| KBS 1 Dokumenty bezpečnostnej politiky | ||||
| KBS 1.1 Vrcholový dokument bezpečnostnej politiky V rámci dokumentov bezpečnostnej politiky ponúkame vypracovanie bezpečnostnej politiky organizácie ako jej vrcholový bezpečnostný dokument s vymedzením bezpečnostných cieľov, požiadaviek a zásad, základných organizačných opatrení a zodpovedností za jednotlivé bezpečnostné oblasti. |
||||
| KBS 1.1.1 Len deklaratórny dokument | ||||
| KBS 1.1.2 Dokument s určením cieľov, princípov, nástrojov, postupov, zásad a zodpovedností | ||||
| KBS 1.2 Čiastkové politiky / Koncepcie Čiastkové politiky resp. koncepcie vychádzajú z bezpečnostnej politiky organizácie, ktorá vo svojom vymedzení pôsobnosti definuje, pre ktoré oblasti je potrebné jednotlivé politiky resp. koncepcie vypracovávať. V rámci tejto činnosti ponúkame vypracovanie bezpečnostných politík až pre 19 oblastí, podľa bodov KBS 1.2.1 až KBS 1.2.19. |
||||
| KBS 1.2.1 Prevádzková bezpečnosť | ||||
| KBS 1.2.2 Fyzická a objektová bezpečnosť | ||||
| KBS 1.2.3 Bezpečnosť informačných a komunikačných systémov | ||||
| KBS 1.2.4 Bezpečnosť a ochrana zdravia pri práci | ||||
| KBS 1.2.5 Ochrana pred požiarmi | ||||
| KBS 1.2.6 Environmentálna bezpečnosť | ||||
| KBS 1.2.7 Bezpečnosť štátu / hospodárska mobilizácia | ||||
| KBS 1.2.8 Civilná ochrana / mimoriadne situácie | ||||
| KBS 1.2.9 Ochrana utajovaných skutočností | ||||
| KBS 1.2.10 Ochrana obchodného tajomstva | ||||
| KBS 1.2.11 Ochrana osobných údajov | ||||
| KBS 1.2.12 Personálna bezpečnosť | ||||
| KBS 1.2.13 Administratívna bezpečnosť | ||||
| KBS 1.2.14 Finančná bezpečnosť / risk manažment | ||||
| KBS 1.2.15 Ochrana dobrého mena spoločnosti | ||||
| KBS 1.2.16 Jadrová a radiačná bezpečnosť | ||||
| KBS 1.2.17 Technická a technologická bezpečnosť | ||||
| KBS 1.2.18 Bezpečnosť vrcholového manažmentu | ||||
| KBS 1.2.19 Plánovanie kontinuity činností (BCP) | ||||
| KBS 1.3 Riadiaca bezpečnostná dokumentácia (úroveň praktík) Riadiaca a bezpečnostná dokumentácia je vlastne treťou úrovňou dokumentácie vyplývajúcej z bezpečnostnej politiky. V rámci tejto činnosti ponúkame vypracovanie smerníc na ochranu osobných údajov, ochranu utajovaných skutočností, ochranu obchodného tajomstva a smerníc pre obranu a ochranu, ktoré pokrývajú oblasti vyplývajúce zo všeobecne záväznej legislatívy. Ďalej ponúkame vypracovanie smerníc pre bezpečnosť ICT, vypracovanie bezpečnostných profilov pre objektovú bezpečnosť a informačné systémy a taktiež ďalšie dokumenty internej legislatívy. |
||||
| KBS 1.3.1 Smernice | ||||
| KBS 1.3.1.1 Smernica pre ochranu osobných údajov | ||||
| KBS 1.3.1.2 Smernica pre ochranu utajovaných skutočností | ||||
| KBS 1.3.1.3 Smernica pre ochranu obchodného tajomstva | ||||
| KBS 1.3.1.4 Základná smernica pre obranu a ochranu | ||||
| KBS 1.3.1.5 Základná smernica pre bezpečnosť ICT | ||||
| KBS 1.3.1.6 Smernica pre prácu s osobnými počítačmi | ||||
| KBS 1.3.1.7 Bezpečnostné smernice v systéme ISO 9000 | ||||
