Choose language
Komplexná bezpečnosť
KBS 1  Dokumenty bezpečnostnej politiky
KBS 1.1  Vrcholový dokument bezpečnostnej politiky

V rámci dokumentov bezpečnostnej politiky ponúkame vypracovanie bezpečnostnej politiky organizácie ako jej vrcholový bezpečnostný dokument s vymedzením bezpečnostných cieľov, požiadaviek a zásad, základných organizačných opatrení a zodpovedností za jednotlivé bezpečnostné oblasti.

KBS 1.1.1  Len deklaratórny dokument
KBS 1.1.2  Dokument s určením cieľov, princípov, nástrojov, postupov, zásad a zodpovedností
KBS 1.2  Čiastkové politiky / Koncepcie

Čiastkové politiky resp. koncepcie vychádzajú z bezpečnostnej politiky organizácie, ktorá vo svojom vymedzení pôsobnosti definuje, pre ktoré oblasti je potrebné jednotlivé politiky resp. koncepcie vypracovávať. V rámci tejto činnosti ponúkame vypracovanie bezpečnostných politík až pre 19 oblastí, podľa bodov KBS 1.2.1 až KBS 1.2.19.

KBS 1.2.1  Prevádzková bezpečnosť
KBS 1.2.2  Fyzická a objektová bezpečnosť
KBS 1.2.3  Bezpečnosť informačných a komunikačných systémov
KBS 1.2.4  Bezpečnosť a ochrana zdravia pri práci
KBS 1.2.5  Ochrana pred požiarmi
KBS 1.2.6  Environmentálna bezpečnosť
KBS 1.2.7  Bezpečnosť štátu / hospodárska mobilizácia
KBS 1.2.8  Civilná ochrana / mimoriadne situácie
KBS 1.2.9  Ochrana utajovaných skutočností
KBS 1.2.10  Ochrana obchodného tajomstva
KBS 1.2.11  Ochrana osobných údajov
KBS 1.2.12  Personálna bezpečnosť
KBS 1.2.13  Administratívna bezpečnosť
KBS 1.2.14  Finančná bezpečnosť / risk manažment
KBS 1.2.15  Ochrana dobrého mena spoločnosti
KBS 1.2.16  Jadrová a radiačná bezpečnosť
KBS 1.2.17  Technická a technologická bezpečnosť
KBS 1.2.18  Bezpečnosť vrcholového manažmentu
KBS 1.2.19  Plánovanie kontinuity činností (BCP)
KBS 1.3  Riadiaca bezpečnostná dokumentácia (úroveň praktík)

Riadiaca a bezpečnostná dokumentácia je vlastne treťou úrovňou dokumentácie vyplývajúcej z bezpečnostnej politiky. V rámci tejto činnosti ponúkame vypracovanie smerníc na ochranu osobných údajov, ochranu utajovaných skutočností, ochranu obchodného tajomstva a smerníc pre obranu a ochranu, ktoré pokrývajú oblasti vyplývajúce zo všeobecne záväznej legislatívy. Ďalej ponúkame vypracovanie smerníc pre bezpečnosť ICT, vypracovanie bezpečnostných profilov pre objektovú bezpečnosť a informačné systémy a taktiež ďalšie dokumenty internej legislatívy.

KBS 1.3.1  Smernice
KBS 1.3.1.1  Smernica pre ochranu osobných údajov
KBS 1.3.1.2  Smernica pre ochranu utajovaných skutočností
KBS 1.3.1.3  Smernica pre ochranu obchodného tajomstva
KBS 1.3.1.4  Základná smernica pre obranu a ochranu
KBS 1.3.1.5  Základná smernica pre bezpečnosť ICT
KBS 1.3.1.6  Smernica pre prácu s osobnými počítačmi
KBS 1.3.1.7  Bezpečnostné smernice v systéme ISO 9000
KBS 1.3.1.8  Bezpečnostné profily pre objektovú bezpečnosť (bezpečnostný štandard)
KBS 1.3.1.9  Bezpečnostné profily pre IS (bezpečnostný štandard)
KBS 1.3.2  Príkazy, dispozície generálneho riaditeľa
KBS 1.4  Pracovná bezpečnostná dokumentácia (úroveň procedúr)

V rámci tejto činnosti ponúkame vypracovanie manuálov podľa jednotlivých oblastí STN ISO/IEC 17799 a taktiež metodické návody v oblasti ochrany utajovaných skutočností, ochrany osobných údajov, ochrany obchodného tajomstva a bezpečnostné manuály prevádzky informačných systémov.

