Bezpečnostný projekt a bezpečnostný audit - manažment informačnej bezpečnosti
  • Domov
  • OOÚ / GDPR
    • Vypracovanie posúdenia vplyvu na ochranu osobných údajov podľa zákona o OOÚ a GDPR
    • Bezpečnostný projekt ako program pre zabezpečenie súladu s nariadením EÚ 2016/679 GDPR a zákonom č. 18/2018 Z.z. o ochrane osobných údajov
    • Externá zodpovedná osoba podľa zákona o OOÚ a GDPR
  • Bezpečnostný projekt
    • Bezpečnostný projekt ako program pre zabezpečenie súladu s nariadením EÚ 2016/679 GDPR a zákonom č. 18/2018 Z.z. o ochrane osobných údajov
    • Bezpečnostný projekt systému riadenia informačnej bezpečnosti ISMS podľa ISO 27001 - za účelom ochrany informácií
    • Bezpečnostný projekt bezpečnosti a integrity verejných elektronických komunikačných sietí alebo služieb podľa požiadaviek Úradu pre reguláciu elektronických komunikácií a poštových služieb a opatrenia č. O-30/2012
    • Bezpečnostný projekt informačnej bezpečnosti v zmysle zákona č. 275/2006 Z.z. a výnosu Ministerstva financií o štandardoch pre informačné systémy verejnej správy
  • Bezpečnostný audit
    • Príprava na externý audit systému riadenia informačnej bezpečnosti ISMS podľa štandardu STN ISO/IEC 27001:2013
    • Bezpečnostný audit v zmysle zákona č. 275/2006 Z.z. o informačných systémoch verejnej správy a výnosu MF č. 55/2014
    • Audit bezpečnosti a integrity verejných elektronických komunikačných sietí alebo služieb podľa opatrenia Úradu pre reguláciu elektronických komunikácií a poštových služieb č. O-30/2012 a zákona č. 351/2011 elektronických komunikáciách
    • Overenie bezpečnosti spracovávania osobných údajov a súladu so zákonom o ochrane osobných údajov
  • ISMS, dohľad
    • Externá zodpovedná osoba podľa zákona o OOÚ a GDPR
    • Externý manažér informačnej bezpečnosti
    • Implementácia bezpečnostného projektu systému riadenia informačnej bezpečnosti ISMS podľa štandardu STN ISO/IEC 27001:2013
    • Príprava na audit ISO 27001 systému riadenia informačnej bezpečnosti ISMS
    • Implementácia bezpečnostného projektu ochrany osobných údajov
  • Referencie
    • O spoločnosti, referencie
    • Účasť na odborných konferenciách
  • Kontakt
  • English version

Audit bezpečnosti a integrity verejných elektronických komunikačných sietí alebo služieb

Podrobnosti

Ponúkame vypracovanie auditu bezpečnosti a integrity verejných elektronických komunikačných sietí alebo služieb

Podľa opatrenia Úradu pre reguláciu elektronických komunikácií a poštových služieb č. O-30/2012 a zákona č. 351/2011 elektronických komunikáciách.

Prečo audit bezpečnosti?
Povinnosť organizácie uskutočňovať audity bezpečnosti a integrity sietí a služieb určuje zákon č.351/2011 Z. z. o elektronických komunikáciách a opatrenie č. O-30/2012 úradu.

Plán a rozsah auditu a správa o audite

Cieľ auditu

Cieľom auditu je overovanie zhody s požiadavkami na bezpečnosť a integritu verejných sietí a služieb podľa opatrenia Úradu pre reguláciu elektronických komunikácií a poštových služieb Slovenskej republiky z 18. mája 2012, č. O-30/2012.

Predmet auditu

Predmetom sú služby, produkty alebo ich časti (napr. mobilný hlas/dáta, fixný hlas/dáta, VoIP, ISP, iné služby) a ak to nie zrejmé, vzhľadom na komplexnosť predmetu auditu, sú vyhradené časti, alebo komponenty, ktoré nie sú auditované.

Rozsah auditu

Bezpečnostné oblasti podľa opatrenia O-30/2012, §2 a metodických pokynov Úradu pre reguláciu elektronických komunikácií a poštových služieb:

  • riadenie bezpečnosti a manažment rizík,
  • personálna bezpečnosť,
  • bezpečnosť systémov a zariadení,
  • riadenie prevádzky,
  • manažment bezpečnostných incidentov,
  • riadenie dostupnosti sietí a služieb podniku,
  • monitorovanie, testovanie bezpečnosti a bezpečnostné audity.

Spôsob vykonania auditu

Metóda interview, pozorovanie, revízia dokumentácie, walk-through testy (praktické overenie účinnosti opatrení ich vykonaním).