| KBS 1.3.1.8 Bezpečnostné profily pre objektovú bezpečnosť (bezpečnostný štandard) | ||||
| KBS 1.3.1.9 Bezpečnostné profily pre IS (bezpečnostný štandard) | ||||
| KBS 1.3.2 Príkazy, dispozície generálneho riaditeľa | ||||
| KBS 1.4 Pracovná bezpečnostná dokumentácia (úroveň procedúr) V rámci tejto činnosti ponúkame vypracovanie manuálov podľa jednotlivých oblastí STN ISO/IEC 17799 a taktiež metodické návody v oblasti ochrany utajovaných skutočností, ochrany osobných údajov, ochrany obchodného tajomstva a bezpečnostné manuály prevádzky informačných systémov. |
||||
| KBS 1.4.1 Bezpečnostný manuál podľa STN ISO/IEC 17799 | ||||
| KBS 1.4.2 Metodické návody | ||||
| KBS 1.4.2.1 Oblasť utajovaných skutočností | ||||
| KBS 1.4.2.2 Oblasť osobných údajov | ||||
| KBS 1.4.2.3 Oblasť obchodného tajomstva | ||||
| KBS 1.4.2.4 Prevádzka IS | ||||
| KBS 1.5 Systém riadenia bezpečnosti V tejto oblasti ponúkame vypracovanie systému riadenia bezpečnosti organizácie podľa požiadaviek a oblastí definovaných v bezpečnostnej politike. Ponúkame tiež riešenie čiastkových systémov, ako sú systém riadenia informačnej bezpečnosti, systém zabezpečenia ochrany utajovaných skutočností a systém v oblasti ochrany a obrany. |
||||
| KBS 1.5.1 Systém riadenia celej bezpečnosti organizácie (podľa oblastí KBS 1.2) | ||||
| KBS 1.5.2 Systém riadenia informačnej bezpečnosti | ||||
| KBS 1.5.3 Systém zabezpečenia ochrany utajovaných skutočností | ||||
| KBS 1.6 Bezpečnostné plány V rámci riešenia stratégie riadenia bezpečnosti ponúkame vypracovanie bezpečnostných plánov podľa jednotlivých oblastí definovaných v bezpečnostnej politike spoločnosti. Bezpečnostné plány predstavujú súbor úloh potrebných na zabezpečenie bezpečnostných mechanizmov pre naplnenie obchodných cieľov. |
||||
| KBS 1.6.1 Plány pre celú organizáciu (podľa oblastí KBS 1.2) | ||||
| KBS 1.6.2 Plány pre oblasť ICT | ||||
| KBS 1.7 Bezpečnostná správa V rámci analytickej činnosti ponúkame vypracovanie bezpečnostných správ vyplývajúcich z bezpečnostnej politiky spoločnosti. Ponúkame vypracovanie výročných alebo celkových správ za organizáciu ako aj jednotlivých správ bezpečnosti podľa oblastí bezpečnostnej politiky alebo v závislosti na organizačnej štruktúre spoločnosti. |
||||
| KBS 1.7.1 Ročná správa pre predstavenstvo za organizáciu ako celok (podľa oblastí KBS 1.2) | ||||
| KBS 1.7.2 Ročná správa pre generálneho riaditeľa za oblasť ICT | ||||
| KBS 1.8 Štatút bezpečnostného výboru organizácie Ponúkame vypracovanie štatútu bezpečnostného výboru organizácie vytvoreného na zabezpečenie riadenia bezpečnosti organizácie. |
||||
| KBS 2 Analýzy, posúdenia a audity | ||||
| KBS 2.1 Analýzy bezpečnosti v organizácii / inštitúcii V rámci analytickej činnosti ponúkame vypracovanie rôznych druhov analýz. Od posúdenia aktuálneho stavu bezpečnosti organizácie po jednotlivé analýzy informačných systémov. Ponúkame taktiež posúdenie aktuálneho stavu fyzickej a objektovej bezpečnosti, ochrany osobných údajov a ochrany obchodného tajomstva. Posúdime aktuálny stav riadiacej a pracovnej dokumentácie v súlade s STN ISO/IEC 17799. |
