Četvrtak 28 Stu 2024
Ispis

Provjera informacijskih tehnologija (1/8) - Sigurnosni pregled informacijskog sustava

siqinf1U današnjem svijetu elektroničkog poslovanja dolazi do sve više zloupotreba podataka, zato je njihova zaštita ključna za dugoročnu uspješnost organizacije.

Najbolje je mogućnosti zloupotreba spriječiti i to odgovarajućim zaštićenim pristupom podatcima i uslugama unutar organizacije te javnim uslugama na internetu.

Sigurnosni pregled namijenjen je otkrivanju mogućih prijetnji i ranjivosti Vašeg informacijskog sustava te s njima povezanih rizika za sigurnost informacija. To je najučinkovitiji način provjere stvarnog stupnja sigurnosti jer se primjenjuju jednake metode, tehnike i alati koje u praksi primjenjuju hakeri. Obavljanjem sigurnosnog pregleda dobit ćete nedvojbeni odgovor jesu li sigurnosne kontrole u Vašem informacijskom sustavu odgovarajuće te time odgovarajuće zaštititi poslovanje Vaše organizacije.

SIQ kroz svoje usluge prenose i razmjenjuju znanja i iskustva te na taj način doprinose razvoju društva koje će se temeljiti na znanju te proizvodima i uslugama najbolje kvalitete. Usluge obavljaju visokoprofesionalni suradnici, SIQ zaposlenici i vanjski specijalisti, koji posjeduju bogato znanje na područjima sigurnosti proizvoda i sustava, mjeriteljstva, ocjenjivanja sustava upravljanja i izobrazbe.

Zašto SIQ?
Stabilnost:
Naš se rad temelji na cjelovitim rješenjima, partnerskom odnosu, neovisnosti i nepristranosti. Sukladno tim načelima već više od 50 godina testiramo, certificiramo i kontroliramo proizvode i sustave, umjeravamo mjerne uređaje, ocjenjujemo i certificiramo sustave upravljanja te prenosimo iskustva i znanje. SIQ je uključen u međunarodno okruženje; imamo stranke iz cijelog svijeta te izdajemo globalno priznate izvještaje i certifikate.

Iskustva:
Ekipa smo iskusnih stručnjaka s dugogodišnjim iskustvom na području pregleda programske opreme, informacijskih sustava, sigurnosnih pregleda i osiguravanja cjelovite zaštite informacija. Stručnost kadrova potvrđuju ugledni međunarodni certifikati i mnogobrojne zadovoljne stranke.

Povjerenje:
Za pregled od strane neovisne organizacije ključno je potpuno povjerenje stranke, jer stranka za vrijeme pregleda otkriva svoje najosjetljivije podatke, postupke i znanje. Takvo je povjerenje u SIQ opravdano:
• Imamo oko 140 zaposlenika i aktivno potičemo politiku niske fluktuacije.
• Imamo stroge odredbe u ugovorima o zaposlenju kad je riječ o povjerljivosti informacija.
• Naše su usluge akreditirane i priznate od strane mnogih međunarodno priznatih akreditacijskih tijela i shema.
• Redovito smo podvrgnuti najrazličitijim i često vrlo opsežnim provjerama naših postupaka, prostora i osoblja od strane različitih domaćih i stranih tijela i organizacija.
• Imamo dorađen prijedlog sporazuma o čuvanju informacija (NDA – Non-disclosure Agreement) koji možete oblikovati prema Vašim potrebama ili možete predložiti svoj oblik sporazuma.
• Profesionalnu odgovornost imamo odgovarajuće osiguranu.

