Drošības audits un konsultācijas

Risku analīze, audits un biznesa procesu izpratne = pamatota drošība.

Drošības audits izvērtēs organizācijā uzstādīto drošības sistēmu darbību, tehnisko stāvokli un veiktspēju, kā arī to atbilstību konkrētās organizācijas vajadzībām. Tiks veikta izpēte uzņēmuma drošības procesiem, struktūrai un organizācijai. Audita rezultātā klients saņems ziņojumu par drošībs sistēmu veiktspēju un to iespējamajām problēmam, ja tādas tiek konstatētas. Vadoties no mūsu audita rezultātiem, piedāvāsim iespējamās optimizācijas iespējas un nepieciešamos tehniskos risinājumu

Identificēti trūkumi un novēršanas veidi

Ekspertu atzinums un konsultācijas

Strukturēti un pamatoti ieteikumi

PAR PAKALPOJUMU

Drošības audits bez interešu konflikta

Uzticot drošības auditu veikt ZEVS komandai - tiks identificēti jebkuri riski

Organizācijas drošības audits sniedz iespēju noskaidrot ārējos un iekšējos riskus, sniedz reālu trūkumu un strukturētu rekomendāciju atskaiti un identificē risku analīzes rezultātā pašus būtiskākos riskus. Ārējā audita stiprā puse ir ekspertu spēja iejusties ārēja ļaundara pēdās un novērš interešu konfliktu, kas rodas iekšēja audita rezultātā.

Plašs ekspertu tīkls ar dažādu pieredzi

ZEVS komandā ir vairāki eksperti ar dažādu nozaru drošības pieredzi

Izvēloties ZEVS pakalpojumus, organizācija piekļūst drošības ekspertu tīklam ar starptautisku drošības pieredzi dažādās nozarēs un drošības jomās – darba aizsardzībā, ugunsdrošībā, apsardzē, vides aizsardzībā, kiberdrošībā un tehniskajā drošībā. ZEVS eksperti spēj konsultēt un sniegt rekomendācijas jebkurā nozarē un drošības jomā.

Drošības audita metodoloģija

–          Sistēmas vispārējs audits

o   Sistēmas elementu identifikācija un skaita fiksēšana;

o   Sistēmas projektu dokumentācijas pārbaude izlases kārtībā;

o   Sistēmas elementu pārbaude izlases kārtībā (bez fiziskas elementa demontāžas);

o   Sistēmas darbības algoritmu pārbaude (Kā notiek notikumu informācijas saņemšana un aprite);

–          Sistēmas drošības audits

o   Sistēmas kiberdrošības statuss (paroļu politika, tīkla konfigurācija, piekļuves kontrole u.c.);

o   Sistēmas fiziskās drošības statuss (Elementu anti-tamper sistēmas pārbaude izlases kārtībā);

o   Sistēmas datu aizsardzības vispārēja pārbaude;

o   Sistēmas elementu fiziskā piekļuves kontroles pārbaude izlases kārtībā;

–          Sistēmas funkcionālais un loģiskais audits

o   Elementu izvietojuma loģikas novērtējums izlases kārtībā;

o   Sistēmas funkcionalitātes izmantošanas novērtējums izlases kārtībā;

o   Sistēmas integrācija ar citām sistēmām un darba procesiem;

 

Automātiskās ugunsgrēka atklāšanas un trauksmes signalizācijas sistēmas (AUATS) novērtējums:

–          Sistēmas vispārējs audits

o   Sistēmas elementu identifikācija un skaita fiksēšana;

o   Sistēmas projektu dokumentācijas pārbaude izlases kārtībā;

o   Sistēmas elementu pārbaude izlases kārtībā (bez fiziskas elementa demontāžas);

o   Sistēmas darbības algoritmu pārbaude (Kā notiek notikumu informācijas saņemšana un aprite);

–          Sistēmas drošības audits

o   Sistēmas kiberdrošības statuss (paroļu politika, tīkla konfigurācija, piekļuves kontrole u.c.);

o   Sistēmas fiziskās drošības statuss (Elementu anti-tamper sistēmas pārbaude izlases kārtībā);

o   Sistēmas datu aizsardzības vispārēja pārbaude;

o   Sistēmas elementu fiziskā piekļuves kontroles pārbaude izlases kārtībā;

–          Sistēmas funkcionālais un loģiskais audits

o   Elementu izvietojuma loģikas novērtējums izlases kārtībā;

o   Sistēmas funkcionalitātes izmantošanas novērtējums izlases kārtībā;

o   Sistēmas integrācija ar citām sistēmām un darba procesiem;

 

–          Sistēmas vispārējs audits

o   Sistēmas elementu identifikācija un skaita fiksēšana;

o   Sistēmas projektu dokumentācijas pārbaude izlases kārtībā;

o   Sistēmas elementu pārbaude izlases kārtībā (bez fiziskas elementa demontāžas);

o   Sistēmas darbības algoritmu pārbaude (Kā notiek notikumu informācijas saņemšana un aprite);

–          Sistēmas drošības audits

o   Sistēmas kiberdrošības statuss (paroļu politika, tīkla konfigurācija, piekļuves kontrole u.c.);

o   Sistēmas fiziskās drošības statuss (Elementu anti-tamper sistēmas pārbaude izlases kārtībā);

o   Sistēmas datu aizsardzības vispārēja pārbaude;

o   Sistēmas elementu fiziskā piekļuves kontroles pārbaude izlases kārtībā;

–          Sistēmas funkcionālais un loģiskais audits

o   Elementu izvietojuma loģikas novērtējums izlases kārtībā;

o   Sistēmas funkcionalitātes izmantošanas novērtējums izlases kārtībā;

o   Sistēmas integrācija ar citām sistēmām un darba procesiem;

 

–          Sistēmas vispārējs audits

o   Sistēmas elementu identifikācija un skaita fiksēšana;

o   Sistēmas projektu dokumentācijas pārbaude izlases kārtībā;

o   Sistēmas elementu pārbaude izlases kārtībā (bez fiziskas elementa demontāžas);

o   Sistēmas darbības algoritmu pārbaude (Kā notiek notikumu informācijas saņemšana un aprite);

–          Sistēmas drošības audits

o   Sistēmas kiberdrošības statuss (paroļu politika, tīkla konfigurācija, piekļuves kontrole u.c.);

o   Sistēmas fiziskās drošības statuss (Elementu anti-tamper sistēmas pārbaude izlases kārtībā);

o   Sistēmas datu aizsardzības vispārēja pārbaude;

o   Sistēmas elementu fiziskā piekļuves kontroles pārbaude izlases kārtībā;

–          Sistēmas funkcionālais un loģiskais audits

o   Elementu izvietojuma loģikas novērtējums izlases kārtībā;

o   Sistēmas funkcionalitātes izmantošanas novērtējums izlases kārtībā;

o   Sistēmas integrācija ar citām sistēmām un darba procesiem;