Područja
Što je sigurnosna revizija? Kao i penetracije testiranje, revizija sigurnosti može pomoći otkriti ranjivosti sustava. Sigurnosne revizije prije svega provjeravaju stupanj usklađenosti informacijskog sustava klijenta s definiranom sigurnosnom politikom, pravilnicima, procedurama i standardima. Prema aktualnim trendovima u informacijskoj sigurnosti, postoje tri različite vrste sigurnosnih provjera:
· Sigurnosna revizija
· Procjena ranjivosti
· Penetracijsko testiranje
Sigurnosna revizija može uključivati i tehnička ispitivanja kao što su penetracijska testiranja čime se, osim administrativnih i fizičkih mjera sigurnosti, provjerava i tehnička sigurnost sustava.
Strogo govoreći, sigurnosne revizije namijenjene su za provjeru sigurnosti informacijskog sustava pomoću unaprijed definiranih kriterija. S druge strane, procjena ranjivosti uključuje sveobuhvatnu studiju cijelog informacijskog sustava. Cilj je pronaći potencijalne sigurnosne slabosti. Penetracijsko testiranje predstavlja najdetaljniji oblik sigurnosne provjere, u kojoj stručnjak za sigurnost pokušava veliki broj različitih napada kako bi se utvrdilo je li sustav otporan na stvarni zloćudni napad.
Usluga sigurnosnih revizija namijenjena je prvenstveno klijentima koji imajuizgrađen sustav za upravljanje informacijskom sigurnošću i žele provjeriti njegovu stvarnu vrijednost.
Što je kontinuitet poslovanja? BCP (Business Continuity Planning) i DRP (Disaster Recovery Planning) čine usko specijalizirane usluge. Naime, čak i uz najsigurnijim sustavima stvari mogu poći po zlu! Svaka organizacija mora biti svjesna ove činjenice i planirati u skladu s tim. Kontinuitet poslovanja predstavlja jedno od najvažnijih ciljeva koje organizacije moraju postići kako bi bile uspješne na današnjem tržištu.
Ukoliko se kontinuitet poslovanja naruši, organizacija može trajno izgubiti povjerenje svojih korisnika. BCP i DRP usluge usmjerene su prvenstvenoplaniranju kontinuiteta poslovnih procesa i reakcije u slučaju izvanrednih događaja. Na primjer, česti su slučajevi da se putem prirodnih nepogoda fizički unište poslužitelji organizacije. DRP omogućuje da se unatoč nepogodi očuva kontinuitet poslovanja. Također, ako zloćudni korisnici uspiju zaobići sigurnosne mehanizme organizacije često znaju uništiti podatke o korisnicima. BCP plan osigurava da se u takvim slučajevima podatci rekonstruiraju i ponovno čine dostupnima.
Nobium-ovi stručnjaci svojim klijentima pomažu pri definiranju opsega plana i sustava odgovornosti, procjeni utjecaja izvanrednih događaja na poslovne procese te izradi detaljnih BCP i DRP planova.
Ova usluga namijenjena je klijentima koji žele osigurati prihvatljivu razinu sigurnosti informacijskog sustava u slučaju izvanrednih događaja ili takav zahtjev moraju ispuniti zbog nalaza revizijskih kuća, odnosno zahtjeva svojih klijenata ili partnera. Nakonformalno provedenog plana za kontinuitet poslovanja, organizacija može biti uvjerena da će sve kritične poslovne funkcije biti dostupne zaposlenicima, kupcima, dobavljačima i sl.

