Područja

 
Čak i uz mnogo uloženog truda i novca u sprečavanje neovlaštenih aktivnosti, sigurnosni incidenti događaju se vrlo često. Jedna od najčešćih pogrešaka je ta da se ti incidenti zanemaruju ili prikrivaju.
 
Dobro razrađen sustav upravljanja sigurnošću, zahtjeva detaljnu analizu i obradu sigurnosnih incidenata kako bi se na taj način smanjili gubici te spriječila ponovna pojava sličnih događaja.
 
Nobium svojim klijentima nudi cjelovitu uslugu rješavanja sigurnosnih incidenata od inicijalnog zaprimanja zahtjeva za rješavanjem incidenta do završnog izvješća s detaljnom analizom problema i preporukama za ponovnu uspostavu funkcionalnosti sustava.
 
BCP i DRP konzalting je usko specijalizirana usluga usmjerena prvenstveno planiranju kontinuiteta poslovnih procesa (eng. BCP - business continuity planning ) i reakcije u slučaju izvanrednih događaja (eng. DRP - disaster recovery planning ).
 
Nobium-ovi stručnjaci svojim klijentima pomažu pri definiranju opsega plana i sustava odgovornosti, procjeni utjecaja izvanrednih događaja na poslovne procese te izradi detaljnih BCP i DRP planova.
 
Ova usluga namijenjena je klijentima koji žele osigurati prihvatljivu razinu sigurnosti informacijskog sustava u slučaju izvanrednih događaja ili takav zahtjev moraju ispuniti zbog nalaza revizijskih kuća, odnosno zahtjeva svojih klijenata ili partnera.

sigurnosna revizijaŠto je sigurnosna revizija? Kao i penetracije testiranje, revizija sigurnosti može pomoći otkriti ranjivosti sustava. Sigurnosne revizije prije svega provjeravaju stupanj usklađenosti informacijskog sustava klijenta s definiranom sigurnosnom politikom, pravilnicima, procedurama i standardima. Prema aktualnim trendovima u informacijskoj sigurnosti, postoje tri različite vrste sigurnosnih provjera:

·         Sigurnosna revizija

·         Procjena ranjivosti

·         Penetracijsko testiranje

Sigurnosna revizija može uključivati i tehnička ispitivanja kao što su penetracijska testiranja čime se, osim administrativnih i fizičkih mjera sigurnosti, provjerava i tehnička sigurnost sustava.

Strogo govoreći, sigurnosne revizije namijenjene su za provjeru sigurnosti informacijskog sustava pomoću unaprijed definiranih kriterija. S druge strane, procjena ranjivosti uključuje sveobuhvatnu studiju cijelog informacijskog sustava. Cilj je pronaći potencijalne sigurnosne slabosti. Penetracijsko testiranje predstavlja najdetaljniji oblik sigurnosne provjere, u kojoj stručnjak za sigurnost pokušava veliki broj različitih napada kako bi se utvrdilo je li sustav otporan na stvarni zloćudni napad.

Usluga sigurnosnih revizija namijenjena je prvenstveno klijentima koji imajuizgrađen sustav za upravljanje informacijskom sigurnošću i žele provjeriti njegovu stvarnu vrijednost.

Kontinuitet poslovanjaŠto je kontinuitet poslovanja? BCP (Business Continuity Planning) i DRP (Disaster Recovery Planning) čine usko specijalizirane usluge. Naime, čak i uz najsigurnijim sustavima stvari mogu poći po zlu! Svaka organizacija mora biti svjesna ove činjenice i planirati u skladu s tim. Kontinuitet poslovanja predstavlja jedno od najvažnijih ciljeva koje organizacije moraju postići kako bi bile uspješne na današnjem tržištu.

Ukoliko se kontinuitet poslovanja naruši, organizacija može trajno izgubiti povjerenje svojih korisnika. BCP i DRP usluge usmjerene su prvenstvenoplaniranju kontinuiteta poslovnih procesa i reakcije u slučaju izvanrednih događaja. Na primjer, česti su slučajevi da se putem prirodnih nepogoda fizički unište poslužitelji organizacije. DRP omogućuje da se unatoč nepogodi očuva kontinuitet poslovanja. Također, ako zloćudni korisnici uspiju zaobići sigurnosne mehanizme organizacije često znaju uništiti podatke o korisnicima. BCP plan osigurava da se u takvim slučajevima podatci rekonstruiraju i ponovno čine dostupnima.

 

Nobium-ovi stručnjaci svojim klijentima pomažu pri definiranju opsega plana i sustava odgovornosti, procjeni utjecaja izvanrednih događaja na poslovne procese te izradi detaljnih BCP i DRP planova.

 

Ova usluga namijenjena je klijentima koji žele osigurati prihvatljivu razinu sigurnosti informacijskog sustava u slučaju izvanrednih događaja ili takav zahtjev moraju ispuniti zbog nalaza revizijskih kuća, odnosno zahtjeva svojih klijenata ili partnera. Nakonformalno provedenog plana za kontinuitet poslovanja, organizacija može biti uvjerena da će sve kritične poslovne funkcije biti dostupne zaposlenicima, kupcima, dobavljačima i sl.

Business Continuity Planning

   
   

Članci  

   
© 2015 Nobium - Sva prava pridržana.