Audyty Zgodności i Analiza Ryzyka
Identyfikacja luk proceduralnych i podatności technologicznych przed wystąpieniem incydentu to podstawa nowoczesnego zarządzania bezpieczeństwem. Przeprowadzamy niezależne, metodyczne audyty weryfikujące faktyczny stan zabezpieczeń w organizacji oraz dostarczamy precyzyjne wytyczne korygujące.
Audyty Zgodności Regulacyjnej
- Ocena stopnia dostosowania organizacji do RODO, Ustawy o KSC, Dyrektywy NIS2 oraz Rozporządzenia KRI,
- Weryfikacja kompletności, aktualności i stosowania istniejącej już dokumentacji,
- Ocena przygotowania organizacji na wypadek kontroli ze strony organów nadzorczych.
Metodyczna Analiza Ryzyka
- Identyfikacja aktywów informacyjnych oraz przypisanych do nich zagrożeń i podatności,
- Szacowanie ryzyka biznesowego i operacyjnego przy użyciu uznanych metodologii,
- Opracowywanie Plany Postępowania z Ryzykiem.
Audyty Środowiska IT
- Audyt fizycznego i logicznego bezpieczeństwa infrastruktury przetwarzającej dane,
- Weryfikacja polityk zarządzania uprawnieniami, dostępami i hasłami,
- Przegląd procedur wykonywania oraz testowania kopii zapasowych.
Raportowanie i Rekomendacje
- Przygotowanie czytelnego raportu poaudytowego z kategoryzacją znalezionych nieprawidłowości,
- Opracowanie priorytetowego planu naprawczego do natychmiastowej realizacji,
- Przedstawienie wyników podczas spotkania podsumowującego dla zarządu lub zespołu IT.