KBS 1.4.1  Bezpečnostný manuál podľa STN ISO/IEC 17799
KBS 1.4.2  Metodické návody
KBS 1.4.2.1  Oblasť utajovaných skutočností
KBS 1.4.2.2  Oblasť osobných údajov
KBS 1.4.2.3  Oblasť obchodného tajomstva
KBS 1.4.2.4  Prevádzka IS
KBS 1.5  Systém riadenia bezpečnosti

V tejto oblasti ponúkame vypracovanie systému riadenia bezpečnosti organizácie podľa požiadaviek a oblastí definovaných v bezpečnostnej politike. Ponúkame tiež riešenie čiastkových systémov, ako sú systém riadenia informačnej bezpečnosti, systém zabezpečenia ochrany utajovaných skutočností a systém v oblasti ochrany a obrany.

KBS 1.5.1  Systém riadenia celej bezpečnosti organizácie (podľa oblastí KBS 1.2)
KBS 1.5.2  Systém riadenia informačnej bezpečnosti
KBS 1.5.3  Systém zabezpečenia ochrany utajovaných skutočností
KBS 1.6  Bezpečnostné plány

V rámci riešenia stratégie riadenia bezpečnosti ponúkame vypracovanie bezpečnostných plánov podľa jednotlivých oblastí definovaných v bezpečnostnej politike spoločnosti. Bezpečnostné plány predstavujú súbor úloh potrebných na zabezpečenie bezpečnostných mechanizmov pre naplnenie obchodných cieľov.

KBS 1.6.1  Plány pre celú organizáciu (podľa oblastí KBS 1.2)
KBS 1.6.2  Plány pre oblasť ICT
KBS 1.7  Bezpečnostná správa

V rámci analytickej činnosti ponúkame vypracovanie bezpečnostných správ vyplývajúcich z bezpečnostnej politiky spoločnosti. Ponúkame vypracovanie výročných alebo celkových správ za organizáciu ako aj jednotlivých správ bezpečnosti podľa oblastí bezpečnostnej politiky alebo v závislosti na organizačnej štruktúre spoločnosti.

KBS 1.7.1  Ročná správa pre predstavenstvo za organizáciu ako celok (podľa oblastí KBS 1.2)
KBS 1.7.2  Ročná správa pre generálneho riaditeľa za oblasť ICT
KBS 1.8  Štatút bezpečnostného výboru organizácie

Ponúkame vypracovanie štatútu bezpečnostného výboru organizácie vytvoreného na zabezpečenie riadenia bezpečnosti organizácie.

KBS 2  Analýzy, posúdenia a audity
KBS 2.1  Analýzy bezpečnosti v organizácii / inštitúcii

V rámci analytickej činnosti ponúkame vypracovanie rôznych druhov analýz. Od posúdenia aktuálneho stavu bezpečnosti organizácie po jednotlivé analýzy informačných systémov. Ponúkame taktiež posúdenie aktuálneho stavu fyzickej a objektovej bezpečnosti, ochrany osobných údajov a ochrany obchodného tajomstva. Posúdime aktuálny stav riadiacej a pracovnej dokumentácie v súlade s STN ISO/IEC 17799.

KBS 2.1.1  Analýza aktuálneho stavu bezpečnosti organizácie ako celku
KBS 2.1.2  Analýza aktuálneho stavu ICT bezpečnosti
KBS 2.1.3  Bezpečnostná analýza aktuálneho stavu konkrétneho IS
KBS 2.1.4  Analýza aktuálneho stavu fyzickej a objektovej bezpečnosti
KBS 2.1.5  Posúdenie aktuálneho stavu bezpečnostnej riadiacej a pracovnej dokumentácie v súlade s STN ISO/IEC 17799
KBS 2.1.6  Posúdenie aktuálneho stavu ochrany osobných údajov
KBS 2.1.7  Posúdenie aktuálneho stavu ochrany obchodného tajomstva
KBS 2.1.8  Overenie bezpečnosti IS banky podľa metodického usmernenia NBS č. 7 / 2004
KBS 2.1.9  Vyjadrenie pripravenosti v súlade STN ISO/IEC 17799
KBS 2.2  Analýzy rizík

Súčasťou riešenia komplexnej bezpečnosti je analýza rizík, ktorej cieľom je identifikovať riziká pôsobiace na aktíva a navrhnúť opatrenia na zabezpečenie minimalizácie identifikovaných rizík na akceptovateľnú úroveň. V tejto oblasti poskytujeme konzultačné služby a vykonávame kvalitatívnu analýzu rizík, pričom vychádzame z uznávaných medzinárodných štandardov a odporúčaní v oblasti riadenia informačnej bezpečnosti.