||||
| KBS 2.1.1 Analýza aktuálneho stavu bezpečnosti organizácie ako celku | ||||
| KBS 2.1.2 Analýza aktuálneho stavu ICT bezpečnosti | ||||
| KBS 2.1.3 Bezpečnostná analýza aktuálneho stavu konkrétneho IS | ||||
| KBS 2.1.4 Analýza aktuálneho stavu fyzickej a objektovej bezpečnosti | ||||
| KBS 2.1.5 Posúdenie aktuálneho stavu bezpečnostnej riadiacej a pracovnej dokumentácie v súlade s STN ISO/IEC 17799 | ||||
| KBS 2.1.6 Posúdenie aktuálneho stavu ochrany osobných údajov | ||||
| KBS 2.1.7 Posúdenie aktuálneho stavu ochrany obchodného tajomstva | ||||
| KBS 2.1.8 Overenie bezpečnosti IS banky podľa metodického usmernenia NBS č. 7 / 2004 | ||||
| KBS 2.1.9 Vyjadrenie pripravenosti v súlade STN ISO/IEC 17799 | ||||
| KBS 2.2 Analýzy rizík Súčasťou riešenia komplexnej bezpečnosti je analýza rizík, ktorej cieľom je identifikovať riziká pôsobiace na aktíva a navrhnúť opatrenia na zabezpečenie minimalizácie identifikovaných rizík na akceptovateľnú úroveň. V tejto oblasti poskytujeme konzultačné služby a vykonávame kvalitatívnu analýzu rizík, pričom vychádzame z uznávaných medzinárodných štandardov a odporúčaní v oblasti riadenia informačnej bezpečnosti. |
||||
| KBS 2.2.1 Analýza rizík organizácie ako celku | ||||
| KBS 2.2.2 Analýza rizík ICT v organizácii | ||||
| KBS 2.2.3 Analýza rizík prevádzkových IS (podniková sféra) | ||||
| KBS 2.2.4 Analýza konkrétneho IS | ||||
| KBS 2.2.5 Analýza bezpečnosti objektov | ||||
| KBS 2.3 Audity V oblasti auditu informačnej bezpečnosti ponúkame konzultácie pri realizácii interného auditu a výkon externého auditu. Audit informačnej bezpečnosti predstavuje nezávislé posúdenie zabezpečenia ochrany informačných systémov a informácií nimi spracúvaných. V závislosti od zámeru a rozsahu auditu ponúkame posúdenie účinnosti a efektívnosti inplementovaných kontrolných mechanizmov a posúdenie ich zhody s relevantnými požiadavkami vyplývajúcimi z legislatívy, riadiacich a iných dokumentov organizácie. Pri realizácii auditu vychádzame z uznávaných medzinárodných štandardov a odporúčaní v oblasti auditu a informačnej bezpečnosti. |
||||
| KBS 2.3.1 Audit informačnej bezpečnosti | ||||
| KBS 2.3.2 Audit ochrany osobných údajov | ||||
| KBS 2.3.3 Audit IS na súlad s požiadavkami SOX | ||||
| KBS 3 Bezpečnostné projekty | ||||
| KBS 3.1 Osobné údaje (podľa zákona č. 428/2002 Z.z.) V rámci ochrany osobných údajov ponúkame celý komplex činností v súlade so zákonom o ochrane osobných údajov. Ponúkame vypracovanie všetkých súčastí bezpečnostného projektu ako je bezpečnostný zámer, analýza bezpečnosti informačného systému, v ktorom sa spracúvajú osobné údaje až po návrhu štruktúry alebo vypracovanie úplných bezpečnostných smerníc. |
||||
| KBS 3.1.1 Bezpečnostný zámer | ||||
| KBS 3.1.2 Analýza bezpečnosti IS | ||||
| KBS 3.1.3 Bezpečnostná smernica | ||||