Konkurentnost:
Znamo osluhnuti potrebe i želje stranka. Sistematičnim i učinkovitim pristupom naše usluge možemo ponuditi po konkurentnim cijenama i u brzim rokovima izvedbe.

siqletak

Sigurnosnim pregledom dobit ćete odgovore na pitanja:
• Je li Vaš informacijski sustav odgovarajuće zaštićen kako ne biste postali žrtvom internetskog napada?
• Jeste li pravilno postavili politike Vaše sigurnosne infrastrukture da ih Vaši zaposlenici i ugovorni suradnici ne mogu zaobići te neovlašteno pristupati Vašim podatcima?
• Imaju li korisnici Vaših poslovnih aplikacija stvarno pristup samo onim podatcima koje trebaju?
• U što ulagati sredstva da izbjegnete ili smanjite troškove zbog gubitka ili krađe podataka, nedjelovanja usluge, kršenja zakona ili gubitka ugleda kod stranaka?
• Znate li koji su trendovi zloupotrebe informacijskih sustava u Sloveniji i inozemstvu i kakve su potrebne sigurnosne kontrole koje morate uvesti?
Glavni je cilj sigurnosnog pregleda ocijeniti koje sigurnosne kontrole u informacijskom sustavu još trebaju poboljšanja. Osim toga predstavljanjem rezultata sigurnosnog pregleda upravitelje i korisnike informacijskog sustava možemo upoznati s otkrivenim ranjivostima i osposobiti ih da se pobrinu za odgovarajuću zaštitu informacija pri svakodnevnom obavljanju svojeg posla.

SIQ Ljubljana sa svojom ekipom iskusnih stručnjaka iz područja informacijske sigurnosti provodi cjelovit skup sigurnosnih pregleda koje prilagođavamo Vašim potrebama. Obavljamo standardne sigurnosne preglede (automatizirani pregled ranjivosti, vanjski i unutarnji sigurnosni pregledi) i specijalizirane preglede s obzirom na potrebe naručitelja (sukladnost s PCI DSS - ASV i QSA, sigurnosni pregled aplikacija, pregled mobilnih uređaja, pregled sustava za igranje, pregled izvornog koda, pregled sustava SCADA, pregled VoIP/IP telefonije, socijalni inženjering, revizijski pregled informacijskog sustava).

Informacije
SIQ Croatia d.o.o.
Provjera informacijskih tehnologija
T: +385 1 65 51 305
E: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.

www.siq.hr

siqcrta

1
17
Siq N
10
Dnv L Nov
16 1
5
8
4
Crolablogo
13
25 TUV
11
Adria Logo
HGK Grb
24 M
Icr M

BVC

SEMINARI

SGS

KONFERENCIJE

SUSTAVI UPRAVLJANJA

METROTEKA

SIQ

NAJČITANIJE

Kako provesti unutrašnji audit

n audUnutrašnji audit (interni audit) se provodi zbog toga što se pomoću njega želi ocijeniti vlastiti sustav upravljanja, pronaći nedostatke u tom sustavu i što prije ih ispraviti. Kako najbolje provesti unutrašnji audit muči mnoge organizacije.

 

Novo izdanje norme ISO 9001:2015

n 9001Radna grupa naziva TC 176/SC 2 Quality systems ISO tehničkog odbora Technical Committee ISO/TC 176 - Quality management and quality assurance koji je odgovoran za donošenje norma iz područja upravljanja i osiguravanja kvalitete izrađuje novo izdanje norme ISO 9001 koja se planira objaviti krajem 2015. godine.

 

Zadovoljstvo kupca

n kupKupac je osoba ili organizacija koja prima proizvod, a zadovoljstvo kupca je predodžba kupca o razini do koje su ispunjeni njegovi zahtjevi. Svaka organizacija živi od svojih kupaca koji su manje ili više zadovoljni. Mnoge norme za sustave upravljanja propisuju zahtjeve u kojima se mora pratiti i poboljšavati zadovoljstvo kupaca.

 

Što je ''calibration''?

n umjEngleska riječ ''calibration'' ponekad zadaje izvjesne glavobolje budući da se ne može jednoznačno prevesti na hrvatski jezik. Iako joj je osnovno značenje 'umjeravanje', ipak ponekad označava i druge aktivnosti koje nisu umjeravanje. U ovom članku ukratko je opisano koje su osnovne situacije u kojima se susrećemo s riječi 'calibration' i što one znače u tehničkom smislu.

