Zsarolóvírus STOP audit

A modern szervezetek egyik legfontosabb erőforrása az információ. Az információt, mint a vezetés és irányítás eszközét, minden szervezetben felhasználják, éppen ezért a szervezetek jelentős része információk feldolgozására specializálódott. Az információ feldolgozása túlnyomó részt informatikai eszközök igénybevételével valósul meg, legyen szó akár szolgáltatás vagy termelésirányításról, elszámolásról vagy értékesítésről. Napjainkban ezen informatikai eszközökre és általuk lekezelt folyamatokra számos veszély leselkedik. Némelyik kezelhető, némelyik túléléséhez viszont jól tervezett és előre meghatározott védelmi intézkedések kialakítása szükséges. A Zsarolóvírus STOP szolgáltatásunk célja a szervezet folyamat és informatikai rendszereinek védelmi képességének felmérése és erősítése.

Védelmi képességek felderítése
A vizsgálatunk célzott és audit jellegű, célja, hogy olyan objektív információkat szolgáltasson az informatikai infrastruktúra aktuális védelmi képességeiről és annak felhasználási folyamatairól, amely alapján a lehetséges kockázati tényezők és biztonsági vagy szabályozási hiányosságok egyértelműen meghatározhatók.

Célzott vizsgálat
Szolgáltatásunk nem klasszikus értelembe vett informatikai helyzetfeltárásról szól, hanem célzottan a Zsarolóvírus fenyegetettség elleni védelmi képességek feltárásáról.

  • Informatikai rendszerek kitettségei
    • Működési folyamatok vizsgálata
    • Biztonsági és sérülékenységi kockázatok feltérképezése
    • Frissítések kezelése
    • Hálózatkezelés vizsgálata
  • Mentés és azzal kapcsolatos szabályozottság
  • Információbiztonsági szabályozottság és működés vizsgálata
  • Biztonságtudatosság vizsgálata
    • Internethasználat
    • Levelezés
    • Külső eszközök csatlakoztatása
    • Hordozható eszközök használatának vizsgálata (mobiltelefon, tablet, notebook)
    • Ismeretlen források kezelése
  • BCM képességek felmérése

Módszertana
Az audit során elsődlegesen az ISO 27000 szabványcsaládot, továbbá a NIST/OWASP útmutatásokat vesszük figyelembe, és ennek megfelelően vizsgáljuk Ügyfeleink védelmi képességeit.

Eredménytermékek
Az audit elvégzését követően egy jelentést nyújtunk át Ügyfeleink számára, amelyben részletesen bemutatjuk a feltárt problémákat, hiányosságokat. A jelentés nem csak a jelenlegi kockázatokat, hibákat és hiányosságokat tartalmazza, hanem az ezen problémák kezelésére tett részletes időtávokra bontott megoldási javaslatainkat is.

  • A javasolt intézkedések prioritását, kritikusságát és az ajánlott megvalósítási sorrendjét.
  • Az elvégzendő feladatokat és a végrehajtandó intézkedéseket.
  • A feladatok elvégzéséhez kapcsolódó becsült időtávokat és az időrendi tervet a javasolt intézkedések megvalósítására, ütemezésére.
  • A javasolt intézkedések és megoldások becsült költségét.
Szechenyi2020

Iratkozzon fel hírlevelünkre!

Ha szeretne többet tudni a legfrissebb híreinkről, szolgáltatásainkról, iratkozz fel hírlevelünkre!