Správa o audite

Popisuje cieľ auditu, predmet, rozsah, spôsob vykonania a konečné zistenia:

  • sumárny prehľad preskúmaných oblastí podľa uvedeného rozsahu,
  • počet zistení na každú skúmanú oblasť,
  • stručný opis všetkých zistení o nesúlade s požadovanými opatreniami,
  • nesúlad uvedený v troch úrovniach (od najvyššej po najnižšiu, teda vážnejšie veci skôr): 3. systémová nezhoda, 2. nezhoda, 1.odporúčanie,
  • každé zistenie s návrhom možností a termínu jeho vyriešenia,
  • prehlásenie auditovaného subjektu,
  • osvedčenie o vykonaní bezpečnostného auditu týkajúce sa bezpečnosti sietí a služieb podniku.

Periodicita auditov

Audit overujúci zhodu s bezpečnostnými požiadavkami vo všetkých oblastiach sa má vykonať raz za rok.

Kto môže spracovať audit?

Požiadavky na audítorov

Kompetencia (odborná spôsobilosť): dôkazom sú medzinárodne akceptované certifikáty (Certified ISO/IEC 27001 Lead auditor ďalšie.).
Audítor musí mať viacročné skúsenosti v danej oblasti informačných a telekomunikačných systémov, čo sa preukazuje autorizovanými referenciami.
Nezávislosť: auditor musí byť nezávislý od auditovaného subjektu do takej miery, že pri auditoch nesmie dochádzať ku konfliktu záujmov.
Zoznam audítorov je zverejnený na stránke Úradu pre reguláciu elektronických komunikácií a poštových služieb.

Zaslať žiadosť o cenovú ponuku

Prečo my?

Naša spoločnosť aktívne pracuje v obore informačných technológií

Skúsenosti, znalosti a aktívna činnosť v oblasti informačných technológií nám umožňujú kvalifikovane vypracovať bezpečnostnú analýzu a projekt IT systémov.

Súlad výstupov s vnútropodnikovými smernicami a procesmi

Preskúmanie existujúcej dokumentácie (anglický jazyk) a prispôsobenie našich výstupov existujúcim smerniciam a zavedeným procesom.

Konzultačná činnosť v prípade kontroly zo strany Úradu na ochranu osobných údajov

Máme skúsenosti s konzultačnou činnosťou v prípade kontrolnej činnosti.

Legislatívne zmeny

Ochranná lehota 6 mesiacov v prípade legislatívnych zmien (na zmeny upozorňujeme listom).

Stabilita spoločnosti

Kontinuita činnosti: naša spoločnosť pracuje v obore už viacej ako 14 rokov.

Za kvalifikované vypracovanie bezpečnostného projektu je zodpovedný

Ing. Daniel Bednárik, vzdelanie: UTB Zlín, Fakulta Aplikované Informatiky, odbor: Inženýrska informatika, Bezpečnostní technologie.

Medzinárodne akceptovaný a akreditovaný certifikát CISM organizácie ISACA

Certifikát CISM (Certified Information Security Manager) je určený pre skúsených manažérov informačnej bezpečnosti a je navrhnutý tak, aby poskytoval výkonnému manažmentu istotu, že jeho držitelia majú požadované znalosti a schopnosti na vykonávanie efektívneho manažmentu bezpečnosti.

Zoznam držiteľov certifikátov Isaca Slovensko (www odkaz).

Certifikát medzinárodne akreditovaného školenia IRCA, ISO 27001

Ing. Daniel Bednárik úspešne absolvoval medzinárodne akreditované školenie pre ISO 27001 pre externý audítor/hlavný audítor. Akreditáciu zastrešuje IRCA (Medzinárodný register certifikovaných audítorov). Číslo certifikátu IRCA: 27416.

Kvalifikovaný nezávislý audítor

Úrad pre reguláciu elektronických komunikácií a poštových služieb Slovenskej republiky vydal všeobecné usmernenie k auditom informačnej bezpečnosti v ktorom definoval požiadavky na audítorov (na ich odbornú spôsobilosť). Naša spoločnosť CBsoft, s.r.o. je zverejnená v zozname kvalifikovaných nezávislých audítorov na vykonanie bezpečnostného auditu u podniku poskytujúcemu verejné elektronické komunikačné služby. Zoznam je zverejnený na internetovej stránke úradu.

Poistenie zodpovednosti za škodu

Poistenie zodpovednosti za škodu spôsobenú pri poskytovaní služieb v oblasti bezpečnosti informačných technológií v rozsahu plnenia:  100 000 EUR, (Colonnade Insurance S.A.).

Zaslať žiadosť o cenovú ponuku

Spoločnosť CBsoft, s.r.o.® sa zaoberá konzultačnou činnosťou v oblasti informačných technológií a informačnej bezpečnosti.