SZABÁLYZATOK • NYILVÁNTARTÁSOK • TERVEK
Információbiztonsági dokumentációk
A szervezet tényleges működésére szabott, auditálható és a mindennapi feladatellátásban is használható információbiztonsági dokumentációs rendszer.
A dokumentációkat a tényleges informatikai környezethez, folyamatokhoz és felelősségi körökhöz igazítjuk.
A szabályzatok, nyilvántartások és tervek egymásra épülő, következetes rendszert alkotnak.
A dokumentumok nemcsak követelményeket rögzítenek, hanem a működés igazolhatóságát is támogatják.
Nem sablonokat adunk át
Minden szervezet működése, informatikai környezete és kockázati szintje eltérő. A dokumentációkat ezért helyzetfelmérésre, szakmai egyeztetésekre és a tényleges szervezeti folyamatokra építve készítjük el.
Szabályzatok és eljárásrendek
- Információbiztonsági Szabályzat (IBSZ)
- Fizikai és Környezeti Biztonsági Házirend
- Jogosultságkezelési szabályzat
- Incidenskezelési eljárásrend
- Mentési és helyreállítási szabályzat
- Változás- és konfigurációkezelési szabályzat
- Ellátásilánc-kockázatkezelési szabályzat
- Távoli hozzáférés és mobileszköz-használat szabályozása
Nyilvántartások és tervek
- Elektronikus információs rendszerek nyilvántartása
- Hardver-, szoftver- és jogosultsági nyilvántartás
- Szállítói és szolgáltatói nyilvántartás
- Incidens- és változáskezelési nyilvántartás
- Kockázatelemzés és kockázatkezelési terv
- Üzletmenet-folytonossági és helyreállítási terv
- Intézkedési terv és megfelelőségi állapotfelmérés
- Auditbizonyítékok és evidenciák rendszerezése
Dokumentáció, amely a gyakorlatban is működik
Célunk nem egy formálisan megfelelő iratcsomag átadása, hanem olyan dokumentációs rendszer kialakítása, amely egyértelmű felelősségeket, végrehajtható folyamatokat és hosszú távon fenntartható működést támogat.
