ПРИЛАГАНЕ НА ПРОГРАМАТА ЗА УПРАВЛЕНИЕ НА ИНФОРМАЦИОННАТА СИГУРНОСТ   innova-logo

Информационната сигурност е развиващ се процес, който изисква специализация & експертност за да бъде ефективно приложен. INNOVA предлага и специализация & експертност на принципа на постоянното развитие, като подпомага организациите в ефективното управление на техните рискове по отношение на информационната сигурност. Програмата за Управление на Информационната Сигурност е съчетание от добре дефинирани политики,процедури, стандарти, насоки & оценка на риска, необходими за изграждане на информационна сигурност на определено ниво. Предложенията на Innova по отношение на Рамката за Управление на Информационната Сигурност включва следните услуги:
06-On_Going_Services-1
Постоянно развитие на Програмата за Управление на Информационната Сигурност
INNOVA предлага ефективен начин за въвеждане на информационна сигурност в организациите. Нашият подход поддържа Бизнес Целите и осигурява съответствие със съответните регулаторни & законодателни изисквания. Освен това, услугите намаляват разходите, времето & ресурсите необходими за управление на информационната сигурност и позволява на организациите да се фокусират върху други дейности. Това е услуга с минимална продължителност от една (1) година, включваща следните дейности:

logo_innova_small-title Оценка на Системата за Управление за Информационна Сигурност (СУИС/ISMS) – Годишен преглед на политиката на сигурност по отношение нейната релевантност с бизнес-целите на Организацията, Рискове свързани с Информационната Сигурност (InfoSec risks), законови & нормативни изисквания и използвана ИКТ инфраструктура.
logo_innova_small-title Класификация на информационните активи: Годишна класифкация на критичните информационни ресурси. Класификацията включва Изследвания на последствията от дейността и определяне изискванията за информационна сигурност по отношение на нивото на Конфиденциалност, Цялост & Наличност за всеки критичен източник на информация.
logo_innova_small-title Преглед на съотвествието, оценка & отчитане: Оценка на високо ниво за съответствие на Организацията със законовите & нормативни изисквания. Изготвят се отчети за съответствие.
logo_innova_small-title Преглед на архитектурата & оценка: Преглед на съществуващата архитектура на сигурност, ефективност и адекватност. Изготвят се Подробни отчети с препоръки за необходими промени, както и за допълнителния технически контрол.
logo_innova_small-title Рамка за управление на Информационната Сигурност (InfoSec Management Framework),проектиране & прилагане: Подробен план за действие, посочващ задачите & дейностите, необходими за да се отговори на изискванията на Политиката за Сигурност. Анализът определя подробен план за действие с всички необходими задачи, приоритети, отговорности, цели и източници, които са необходими.
logo_innova_small-title Информираност Проектиране & Прилагане на цялостна кампания за сигурност в рамките на Организацията. Предоставяне на материали за обучение & семинари, организирани с цел да промотират Корпоративната Политика за Сигурност и необходимостта от спазването й.
logo_innova_small-title Постоянни Консултации върху Сигурността от наши опитни консултанти, включително препоръки и експертни съвети по ежедневни въпроси на сигурността.

Услуги за Превенция на Рисковете в Информационната Сигурност Това е уникално съчетание на оценка на Предприемаческия Риск & Уязвимост, с цел предлагане на клиентите изискваното то тях ниво на превенция срещу рискове в информационната сигурност.
Това е услуга на базата на контраста (с минимална продължителност от една година), която включва годишно оповестяване на аспектите на уязвимостта & няколко функционални изпитвания. Включена е Оценка на Риска на Вътрешния Риск, която се предлага на различни нива и степен на детайлност. Организацията не е необходимо да инвестира ресурси за оценка на риска, тъй като е външна услуга. Освен това, организацията може да избира вида услуга, от която се нуждае, съобразно критичността на бизнес-средата и разполагаемия бюджет.
Услугата се предлага в три варианта (3):

................................................................................................................................................................................................


Основна информация за предотвратяване на риска за сигурността

logo_innova_small-title 1 x Оценка на риска за предприятието: Високо ниво на оценката, въпросници, изготвени според стандарт ISO27001 анализ на пропуските, карта на съответствието

logo_innova_small-title 1 x Тестове за проникване: основната опция предлага автоматично сканиране на уязвимите места

logo_innova_small-title Годишно информиране за уязвими места

................................................................................................................................................................................................


Стандартна информация за предотвратяване на рисковете за информационна сигурност

logo_innova_small-title 1 x Оценка на риска за предприятието: Високо ниво на оценка, с автоматично сканиране на уязвимите места, като допълнение, по отношение на най-критичните ИТ системи

logo_innova_small-title 1 x Тест за проникване: Стандартна опция, състояща се от комбинация между автоматично и ръчно сканиране за уязвими места

logo_innova_small-title Годишно информиране за уязвими места

................................................................................................................................................................................................


Разширено предотвратяване на риска за информационната сигурност

logo_innova_small-title 1 x Оценка на риска и уязвимостта на предприятието: Подробна и цялостна оценка на риска и уязвимите места. Поетапен подход за изпълнение на оценката като опция

logo_innova_small-title 2 x Тест за проникване: Ниво на разширена оценка, включващо комбинация от автоматично и ръчно сканиране за уязвими места. Цялостно разработване на всяко установено уязвимо място

logo_innova_small-title Годишно информиране за уязвими места

................................................................................................................................................................................................


Ползи за клиента

logo_innova_small-title Намалява разходите, времето и ресурсите за информационна сигурност
logo_innova_small-title Непрекъсната специализация и усъвършенстване
logo_innova_small-title Гъвкавост при предоставяне на услугите
logo_innova_small-title Организациите могат да демонстрират съответствие със свързаните регулаторни и законови изисквания
logo_innova_small-title Позволява по-добро разпределяне на бюджета за нуждите на информационната сигурност

................................................................................................................................................................................................