| KBS 3.2 Utajované skutočnosti V rámci ochrany utajovaných skutočností ponúkame vypracovanie všetkých druhov dokumentácie a bezpečnostných projektov v súlade so zákonom o ochrane utajovaných skutočností. Ponúkame vypracovanie bezpečnostných projektov podnikateľov pre právnické osoby a fyzické osoby. V rámci tejto činnosti ponúkame vypracovanie bezpečnostných projektov na technické prostriedky a ich prípravu na certifikáciu NBÚ. Vypracovávame bezpečnostnú dokumentáciu chránených priestorov podľa požiadaviek zákona o ochrane utajovaných skutočností. |
||||
| KBS 3.2.1 Bezpečnostný projekt na technické prostriedky | ||||
| KBS 3.2.2 Príprava technických prostriedkov na certifikáciu | ||||
| KBS 3.2.3 Bezpečnostná dokumentácia chránených priestorov | ||||
| KBS 3.2.4 Bezpečnostný projekt podnikateľa | ||||
| KBS 3.3 Obchodné tajomstvo V tejto oblasti ponúkame vypracovanie analýzy ochrany obchodného tajomstva v rámci organizácie, návrh klasifikácie typov informácií, vypracovanie zoznamu obchodného tajomstva, vypracovanie bezpečnostného štandardu, bezpečnostných smerníc a metodických návodov na zabezpečenie ochrany obchodného tajomstva. |
||||
| KBS 3.3.1 Analýza ochrany obchodného tajomstva | ||||
| KBS 3.3.2 Klasifikácia obchodného tajomstva, vrátane zoznamu | ||||
| KBS 3.3.3 Bezpečnostný štandard | ||||
| KBS 3.3.4 Bezpečnostná smernica | ||||
| KBS 3.3.5 Metodické návody (pracovná dokumentácia) | ||||
| KBS 4 Konzultácie | ||||
| KBS 4.1 Príprava bezpečnostných podkladov pre vedenie organizácie V tejto oblasti vykonávame konzultácie k činnosti bezpečnostného manažmentu. Metodicky a obsahovo napomáhame pripraviť periodické materiály na zasadnutia vrcholového a bezpečnostného manažmentu. Ponúkame konzultácie na riešenie problémov v prípadoch bezpečnostných incidentov, rôznych nálezov auditov alebo pri zmenách všeobecne záväznej legislatívy. |
||||
| KBS 4.1.1 Príprava materiálov pre poradu generálneho riaditeľa | ||||
| KBS 4.1.2 Príprava materiálov pre predstavenstvo organizácie | ||||
| KBS 4.1.3 Príprava materiálov pre bezpečnostný výbor | ||||
| KBS 4.1.4 Príprava podkladov k mimoriadnym správam (bezpečnostný incident, nález auditu, nová legislatíva) | ||||
| KBS 4.2 K tvorbe bezpečnostných plánov a správ V oblasti tvorby bezpečnostných plánov a správ ponúkame konzultácie k ich samotnej štruktúre, posúdeniu ich aktuálnosti a realizovateľnosti ako aj optimalizácii jednotlivých opatrení. |
||||
| KBS 4.2.1 Štruktúra bezpečnostných plánov organizácie | ||||
| KBS 4.2.2 Posúdenie pripravovaných plánov organizácie | ||||
| KBS 4.2.3 Príprava podkladov k mimoriadnym správam (bezpečnostný incident, nález auditu, nová legislatíva) | ||||
| KBS 4.3 Získanie priemyselnej bezpečnosti / ochrana utajovaných skutočností V oblasti ochrany utajovaných skutočností poskytujeme celý komplex konzultácií od konzultácií k organizačnému zabezpečeniu ochrany utajovaných skutočností cez prípravu a výkon administratívnej a personálnej bezpečnosti. Ďalej poskytujeme konzultácie k príprave bezpečnostného projektu podnikateľa a k príprave bezpečnostného dotazníka podnikateľa. V rámci tejto činnosti môžeme navrhnúť spôsob vytvorenia a zabezpečenia chránených priestorov a prípravy technických prostriedkov na spracovávanie utajovaných skutočností. |
