- Audyt bezpieczeństwa i testy penetracyjne
- Polityka bezpieczeństwa informacji
- Szkolenia
- Certyfikacja ISO 27001
- Phishing
- CSIRT/CERT
Zespół SBA składa się z certyfikowanych auditorów wiodących normy PN-ISO/IEC 27001:2017 umożliwiając tym samym prowadzenie niezależnych przeglądów audytowych w celu zweryfikowania zgodności z normą oraz przyjętymi procedurami i politykami bezpieczeństwa. Dodatkowo Zespół SBA może przeprowadzić testy penetracyjne infrastruktury sieciowej oraz systemów w celu wykrywania podatności umożliwiających skuteczne przeprowadzenie cyberataku na organizację.
Polityki bezpieczeństwa w organizacji stanowią podstawowy i niezbędny element Systemu Zarządzania Bezpieczeństwem Informacji. W skład Zespołu SBA wchodzą członkowie zajmujący się od lat opracowywaniem, wdrażaniem oraz weryfikacją polityk bezpieczeństwa informacji oraz bezpieczeństwa teleinformatycznego. Na bazie wieloletnich doświadczeń SBA świadczy usługi wsparcia podczas przygotowywania i wdrażania polityk bezpieczeństwa.
Nasze szkolenia obejmują szkolenia z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji. W całym systemie bezpieczeństwa najsłabszym ogniwem jest człowiek. Wiele ataków cybernetycznych, które zostały przeprowadzone m.in. na sektor energetyczny i zakończyły się powodzeniem były przyczyną działania czynnika ludzkiego. Dlatego niezbędnym elementem zwiększającym bezpieczeństwo organizacji jest świadomość pracowników. SBA świadczy usługi prowadzenia szkoleń z zakresu cyberbezpieczeństwa i bezpieczeństwa informacji.
Zespół SBA świadczy usługi wsparcia podczas wdrażania i certyfikacji systemów zarządzania bezpieczeństwem informacji wg normy PN-ISO/IEC 27001:2017. Wdrożenie normy umożliwia organizacji kompleksowe zarządzanie swoimi aktywami, świadomą ich ochronę, a także zabezpieczenie informacji na podstawie zidentyfikowanego ryzyka.
Zespół SBA oferuje usługę analizy źródeł zagrożeń – identyfikacji technicznej pochodzenia wiadomości oraz szczegółową analizę plików. Jedną z najczęstszych metod dystrybucji szkodliwego oprogramowania do wnętrza organizacji jest przeprowadzanie ataków phishing’owych, polegających na dołączaniu do treści wiadomości e-mail załączników ze szkodliwym oprogramowaniem lub też odnośników do stron internetowych, służących do pobrania takiego oprogramowania. W związku z tym, bardzo istotne jest przeprowadzenie szczegółowej analizy wiadomości, które może zostać powierzone zespołowi SBA zajmującego się na co dzień taką analizą.
Oferujemy wsparcie w zakresie tworzenia poprawy funkcjonowania zespołów bezpieczeństwa teleinformatycznego CSIRT/CERT. Zespół Reagowania a Incydenty Bezpieczeństwa Teleinformatycznego (Computer Emergency Response Team) to kluczowy element funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji w nowoczesnych organizacjach. Tworzenie zespołów CSIRT/CERT jest odpowiedzią na nasilające się zagrożenia teleinformatyczne , które stanowią realne zagrożenia dla funkcjonowania organizacji oraz uchwaloną w ostatnim czasie Ustawę o Krajowym Systemie Cyberbezpieczeństwa.