Informačná bezpečnosť

Informačná bezpečnosť je riešenie na zabezpečenie informačných systémov, informácií a prístupu k údajom. Systém riadenia informačnej bezpečnosti sa vyvíja s ohľadom na kultúru, procesy, technológie a požiadavky vašej spoločnosti/ organizácie. Uznávanou normou pre túto oblasť sú normy rady ISO/IEC 27000, ktoré vám pomôžu zabezpečiť, aby bola vaša politika informačnej bezpečnosti primeraná. V oblasti informačnej bezpečnosti sa uplatňuje systémový prístup, ktorý spočíva v stanovení noriem práce v oblasti riadenia informačnej bezpečnosti a v eliminácii vnútorných a vonkajších rizík pri práci s údajmi. 

Pomocou tejto služby získate systém informačnej bezpečnosti, ktorý spĺňa normy rady ISO/IEC 27000 a chráni vaše podnikanie pred stratou a krádežou tým, že zabezpečuje ochranu všetkých dát či už vašich alebo údajov vašich zákazníkov.

Služby v oblasti informačnej bezpečnosti, ktoré majú v sebe obsiahnuté 4 oblasti:

Na vyžiadanie
Cena je závislá od rozsahu vykonanej práce.

Analýza stavu informačnej bezpečnosti

Cieľom informačnej bezpečnosti je chrániť integritu všetkých údajov pred náhodným alebo úmyselným konaním zamestnancov aj externých strán. Moderný prístup k informačnej bezpečnosti je založený na zmapovaní príslušných informačných procesov (prenos, uchovávanie, používanie, likvidácia), pričom sa zohľadňuje ľudský faktor a súvisiace obchodné riziká.

Analýza rizík

Správne posúdenie, meranie a monitorovanie rizík môže byť zložité. Analýza rizík informačnej bezpečnosti spočíva v identifikácii týchto rizík, ich kvantifikácii, monitorovaní v čase s cieľom zistiť zmeny, analýze týchto údajov s cieľom identifikovať slabé miesta v oblasti bezpečnosti, a vyvodzovaní záverov, ktoré umožňujú prijímať informované rozhodnutia.

Existuje mnoho rámcov, ktoré môžu spoločnostiam pomôcť pri vykonávaní analýzy rizík informačnej bezpečnosti. Bezpečnosť je proces a cesta. Analýza rizík informačnej bezpečnosti je súčasťou tejto cesty. Pomáha organizácii identifikovať rôzne kontrolné mechanizmy, ktoré by mohla zaviesť na potlačenie alebo zmiernenie konkrétnych rizík. Tieto kontroly môžu zahŕňať administratívne, technické, prevádzkové a fyzické bezpečnostné opatrenia.

Vypracovanie bezpečnostnej dokumentácie

Vzhľadom na to, že hackeri sledujú zraniteľnosti a objavujú sa nové vírusy a škodlivé kódy, ktoré ich využívajú, rastie potreba vypracovať komplexnú politiku zabezpečenia údajov. Podstatou politiky bezpečnosti údajov je jasne formulovať problémy. Politika informačnej bezpečnosti spoločnosti je oficiálny súbor dokumentov, ktoré definujú pravidlá a usmernenia, ktorými sa zamestnanci riadia pri ochrane údajov a zaisťovaní informačnej bezpečnosti. Politika informačnej bezpečnosti je príručka založená na štandardoch s postupmi na ochranu dôvernosti, integrity a dostupnosti elektronických informácií a komunikačných systémov. Tieto opatrenia je potrebné pretaviť do praxe či už v oblasti objektovej bezpečnosti, personálnej bezpečnosti a implementácií IT riešení.

Pomoc pri implementácií bezpečnostných a IT riešení

Implementácia bezpečnostných a IT riešení je proces, ktorý zvyčajne zahŕňa inštaláciu a konfiguráciu hardvéru a softvéru na konkrétne použitie. Implementácia môže byť technicky náročná a môže trvať niekoľko mesiacov. Nie je to také jednoduché ako kúpiť si notebook a potom ho pripojiť k sieti operátora. Navrhnúť segmentáciu siete, ktoré spĺňajú potreby jednotlivých podnikov, si vyžaduje zručnosť. Preto je dôležité vybrať si partnera so špecializovanými odborníkmi, ktorí majú dlhoročné skúsenosti s podnikovými aplikáciami, hardvérom, softvérom a otázkami zabezpečenia.

Naším cieľom je prínos pre klienta

Výber správneho a spoľahlivého poradcu je vždy veľkou pomocou pri zdokonaľovaní sa. Predovšetkým poradenstvo v oblasti práva je nesmierne širokospektrálne a zasahuje takmer do všetkých oblastí života podnikateľov a jednotlivcov, preto je výber právneho poradcu nesmierne dôležitý. V spolupráci s partnerskou Top privacy, s.r.o. dbáme pri službách v oblasti digitalizácie, bezpečnosti, ochrany dát a údajov na profesionalitu a vysokú kvalitu právnych služieb s individuálnym prístupom. Našim hlavným cieľom je poskytovať právne služby v najvyššej kvalite a pre klienta prinášať inovatívne a odborné riešenia tak, aby sme sa stali jeho dôverným partnerom.

 

Viac služieb v oblasti bezpečnosti

Bezpečnostná dokumentácia GDPR

500,00 €
Cena je uvedená bez DPH a môže byť navýšená v závislosti od rozsahu vykonanej práce a rozsahu spracúvania osobných údajov.

