Audyt Bezpieczeństwa Danych
Usługi oferowane w ramach doradztwa związanego z oceną i optymalizacją poziomu bezpieczeństwa, skuteczności i efektywności finansowej zarządzania usługami IT w przedsiębiorstwie:
- Audyty zarządzania środowiskiem IT w oparciu o metodyki ITIL (Information Technology Infrastructure Library) oraz COBIT (Control Objectives for Information and Related Technology). Proponowane podejście, oparte na wieloletnim doświadczeniu i niezależności od występujących na rynku producentów rozwiązań technologicznych, zakłada badanie dopasowania środowiska IT, rozumianego jako zbiór usług świadczonych na rzecz organizacji przez dział informatyki, do celów biznesowych organizacji. Przyjęta metodologia pozwala na porównanie istniejącego stanu z najlepszymi praktykami stosowanymi w wiodących instytucjach oraz umożliwia optymalizację procesu zarządzania usługami IT.
- Doradztwo w zakresie kompleksowego planowania ciągłości działania przedsiębiorstw (Business Continuity Planning), którego celem jest wskazanie krytycznych procesów biznesowych oraz rozwiązań minimalizujących wpływ zdarzeń o charakterze kryzysowym na możliwość utrzymania funkcjonowania wskazanych procesów biznesowych lub ich jak najszybszego przywrócenia. Oferowane usługi obejmują audyty gotowości klientów do podtrzymania ciągłości działania, analizy ryzyka, przygotowywanie rozwiązań, w tym zwłaszcza informatycznych, w obszarze BCP, jak również tworzenie planów ciągłości działania oraz asysta przy ich wdrażaniu
i utrzymywaniu.
- Audyty bezpieczeństwa systemów zarządzania informacją w oparciu o normę ISO/EC 27001-2005, mające na celu ocenę podatności systemów obiegu informacji
w przedsiębiorstwach na zagrożenia. Audyty mogą również obejmować testy penetracyjne systemów informatycznych, analizę kodów źródłowych wykorzystywanych aplikacji bądź też odwrotną analizę binariów aplikacji (reverse engineering). Testy penetracyjne środowiska informatycznego są kompleksową usługą, która polega na kontrolowanej próbie przełamania zabezpieczeń wskazanego systemu komputerowego. Test jest zawsze przygotowany w sposób indywidualny, odpowiedni do badanego środowiska oraz zakresu prac ustalonego z klientem (właścicielem systemu).
- Doradztwo w obszarze wdrażania rozwiązań informatycznych w przedsiębiorstwach, ze szczególnym uwzględnieniem etapu analizy wymagań, formułowania SIWZ (Specyfikacja Istotnych Warunków Zamówienia), prowadzenia procedur przetargowych (również w ramach określonych ustawą Prawo Zamówień Publicznych), negocjacji warunków dostaw oraz zarządzania projektami wdrożeniowymi. Oferta obejmuje również usługi audytu prowadzonych lub zakończonych procesów wdrożeniowych.
