Zpracování bezpečnostní dokumentace
Rozpracování zákona č. 412/2005 Sb. o ochraně utajovaných informací a o bezpečnostní způsobilosti do podmínek organizace
Nabízíme:
- zrevidování stávajících dokumentací vytvořených dle původního zákona č. 148/1998 Sb., jejich přepracování a uvedení do souladu s platnou legislativou
- zpracování níže uvedených bezpečnostních dokumentací
- realizaci fyzické bezpečnosti technickými prostředky na základě Projektu fyzické bezpečnosti a projektové dokumentace s následným servisem,
- školení, konzultace a poradenství při zpracování podkladů pro prověřování fyzických osob
Zpracování Bezpečnostní dokumentace podnikatele
- výčet utajovaných informací uložených u podnikatele
- analýza možného ohrožení utajovaných informací
- způsob realizace jednotlivých druhů zajištění ochrany utajovaných informací
- časový program realizace bezpečnostní dokumentace
- seznam funkcí a osob, u kterých se předpokládá přístup k utajovaným informacím
Zpracování Projektu fyzické bezpečnosti
- určení objektu a zabezpečených oblastí
- vyhodnocení rizik
- způsob použití opatření fyzické bezpečnosti
- provozní řád objektu
- plán zabezpečení objektu a zabezpečených oblastí v krizových situacích
Zpracování Bezpečnostní dokumentace informačního systému
- bezpečnostní politika informačního systému a výsledky analýzy rizik
- návrh bezpečnosti informačního systému
- dokumentace k testům bezpečnosti informačního systému
- bezpečnostní směrnice informačního systému
Zpracování Projektu bezpečnosti komunikačního systému
- bezpečnostní politika komunikačního systému
- organizační a provozní postupy provozování komunikačního systému
- provozní směrnice pro bezpečnostní správu komunikačního systému
- provozní směrnice uživatele komunikačního systému
Ochrana osobních údajů v organizaci vychází ze zákona č. 101 /2000 Sb.
- analýza současného stavu
- vyhodnocení slabin a rizik
- možné problémy a sankce plynoucí z porušení zákonů a vyhlášek
- doporučení v oblasti ochrany osobních údajů
Zpracování Auditu bezpečnostní ochrany objektu
Audit bezpečnostní ochrany objektu se zpracovává vzhledem k předmětům chráněného zájmu, které se v objektu nacházejí. Vyhodnocuje se stav zabezpečení:
- ochrany hranic pozemku a plášťové ochrany
- vnitřní ochrany
- ochrany chráněných zón a zabezpečených oblastí
- ochrany uzlových bodů
- výcvik a proškolení pracovníků ostrahy objektu a proškolení zaměstnanců
- spolupráce se záchrannými a havarijními službami
- využívání technických prostředků ke kontrole vozidel, osob a materiálu
Zpracování Dokumentace bezpečnostní ochrany objektu
- Bezpečnostní posouzení objektu
- Pravidla pro výkon strážní služby
- Plán obrany objektu
- Provozní řád objektu
- Havarijní plán objektu
Zpracování Auditu bezpečnosti informačních systémů
- rekapitulace současného stavu:
- uživatelé, nastavení pracovních stanic, nastavení serverů, antiviry, zálohování, záložní napájení, správa IS, vytížení serverů, fyzická ochrana serverů, elektronická pošta, vzdálený přístup
- zjištění hrozeb a analýza rizik:
- živelné pohromy, požáry, průmyslové havárie, vloupání, teroristický útok,
neúmyslné či vědomé poškození dat vlastními zaměstnanci, odcizení dat, viry,
výpadky napájení, průnik do IS z vnější sítě, atd.
- doporučení v oblasti zabezpečení a spolehlivosti informačního systému