||||
| KBS 4.3.1 Príprava bezpečnostného projektu podnikateľa | ||||
| KBS 4.3.2 Príprava podkladov pre bezpečnostné dotazníky | ||||
| KBS 4.3.3 Organizačné zabezpečenie ochrany utajovaných skutočností | ||||
| KBS 4.3.4 Vytvorenie a zabezpečenie chránených priestorov | ||||
| KBS 4.3.5 Výkon administratívnej a personálnej bezpečnosti | ||||
| KBS 4.4 Ochrana osobných údajov V rámci konzultácií k ochrane osobných údajov ponúkame prejednanie možných dopadov zákona o ochrane osobných údajov na organizáciu v závislosti na spôsobe spracúvania osobných údajov. Poskytujeme možnosť prekonzultovania zmien v riadiacej dokumentácii v závislosti na popísaných procesoch riadenia a spracúvania informácií a organizačných zmien vyplývajúcich z tejto činnosti. |
||||
| KBS 4.4.1 Dopady zákona č. 428/2002 Z.z. na organizáciu | ||||
| KBS 4.4.2 Nutné zmeny v riadiacej dokumentácii organizácie | ||||
| KBS 4.4.3 Organizačné zabezpečenie ochrany osobných údajov | ||||
| KBS 4.5 Plnenie špeciálnych bezpečnostných požiadaviek | ||||
| KBS 4.5.1 Plnenie požiadaviek SOX | ||||
| KBS 4.5.2 Oblasť SDLC (system development live cycle) | ||||
| KBS 4.6 K vopred nešpecifikovaným bezpečnostným otázkam v rozsahu KBS 1.2 Poskytujeme konzultácie ku všetkým oblastiam bezpečnostnej politiky, k vytvoreniu čiastkových politík, resp. koncepcií alebo k vytvoreniu systému ochrany v tejto oblasti. |
||||
| KBS 5 Školenia v rámci realizácie projektu | ||||
| KBS 5.1 Ochrana utajovaných skutočností V tejto oblasti ponúkame komplexnú dodávku školiacich aktivít v rámci ochrany utajovaných skutočností. Zabezpečujeme vyškolenie bezpečnostných zamestnancov a ich prípravu na skúšku bezpečnostného zamestnanca na NBÚ. |
||||
| KBS 5.2 Ochrana obchodného tajomstva V tejto oblasti ponúkame komplexnú dodávku školiacich aktivít v rámci realizácie bezpečnostného projektu pre ochranu obchodného tajomstva pre všetky riadiace a výkonné úrovne zamestnancov organizácie. |
||||
| KBS 5.3 Ochrana osobných údajov Na základe požiadavky zákona o poučení osôb, ktoré spracúvajú osobné údaje a odbornom vyškolení osôb, ktoré vykonávajú dohľad nad spracúvaním osobných údajov, zabezpečujeme poučenie a školenie týchto osôb. Predovšetkým vychádzame z vytvorených podmienok spracúvania osobných údajov v organizácii, kde sme zabezpečovali aj ďalšie činnosti v oblasti ochrany osobných údajov. |
||||
| KBS 5.4 Bezpečnosť vrcholového manažmentu Zabezpečujeme školenie vrcholového manažmentu v oblasti bezpečnosti v súlade s medzinárodne uznávanými bezpečnostnými štandardmi a požiadavkami na manažment vyplývajúcimi z bezpečnostnej politiky organizácie. |
||||
| KBS 6 Ďalšie činnosti v oblasti bezpečnosti podľa požiadaviek zákazníka |
||||