Audyt bezpieczeństwa

Oferowane przez Serwkomp.pl usÅ‚ugi audytowe prowadzone sÄ… wedÅ‚ug najlepszych Å›wiatowych standardów -  nasi specjaliÅ›ci dokonujÄ… kompleksowej oceny bezpieczeÅ„stwa wybranych części lub caÅ‚oÅ›ci systemu informatycznego. Badane sÄ… zarówno zagadnienia techniczne, jak też organizacyjne i proceduralne zwiÄ…zane z przedmiotem audytu. W wyniku audytu powstaje dokument zawierajÄ…cy wykryte błędy i niedociÄ…gniÄ™cia oraz proponowane przez naszych specjalistów sposoby ich minimalizacji lub caÅ‚kowitej eliminacji. Do przykÅ‚adów audytów bezpieczeÅ„stwa należą: audyt bezpieczeÅ„stwa styku z Internetem, audyt bezpieczeÅ„stwa systemu poczty elektronicznej;

Serwkomp.pl proponuje nowe podejście do zagadnień audytów bezpieczeństwa. Bazuje ono na wykonywaniu audytów poszczególnych systemów/rozwiązań, zamiast jednego, dużego audytu całego systemu informatycznego. Zapewnia to wysoką jakość, elastyczność działań i relatywnie niskie koszty, co gwarantuje maksymalizację korzyści dla Klienta.

Podstawowe założenia metodologii audytu

Analiza i ocena zagrożeń związanych z istniejącą konfiguracją sieci i istniejącymi zabezpieczeniami.

Serwkomp.pl proponuje nowe podejście do zagadnień audytów bezpieczeństwa. Bazuje ono na wykonywaniu audytów poszczególnych systemów/rozwiązań, zamiast jednego, dużego audytu całego systemu informatycznego. Zapewnia to wysoką jakość, elastyczność działań i relatywnie niskie koszty, co gwarantuje maksymalizację korzyści dla Klienta.

W większości wypadków prace nad zabezpieczeniem sieci powinno się rozpoczynać od analizy stanu istniejącego. Elementami audytu bezpieczeństwa oferowanego przez naszą firmę są:

  • stosowanie komplementarnych metod weryfikacji poziomu bezpieczeÅ„stwa w obrÄ™bie zagadnieÅ„ technicznych (badanie dwustopniowe);
  • prowadzenie audytu zarówno w obszarze technicznym, jak również w obszarach organizacyjnym i proceduralnym;
  • zunifikowany proces realizacji audytu;
  • pisemna dokumentacja oraz ocena zabezpieczeÅ„ istniejÄ…cej sieci, w tym:
    • ocena używanego sprzÄ™tu i oprogramowania w kontekÅ›cie odpornoÅ›ci na zagrożenia, z uwzglÄ™dnieniem najnowszych, znanych metod ataków,
    • listÄ™ wykrytych błędów i niezgodnoÅ›ci opatrzonych komentarzem audytora, uzasadniajÄ…cym ich uwzglÄ™dnienie w raporcie,
    • klasyfikacjÄ™ wykrytych błędów i niezgodnoÅ›ci w zależnoÅ›ci od stopnia ich krytycznoÅ›ci dla bezpieczeÅ„stwa Klienta,
    • sugerowanÄ… przez audytora metodÄ™ usuniÄ™cia błędu lub niezgodnoÅ›ci,
    • zalecenia pozwalajÄ…ce na podniesienie poziomu bezpieczeÅ„stwa przedmiotu audytu,
    • weryfikacja poprawnoÅ›ci konfiguracji zainstalowanych zabezpieczeÅ„,
    • dokumentacja i ocena procedur i praktyk stosowanych w przedsiÄ™biorstwie, a majÄ…cych wpÅ‚yw na bezpieczeÅ„stwo sieci;
  • analiza obecnego ruchu sieciowego przedsiÄ™biorstwa, w celu wykrycia istniejÄ…cych zagrożeÅ„ (np. zainstalowanych przez byÅ‚ych administratorów sieci tzw. "tylnych wejść" itp.)
  • ewentualne rekomendacje zmian i uzupelnieÅ„ wraz z orientacyjnymi kosztorysami i harmonogramami wykonania tych prac.


Godzina pracy specjalisty od 40 zł netto.

 

Kniga Inteligo Kultura Drukarnia Wielkoformatowa Kot³y Co, Piece Co