NASZE PRACE W ZAKRESIE BUDOWY SYSTEMU ZARZÄ?DZANIA BEZPIECZE??STWEM INFORMACJI

WSPARCIE W ZAKRESIE USTANOWIENIA I ZARZĄDZANIA SZBI
- Ustalenie zakresu i granic SZBI uwzględniających charakter prowadzonej działalności, jej organizacji i lokalizacji.
- OkreÅ›lenie podejÅ›cia do oceny ryzyka, w tym dobór metodologii oceny ryzyka oraz kryteriów jego akceptowalnoÅ›ci.
- OkreÅ›lenie ryzyk, w tym inwentaryzacja aktywów, okreÅ›lenie zagrożeÅ„ i podatnoÅ›ci oraz skutków, jakie mogÄ… wystÄ…pić w stosunku do aktywów - w przypadku utraty: poufnoÅ›ci, integralnoÅ›ci i dostÄ™pnoÅ›ci.
- Wybór celów stosowania zabezpieczeÅ„ oraz zabezpieczenia jako Å›rodki postÄ™powania z ryzykami.
- Przygotowanie Deklaracji stosowania, wskazującej celowość stosowanych zabezpieczeń i sposoby ich wdrożenia w organizacji.
WSPARCIE W ZAKRESIE WDRAŻANIA I STOSOWANIA SZBI
- Stworzenie planu postÄ™powania z ryzykiem, w którym sÄ… okreÅ›lone odpowiednie dziaÅ‚ania kierownictwa, zakresy odpowiedzialnoÅ›ci oraz priorytety dla zarzÄ…dzania ryzykami zwiÄ…zanymi z bezpieczeÅ„stwem informacji.
- Wdrożenie planu postÄ™powania z ryzykiem w celu osiÄ…gniÄ™cia zidentyfikowanych celów stosowania zabezpieczeÅ„.
- Wdrożenie zabezpieczeÅ„ w sposób pozwalajÄ…cy osiÄ…gnąć cele ich stosowania.
- Stworzenie powtarzalnej metody pomiarów i oceny skutecznoÅ›ci wdrożonych zabezpieczeÅ„.
- Wdrożenie programów uÅ›wiadamiania i szkoleÅ„, w tym szkolenia prowadzone przez konsultantów 2BCG.
- Wdrożenie wymaganych procedur i instrukcji.
WSPARCIE W ZAKRESIE MONITOROWANIA I PRZEGLÄ„DÓW SZBI
- Prowadzenie audytów oraz przeglÄ…dów zarzÄ…dzania.
- Przygotowanie pracowników organizacji do prowadzenia audytów wewnÄ™trznych.
- Prowadzenie przeglÄ…dów oceny ryzyka w zaplanowanych przedziaÅ‚ach czasowych.
WSPARCIE W ZAKRESIE UTRZYMANIA I DOSKONALENIA SZBI
- Wdrażanie udoskonaleń w SZBI.
- Wsparcie w podejmowaniu działań korekcyjnych i prewencyjnych.