KBS 2.2.1  Analýza rizík organizácie ako celku
KBS 2.2.2  Analýza rizík ICT v organizácii
KBS 2.2.3  Analýza rizík prevádzkových IS (podniková sféra)
KBS 2.2.4  Analýza konkrétneho IS
KBS 2.2.5  Analýza bezpečnosti objektov
KBS 2.3  Audity

V oblasti auditu informačnej bezpečnosti ponúkame konzultácie pri realizácii interného auditu a výkon externého auditu. Audit informačnej bezpečnosti predstavuje nezávislé posúdenie zabezpečenia ochrany informačných systémov a informácií nimi spracúvaných. V závislosti od zámeru a rozsahu auditu ponúkame posúdenie účinnosti a efektívnosti inplementovaných kontrolných mechanizmov a posúdenie ich zhody s relevantnými požiadavkami vyplývajúcimi z legislatívy, riadiacich a iných dokumentov organizácie. Pri realizácii auditu vychádzame z uznávaných medzinárodných štandardov a odporúčaní v oblasti auditu a informačnej bezpečnosti.

KBS 2.3.1  Audit informačnej bezpečnosti
KBS 2.3.2  Audit ochrany osobných údajov
KBS 2.3.3  Audit IS na súlad s požiadavkami SOX
KBS 3  Bezpečnostné projekty
KBS 3.1  Osobné údaje (podľa zákona č. 428/2002 Z.z.)

V rámci ochrany osobných údajov ponúkame celý komplex činností v súlade so zákonom o ochrane osobných údajov. Ponúkame vypracovanie všetkých súčastí bezpečnostného projektu ako je bezpečnostný zámer, analýza bezpečnosti informačného systému, v ktorom sa spracúvajú osobné údaje až po návrhu štruktúry alebo vypracovanie úplných bezpečnostných smerníc.

KBS 3.1.1  Bezpečnostný zámer
KBS 3.1.2  Analýza bezpečnosti IS
KBS 3.1.3  Bezpečnostná smernica
KBS 3.2  Utajované skutočnosti

V rámci ochrany utajovaných skutočností ponúkame vypracovanie všetkých druhov dokumentácie a bezpečnostných projektov v súlade so zákonom o ochrane utajovaných skutočností. Ponúkame vypracovanie bezpečnostných projektov podnikateľov pre právnické osoby a fyzické osoby. V rámci tejto činnosti ponúkame vypracovanie bezpečnostných projektov na technické prostriedky a ich prípravu na certifikáciu NBÚ. Vypracovávame bezpečnostnú dokumentáciu chránených priestorov podľa požiadaviek zákona o ochrane utajovaných skutočností.

KBS 3.2.1  Bezpečnostný projekt na technické prostriedky
KBS 3.2.2  Príprava technických prostriedkov na certifikáciu
KBS 3.2.3  Bezpečnostná dokumentácia chránených priestorov
KBS 3.2.4  Bezpečnostný projekt podnikateľa
KBS 3.3  Obchodné tajomstvo

V tejto oblasti ponúkame vypracovanie analýzy ochrany obchodného tajomstva v rámci organizácie, návrh klasifikácie typov informácií, vypracovanie zoznamu obchodného tajomstva, vypracovanie bezpečnostného štandardu, bezpečnostných smerníc a metodických návodov na zabezpečenie ochrany obchodného tajomstva.

KBS 3.3.1  Analýza ochrany obchodného tajomstva
KBS 3.3.2  Klasifikácia obchodného tajomstva, vrátane zoznamu
KBS 3.3.3  Bezpečnostný štandard
KBS 3.3.4  Bezpečnostná smernica
KBS 3.3.5  Metodické návody (pracovná dokumentácia)
KBS 4  Konzultácie
KBS 4.1  Príprava bezpečnostných podkladov pre vedenie organizácie

V tejto oblasti vykonávame konzultácie k činnosti bezpečnostného manažmentu. Metodicky a obsahovo napomáhame pripraviť periodické materiály na zasadnutia vrcholového a bezpečnostného manažmentu. Ponúkame konzultácie na riešenie problémov v prípadoch bezpečnostných incidentov, rôznych nálezov auditov alebo pri zmenách všeobecne záväznej legislatívy.

KBS 4.1.1  Príprava materiálov pre poradu generálneho riaditeľa
KBS 4.1.2  Príprava materiálov pre predstavenstvo organizácie
KBS 4.1.3  Príprava materiálov pre bezpečnostný výbor
KBS 4.1.4  Príprava podkladov k mimoriadnym správam (bezpečnostný incident, nález auditu, nová legislatíva)
KBS 4.2  K tvorbe bezpečnostných plánov a správ

V oblasti tvorby bezpečnostných plánov a správ ponúkame konzultácie k ich samotnej štruktúre, posúdeniu ich aktuálnosti a realizovateľnosti ako aj optimalizácii jednotlivých opatrení.

