Bezpečnostný projekt - program zavedenia systému riadenia informačnej bezpečnosti ISMS podľa štandardu STN ISO 27001
- Podrobnosti
Ponúkame vypracovanie bezpečnostného projektu - programu zavedenia ISMS STN ISO 27001
Bezpečnostný projekt - program slúži pre zavedenie systému riadenia informačnej bezpečnosti (ISMS: Information security management system).
Je vypracovaný v zmysle štandardov STN ISO 27001, STN ISO 27002.
Prečo bezpečnostný projekt - program?
Pretože navrhuje systém riadenia ochrany informácií a obsahuje a plánuje konkrétne technické, organizačné personálne opatrenia ktoré je potrebné zaviesť za účelom dosiahnutia primeranej úrovne ochrany informácií.
Bezpečnostný projekt - program zavedenia ISMS ISO 27001 obsahuje:
Bezpečnostný zámer
Formuláciu základných bezpečnostných cieľov a rozsah.
Špecifikáciu technických, organizačných a personálnych bezpečnostných opatrení na zabezpečenie ochrany informácií a spôsob ich využitia.
Analýzu bezpečnosti informačného systému
Podrobný rozbor stavu bezpečnosti z hľadiska možného narušenia dôvernosti, dostupnosti, integrity informácií.
Bezpečnostné opatrenia
Konkrétne návrhy technických, personálnych, organizačných opatrení a postupov (smerníc).
Zaslať žiadosť o cenovú ponuku
Prečo my?
Naša spoločnosť aktívne pracuje v obore informačných technológií
Skúsenosti, znalosti a aktívna činnosť v oblasti informačných technológií nám umožňujú kvalifikovane vypracovať bezpečnostnú analýzu a projekt IT systémov.
Súlad výstupov s vnútropodnikovými smernicami a procesmi
Preskúmanie existujúcej dokumentácie (anglický jazyk) a prispôsobenie našich výstupov existujúcim smerniciam a zavedeným procesom.
Konzultačná činnosť v prípade kontroly zo strany Úradu na ochranu osobných údajov
Máme skúsenosti s konzultačnou činnosťou v prípade kontrolnej činnosti.
Legislatívne zmeny
Ochranná lehota 6 mesiacov v prípade legislatívnych zmien (na zmeny upozorňujeme listom).
Stabilita spoločnosti
Kontinuita činnosti: naša spoločnosť pracuje v obore už viacej ako 16 rokov.
Za kvalifikované vypracovanie bezpečnostného projektu je zodpovedný
Ing. Daniel Bednárik, vzdelanie: UTB Zlín, Fakulta Aplikované Informatiky, odbor: Inženýrska informatika, Bezpečnostní technologie.
Certifikát medzinárodne akreditovaného školenia IRCA, ISO 27001
Ing. Daniel Bednárik úspešne absolvoval medzinárodne akreditované školenie pre ISO 27001 pre externý audítor/hlavný audítor. Akreditáciu zastrešuje IRCA (Medzinárodný register certifikovaných audítorov). Číslo certifikátu IRCA: 27416.
Kvalifikovaný nezávislý audítor
Úrad pre reguláciu elektronických komunikácií a poštových služieb Slovenskej republiky vydal všeobecné usmernenie k auditom informačnej bezpečnosti v ktorom definoval požiadavky na audítorov (na ich odbornú spôsobilosť). Naša spoločnosť CBsoft, s.r.o. je zverejnená v zozname kvalifikovaných nezávislých audítorov na vykonanie bezpečnostného auditu u podniku poskytujúcemu verejné elektronické komunikačné služby. Zoznam je zverejnený na internetovej stránke úradu.