Bezpieczeństwo informacyjne
• Inwentaryzacja oprogramowania zainstalowanego w systemach informatycznych
• Inwentaryzacja licencji i umów licencyjnych
• Sformułowanie wniosków pokontrolnych
Zakres usługi zależy od stanu zaawansowania projektowanego rozwiązania
informatycznego i może obejmować następujące elementy usług:
• Analiza wymagań bezpieczeństwa sformułowanych w dokumentach projektowych (kompletność i precyzyjność wymagań)
• Doprecyzowanie wymagań bezpieczeństwa (uwzględnienie wszystkich kryteriów informacyjnych, uwzględnienie wszystkich poziomów architektury, zdefiniowanie mierzalnych celów, określenie kryteriów testowania)
• Opracowanie wytycznych projektowych
• Analiza zaproponowanych rozwiązań
• Przygotowanie personelu do reakcji na istotne zagrożenia bezpieczeństwa -prezentacja przypadków testowych
• Zapoznanie z obowiązującą polityką bezpieczeństwa i innymi dokumentami normatywnymi, regulującymi zagadnienia bezpieczeństwa w przedsiębiorstwie. Przygotowanie wytypowanych osób i struktur organizacyjnych przedsiębiorstwa do spełnienia wymagań ustaw i rozporządzeń, dotyczących spraw bezpieczeństwa przedsiębiorstwa
• Uświadomienie zakresu indywidualnych obowiązków w zakresie bezpieczeństwa
• Przeszkolenie w zakresie typowych procedur eksploatacyjnych, biurowych itp.
• Przeszkolenie w zakresie sytuacji kryzysowych
Opracowanie systemu zarządzania projektami informatycznymi uwzględniające
następujące obszary bezpieczeństwa:
• uwzględnienie zasad tworzenia bezpiecznych systemów informatycznych w metodyce projektowej (np. SSE-CMM)
• zapewnienie bezpieczeństwa dokumentacji projektowej i innych danych podlegających ochronie
• efektywna i bezpieczna struktura komunikacji w projekcie (dobór właściwych mediów, metod i odbiorców transmisji)
• bezpieczeństwo współpracy z partnerami i podwykonawcami
• bezpieczeństwo danych testowych i innych materiałów klienckich w trakcie trwania projektu
• metodyka zarządzania ryzykiem w projekcie
[7/7]
Maciej Kaniewski (c)