Comarch Zarządzanie Bezpieczeństwem

Cyberprzestępczość rozwinęła się w ostatnich latach kilkunastokrotnie. Jej ofiarami są zarówno duże korporacje, jak i małe przedsiębiorstwa. Najbardziej spektakularne ataki są nagłaśniane w mediach, a ich skutkiem jest utrata reputacji firm, nadszarpnięcie wypracowanego wizerunku, spadek zaufania klientów i zmniejszenie zainteresowania usługami. W najbardziej skrajnych przypadkach udane ataki mogą prowadzić do bankructwa przedsiębiorstw.

Wymagania stawiane systemom informatycznym wspierającym podstawową działalność biznesową każdej firmy to przede wszystkim funkcjonalność, niezawodność i odpowiednia wydajność. Przedsiębiorstwa kładą duży nacisk na osiągnięcie tych elementów, bowiem decydują one o efektywności i jakości procesów biznesowych. Należy jednak pamiętać o jeszcze jednym istotnym czynniku, jakim jest bezpieczeństwo  systemów. W czasach, gdy kluczową wartość firmy stanowi informacja, należy mieć pewność, że zastosowane środki ochronne skutecznie minimalizują ryzyko włamania do systemów informatycznych i kradzieży danych, a bezpieczeństwo rozumiane jako jeden z procesów biznesowych jest odpowiednio zorganizowane i zarządzane.

W ramach pakietu  Zarządzanie Bezpieczeństwem oferujemy:

  • Audyty bezpieczeństwa infrastruktury IT,obejmujące: przegląd i analizę architektury systemów informatycznych, konfiguracji urządzeń, organizacji środowiska  i procesów administracyjnych pod kątem spełniania standardów bezpieczeństwa. W zakres audytów wchodzą:
    • testy penetracyjne infrastruktury i aplikacji,
    • audyt warstwy sieciowej,
    • audyt warstwy serwerowej,
    • audyt systemów bezpieczeństwa,
    • audyt aplikacji,
    • audyt zabezpieczeń fizycznych i testy socjotechniczne,
    • audyt procedur operacyjnych.
  • Opracowanie polityk bezpieczeństwa, regulujących zasady działania przedsiębiorstw w odniesieniu do zarządzania bezpieczeństwem informacji, które w sposób spójny i precyzyjny określają reguły i procedury dotyczące postępowania z zasobami informatycznymi. Obejmują one:
  • Opracowanie planów ciągłości działania,  których zadaniem jest organizacja pracy firmy w przypadku wystąpienia sytuacji kryzysowych, poczynając od tak prostych jak np.  awaria zasilania, brak dostępu do sieci Internet czy awaria pojedynczych systemów informatycznych, po klęski żywiołowe takie jak powódź, pożar, trzęsienie ziemi i inne zdarzenia losowe.

Comarch oferuje pakiet Zarządzanie Bezpieczeństwem, obejmujący profesjonalne usługi konsultacyjne w zakresie zarządzania bezpieczeństwem w oparciu o najlepsze standardy i praktyki. Usługi wchodzące w skład pakietu Zarządzanie Bezpieczeństwem oferowane są przez Comarch  niezależnie. Są one realizowane w oparciu o własną metodykę bazującą na normach i rekomendacjach w zakresie bezpieczeństwa systemów IT takich jak ISO/IEC 27001, CobIT, PCI DSS, Ustawa o ochronie danych osobowych itp.

Korzyści, jakie daje naszym klientom pakiet Zarządzanie Bezpieczeństwem to:

  • opinia niezależnej firmy audytującej  na temat poziomu bezpieczeństwa systemów informatycznych w przedsiębiorstwie,
  • zwiększenie  wiarygodności firmy  przed kontrahentami,
  • profesjonalne doradztwo w zakresie działań podnoszących poziom bezpieczeństwa informacji i zmiany zapisów polityki bezpieczeństwa,
  • minimalizacja ryzyka poniesienia strat materialnych i niematerialnych w wyniku niezachowania ciągłości prowadzonego biznesu,
  • zwiększenie dyscypliny bezpieczeństwa, 
  • podniesienie świadomości pracowników w zakresie ochrony informacji,
  • usystematyzowanie działań operacyjnych związanych z gospodarowaniem informacją w przedsiębiorstwie,
  • przygotowanie do procesu certyfikacji firmy w zakresie zarządzania bezpieczeństwem,
  • dostosowanie zasad ochrony informacji do  obowiązujących przepisów prawa.

 

 

Drukuj stronę
comarch agencja interaktywna