Revision

Certezza har en mycket gedigen erfarenhet att genomföra förstudier. Vi arbetar metodiskt och effektivt och kombinerar struktur med expertkunnande inom informations- och IT-säkerhet. Resultaten ligger ofta som en säker grund för att tryggt ta nästa steg. Exempel på förstudier kan vara riskanalyser, behovsanalyser och olika former av kartläggningar.

Certezza är en naturlig part vid genomlysning. Vår breda och långa erfarenhet i kombination med vårt djupa kunnande i informations- och IT-säkerhet gör oss till ett naturligt och tryggt val för en granskning.

Mycket resurser läggs på att skriva och införa styrande dokument för informationssäkerhet samt andra säkerhetshöjande åtgärder (LIS). Alla åtgärder som införs kan behöva justeras och förbättras, både för att omvärlden förändras och för att inträffade incidenter inte ska återupprepas. För att den incident- och beredskapsplanering (BCP) som finns implementerad ska vara aktuell och fungera bör övningar i incident- eller krisberedskap genomföras.
Det är många organisationer som har implementerat organisations-, proces- och styrdokument för informationssäkerhet. Det är inte lika många som med all säkerhet kan säga att alla anställda känner till samt följer detta regelverk. Ett implementerat regelverk är inte mycket värt om de berörda intressenterna inte känner till eller inte följer det. Vi hjälper till med att ge personalen och inhyrda konsulter förståelse och medvetenhet om gällande regelverk samt insikt i vikten av god informationssäkerhet.

Certezza erbjuder:

  • Genomförande av säkerhetsrevision
  • Granskning av organisationens compliance – hur efterlevnaden är av regelverk, rutiner, lagar, föreskrifter, avtal etc
  • Uppföljning av personalens kunskap samt efterlevnad av infört regelverkn
  • Övning av kris och katastrofberedskap
  • Planering och genomförande av informationssäkerhetsutbildning för ledningsgrupp eller personal.
Andra exempel på revisionsuppdrag kan vara nätsäkerhetsskydd, patchantering, AD genomlysning, DHCP/DNS genomlysning, penetrationstester, spårbarhetsanalys, brandväggsrevision, gapanalys av säkerhetspolicy.