KBS 4.2.1  Štruktúra bezpečnostných plánov organizácie
KBS 4.2.2  Posúdenie pripravovaných plánov organizácie
KBS 4.2.3  Príprava podkladov k mimoriadnym správam (bezpečnostný incident, nález auditu, nová legislatíva)
KBS 4.3  Získanie priemyselnej bezpečnosti / ochrana utajovaných skutočností

V oblasti ochrany utajovaných skutočností poskytujeme celý komplex konzultácií od konzultácií k organizačnému zabezpečeniu ochrany utajovaných skutočností cez prípravu a výkon administratívnej a personálnej bezpečnosti. Ďalej poskytujeme konzultácie k príprave bezpečnostného projektu podnikateľa a k príprave bezpečnostného dotazníka podnikateľa. V rámci tejto činnosti môžeme navrhnúť spôsob vytvorenia a zabezpečenia chránených priestorov a prípravy technických prostriedkov na spracovávanie utajovaných skutočností.

KBS 4.3.1  Príprava bezpečnostného projektu podnikateľa
KBS 4.3.2  Príprava podkladov pre bezpečnostné dotazníky
KBS 4.3.3  Organizačné zabezpečenie ochrany utajovaných skutočností
KBS 4.3.4  Vytvorenie a zabezpečenie chránených priestorov
KBS 4.3.5  Výkon administratívnej a personálnej bezpečnosti
KBS 4.4  Ochrana osobných údajov

V rámci konzultácií k ochrane osobných údajov ponúkame prejednanie možných dopadov zákona o ochrane osobných údajov na organizáciu v závislosti na spôsobe spracúvania osobných údajov. Poskytujeme možnosť prekonzultovania zmien v riadiacej dokumentácii v závislosti na popísaných procesoch riadenia a spracúvania informácií a organizačných zmien vyplývajúcich z tejto činnosti.

KBS 4.4.1  Dopady zákona č. 428/2002 Z.z. na organizáciu
KBS 4.4.2  Nutné zmeny v riadiacej dokumentácii organizácie
KBS 4.4.3  Organizačné zabezpečenie ochrany osobných údajov
KBS 4.5  Plnenie špeciálnych bezpečnostných požiadaviek
KBS 4.5.1  Plnenie požiadaviek SOX
KBS 4.5.2  Oblasť SDLC (system development live cycle)
KBS 4.6  K vopred nešpecifikovaným bezpečnostným otázkam v rozsahu KBS 1.2

Poskytujeme konzultácie ku všetkým oblastiam bezpečnostnej politiky, k vytvoreniu čiastkových politík, resp. koncepcií alebo k vytvoreniu systému ochrany v tejto oblasti.

KBS 5  Školenia v rámci realizácie projektu
KBS 5.1  Ochrana utajovaných skutočností

V tejto oblasti ponúkame komplexnú dodávku školiacich aktivít v rámci ochrany utajovaných skutočností. Zabezpečujeme vyškolenie bezpečnostných zamestnancov a ich prípravu na skúšku bezpečnostného zamestnanca na NBÚ.

KBS 5.2  Ochrana obchodného tajomstva

V tejto oblasti ponúkame komplexnú dodávku školiacich aktivít v rámci realizácie bezpečnostného projektu pre ochranu obchodného tajomstva pre všetky riadiace a výkonné úrovne zamestnancov organizácie.

KBS 5.3  Ochrana osobných údajov

Na základe požiadavky zákona o poučení osôb, ktoré spracúvajú osobné údaje a odbornom vyškolení osôb, ktoré vykonávajú dohľad nad spracúvaním osobných údajov, zabezpečujeme poučenie a školenie týchto osôb. Predovšetkým vychádzame z vytvorených podmienok spracúvania osobných údajov v organizácii, kde sme zabezpečovali aj ďalšie činnosti v oblasti ochrany osobných údajov.

KBS 5.4  Bezpečnosť vrcholového manažmentu

Zabezpečujeme školenie vrcholového manažmentu v oblasti bezpečnosti v súlade s medzinárodne uznávanými bezpečnostnými štandardmi a požiadavkami na manažment vyplývajúcimi z bezpečnostnej politiky organizácie.

KBS 6  Ďalšie činnosti v oblasti bezpečnosti podľa požiadaviek zákazníka

Mapa stránky | Kontakty