 

Politika i ciljevi upravljanja okolišem prema ISO 14001:2004

n 14001Norma ISO 14001:2004 Sustavi upravljanja okolišem – Zahtjevi s uputama za uporabu navodi zahtjeve za sustav upravljanja okolišem koji će organizaciji omogućiti razvoj i primjenu politike i ciljeva koji uzimaju u obzir zakonske zahtjeve i informacije o značajnim aspektima okoliša.

 

Izdanja norme ISO 9001

n rev9001Norma ISO 9001 određuje zahtjeve sustava upravljanja kvalitetom koji su primjenjivi za sve organizacije bez obzira na njihovu vrstu i veličinu. Ova norma promiče prihvaćanje procesnog pristupa. Norma propisuje kako organizacija mora uspostaviti, dokumentirati, primijeniti i održavati sustav upravljanja kvalitetom

 

Ishikawa dijagram

n ishiIshikawa dijagram (dijagram uzroka i posljedica, C&E dijagram, “riblja kost”) počeo je razvijati prof. Kaoru Ishikawa na Sveučilištu u Tokiju 1943. godine. Ishikawa dijagram predstavlja jednostavnu i vrlo korisnu metodu za sagledavanje što više mogućih uzroka koji dovode do posljedice/problema koji se analizira

 

PDCA krug (Demingov krug)

n pdcaProcesni pristup je jedno od osnovnih načela upravljanja kvalitetom u skladu s normom ISO 9001, a bazira se na postavci da je za učinkovito funkcioniranje organizacije nužno utvrditi njene međusobno povezane radnje (procese) te njima upravljati na jednostavan, učinkovit i efikasan način.

 

Zbog čega je važna dobra poslovna komunikacija?

n komPoslovna komunikacija pomaže organizacijama u boljem funkcioniranju i ostvarivanju uspjeha na poslovnom planu. Dobro komuniciranje među osobljem, ali i prema javnosti organizacije dovodi do njenog uspješnijeg rada, a tako i do postizanja željenog profita i zarade što je cilj većine organizacija u svijetu.

 

Dobra laboratorijska praksa

n dlpDLP - Dobra laboratorijska praksa (GLP - Good Laboratory Practice) je sustav upravljanja laboratorijima koji osigurava pouzdanost rezultata ispitivanja koja provode laboratoriji. Dobra laboratorijska praksa se primjenjuje u laboratorijima radi poboljšavanja rada laboratorija.

 

Razlike između pritužbi i žalbi

n pizZahtjevi mnogih norma propisuju da organizacije moraju rješavati pristigle pritužbe ili žalbe. Riječ pritužba je isto što i prigovor, a riječ žalba je isto što i priziv. Ovdje ćemo objasniti koje su razlike između pritužbi/prigovora i žalbi/priziva kroz pregled zahtjeva triju norma u kojima se propisuje rješavanje pritužbi i žalbi.

 

Postupak akreditacije laboratorija

n akrOpisujemo faze kroz koje treba proći laboratorij koji se želi akreditirati. Faze postupka akreditacije su opisane na temelju HAA Pravila za akreditaciju koja je objavila Hrvatska akreditacijska agencija (HAA). Opisujemo postupak akreditacije od upita za akreditaciju do dobivanja Potvrde o akreditaciji na osnovu vlastitog iskustva akreditiranog laboratorija.

 

Izrada priručnika kvalitete

n pkPriručnik kvalitete opisuje sustav upravljanja kvalitetom u skladu s uspostavljenom politikom kvalitete i ciljevima kvalitete. On može sadržavati cjelokupni sustav upravljanja kvalitetom, uključujući i sve potrebne dokumentirane postupke.

 

LITERATURA

MENADŽMENT

EG

LINKOVI

Portal Svijet kvalitete koristi kolačiće (cookies) zbog pružanja bolje funkcionalnosti portala. Nastavkom pregleda portala slažete se s korištenjem kolačića. Postavke kolačića možete podesiti u svojem internetskom pregledniku. Više podataka o kolačićima i vašoj privatnosti možete saznati na Privatnost korisnika.

Prihvaćam kolačiće