przetwarzania informacji (Threat and Risk Assessement) oraz zapewnienie najwyższego poziomu ochrony zasobów informacyjnych (IT Security).