Certezza har en mycket gedigen erfarenhet att genomföra förstudier. Vi arbetar metodiskt
och effektivt och kombinerar struktur med expertkunnande inom informations- och
IT-säkerhet. Resultaten ligger ofta som en säker grund för att tryggt ta nästa steg.
Exempel på förstudier kan vara riskanalyser, behovsanalyser och olika former av
kartläggningar.
Certezza är en naturlig part vid genomlysning. Vår breda och långa erfarenhet i
kombination med vårt djupa kunnande i informations- och IT-säkerhet gör oss till
ett naturligt och tryggt val för en granskning.
Mycket resurser läggs på att skriva och införa styrande dokument för informationssäkerhet
samt andra säkerhetshöjande åtgärder (LIS). Alla åtgärder som införs kan behöva
justeras och förbättras, både för att omvärlden förändras och för att inträffade
incidenter inte ska återupprepas. För att den incident- och beredskapsplanering
(BCP) som finns implementerad ska vara aktuell och fungera bör övningar i incident-
eller krisberedskap genomföras.
Det är många organisationer som har implementerat organisations-, proces- och styrdokument
för informationssäkerhet. Det är inte lika många som med all säkerhet kan säga att
alla anställda känner till samt följer detta regelverk. Ett implementerat regelverk
är inte mycket värt om de berörda intressenterna inte känner till eller inte följer
det. Vi hjälper till med att ge personalen och inhyrda konsulter förståelse och
medvetenhet om gällande regelverk samt insikt i vikten av god informationssäkerhet.
Certezza erbjuder:
- Genomförande av säkerhetsrevision
- Granskning av organisationens compliance – hur efterlevnaden är av regelverk, rutiner,
lagar, föreskrifter, avtal etc
- Uppföljning av personalens kunskap samt efterlevnad av infört regelverkn
- Övning av kris och katastrofberedskap
- Planering och genomförande av informationssäkerhetsutbildning för ledningsgrupp
eller personal.
Andra exempel på revisionsuppdrag kan vara nätsäkerhetsskydd, patchantering, AD
genomlysning, DHCP/DNS genomlysning, penetrationstester, spårbarhetsanalys, brandväggsrevision,
gapanalys av säkerhetspolicy.