Spracovanie novej základnej Bezpečnostnej dokumentácie prevádzkovateľa na mieru, aktualizovanú podľa súčasnej právnej úpravy, dostupnej rozhodovacej a výkladovej praxe úradu (interné predpisy určené na ochranu osobných údajov).

Služby zodpovednej osoby v oblasti ochrany osobných údajov

Na vyžiadanie
Cena je uvedená bez DPH a môže byť navýšená v závislosti od rozsahu vykonanej práce a rozsahu spracúvania osobných údajov.

Prostredníctvom nášho vlastného a odborného tímu vám zabezpečíme komplexnú službu zodpovednej osoby, ktorá je plne spôsobilá vykonávať túto funkciu na základe podmienok stanovených v článku 37 Nariadenia GDPR. Poverenie zodpovednej osoby ustanovilo nariadenie prevádzkovateľom ako povinné.

Posúdenie vplyvu na ochranu osobných údajov

Na vyžiadanie

Spracúvanie dokumentácie k posúdeniu vplyvu (DPIA) v zmysle čl. 35 nariadenia GDPR, ktoré je osobitnou dokumentáciou, ktorú je prevádzkovateľ povinný spracovať len za naplnenia zákonných predpokladov (napr. rozsiahle spracúvanie osobitných kategórií osobných údajov, systematické monitorovanie verejných priestranstiev vo veľkom rozsahu, spracúvanie biometrických údajov a ďalšie).

GAP analýza – GDPR

1 800,00 €
Cena je uvedená bez DPH a môže byť navýšená v závislosti od rozsahu vykonanej práce a rozsahu spracúvania osobných údajov.

Analýza procesov pri spracúvaní osobných údajov u objednávateľa spracúvajúceho osobné údaje (mapovanie účelov, spracúvania osobných údajov, právne základy, bezpečnostný manažment, informačná bezpečnosť, fyzická bezpečnosť a objektová bezpečnosť, sprostredkovateľské zmluvy, obchodné podmienky, režimové opatrenia, personálna a administratívna bezpečnosť), ktorá bude vykonaná na základe osobnej konzultácie. Súčasťou analýzy sú návrhy zabezpečenia osobných údajov a návrhy potrebných opatrení u objednávateľa, ktoré je potrebné prijať a zaviesť pre zosúladenie stavu spracúvania osobných údajov podľa nariadenia GDPR a zákona.

Právne nastavenie cookies na weboch

200,00 €
Cena je uvedená bez DPH.

Nastavenie cookies na webových stránkach v súlade s novelou Zákona o elektronických komunikáciách a nariadením GDPR. Stále sa stretávame s chybným technickým nastavením, nastavením bannerov a informačných líšt či informačnej povinnosti.

Školenie v oblasti ochrany osobných údajov

Na vyžiadanie
Celková cena závisí od počtu ľudí, počtu školení a počtu oblastí/agiend, v ktorých je potrebné vašich zamestnancov zaškoliť.

Školenie je zamerané na legitimitu spracovania osobných údajov ako aj bezpečnosť osobných údajov. V prípade záujmu môžeme poskytnúť školenie zamerané priamo na danú profesnú skupinu.

Odborné poradenstvo pri spracovaní špecifických spracovateľských činností osobných údajov

Na vyžiadanie
Cena je závislá od rozsahu spracúvaných osobných údajov vo Vašej spoločnosti a obsahu a špecifikácií projektu.

Téma ochrany osobných údajov sa netýka len nariadenia GDPR a zákona o ochrane osobných údajov. Pri nastavovaní jednotlivých procesov a spracovateľských činností je potrebné sa riadiť aj vnútroštátnou legislatívou upravujúcou špecifické oblasti pôsobenia jednotlivých prevádzkovateľov (napr. crowdfunding, poskytovanie splátok a úverov a iné sektorové špecifiká v rôznych oblastiach).

Kybernetická bezpečnosť

Na vyžiadanie

V zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov má prevádzkovateľ základnej služby povinnosť prijať bezpečnostné opatrenia, a zároveň je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených týmto zákonom. Prevádzkovateľom základnej služby je každý, kto spĺňa aspoň jedného špecifické sektorové kritérium a jedno dopadové kritérium.

Priemyselná bezpečnosť

Na vyžiadanie
Cena závisí od stupňa utajenia a typu prístupu k utajovaným skutočnostiam.

Predmetom služby je spracovanie dokumentov podľa zákona č. 215/2004 Z. z. a príslušných vyhlášok NBÚ, ktorého účelom je zabezpečenie spracovania povinnej dokumentácie, ktorú je potrebné predložiť na Národný bezpečnostný úrad za účelom získania potvrdenia o priemyselnej bezpečnosti pre všetky stupne utajenia (Vyhradené až Prísne tajné). Dokumentácia môže zahŕňať rozličné spracovanie utajovanej skutočnosti (oboznamovanie, ukladanie v chránenom priestore, prípadne spoločne s dokumentáciou pre technický prostriedok aj spracovanie utajovanej skutočnosti prostredníctvom technického prostriedku).

Vykonávame taktiež bezpečnostné nastavenia technického prostriedku (napr. PC) podľa odporúčaní NBÚ – na kľúč, nastavíme váš technický prostriedok pre potreby certifikácie.


Prejdime si Vašu požiadavku spoločne

Meno *
Povinná položka
Priezvisko *
Povinná položka
E-mail *
Povinná položka. Zadajte prosím email v správnom formáte
Telefónne číslo *
Povinná položka
Správa *
Povinná položka