Подробная информация
Для того, чтобы обеспечить безопасность вашей компании от информационных угроз, важно грамотно управлять рисками информационной безопасности. Чтобы защитить материальные активы, документы, базы данных, программное обеспечение, персональные данные и репутацию, мы предлагаем разработать и внедрить процесс управления рисками с учетом стандартов ISO 31000:2018, ISO/IEC 27005:2018, СТБ 34.101.61-2013, СТБ 34.101.70-2016, а также рекомендаций Национального банка РБ.
Мы разработаем методику, по которой проведем оценку рисков, сформируем отчет и разработаем план обработки рисков. После этого наши специалисты проведут консультационный семинар для ваших сотрудников по управлению риском в организации.
Мы предоставим:
- Реестр информационных активов
- Каталог угроз и уязвимостей
- Отчет по результатам оценки рисков информационной безопасности с рекомендациями по их снижению
- План обработки рисков
- Положения о применимости средств управления информационной безопасностью
- Формализованное описание процесса управления риском, включающее методику и инструкции
Сроки выполнения работ: от 1 до 2 месяцев. Сроки зависят от области применения процесса управления риском.