Dokumentacja systemów teleinformatycznych
Strona główna > Oferty > Dokumentacja systemów teleinformatycznych
Ochrona informacji niejawnych jest ściśle związana z bezpieczeństwem systemów teleinformatycznych. Przetwarzanie informacji niejawnych na komputerze wymaga opracowania dokumentacji systemów bezpieczeństwa teleinformatycznego, która pozwala na akredytację bezpieczeństwa systemu przez kierownika jednostki (w przypadku przetwarzania dokumentacji o klauzuli „zastrzeżone”) lub ABW / SKW (w przypadku przetwarzania informacji o klauzuli „poufne” lub wyższej).
Co zawiera usługa?
Opracowanie pełnej dokumentacji systemów teleinformatycznych, obejmującej:
- Szczególne wymagania bezpieczeństwa systemu teleinformatycznego zawierające w zależności od indywidualnych potrzeb jednostki:
- rodzaje i klauzule tajności przetwarzanych informacji,
- grupy użytkowników systemu wyodrębnione ze względu na posiadane uprawnienia,
- tryb bezpieczeństwa pracy systemu,
- przeznaczenie i funkcjonalność systemu,
- wymagania eksploatacyjne dla wymiany informacji i połączeń z innymi systemami,
- lokalizację systemu,
- szacowanie ryzyka dla bezpieczeństwa informacji niejawnych wraz z raportem,
- zastosowane zabezpieczenia,
- ryzyka szczątkowe,
- uprawnienia do dostępu do informacji niejawnych użytkowników systemu,
- granice i lokalizacje stref ochronnych i zastosowane środki ochrony,
- ochronę elektromagnetyczną,
- urządzenia lub narzędzia kryptograficzne,
- ciągłość działania systemu (m. in. tworzenie kopii zapasowych, odzyskiwanie systemu, zasilanie awaryjne),
- konfiguracje systemu,
- dokonywanie przeglądów i napraw,
- ochronę przed oprogramowaniem złośliwym i zapobieganie innym incydentom bezpieczeństwa teleinformatycznego,
- zasady wprowadzania poprawek lub uaktualnień oprogramowania,
- ochronę nośników,
- identyfikację i uwierzytelnianie użytkowników i urządzeń,
- kontrolę dostępu,
- audyt wewnętrzny,
- zarządzanie ryzykiem,
- zmiany w systemie (w tym aktualizację dokumentacji, warunki ponownej akredytacji i wycofanie z eksploatacji);
- Procedury Bezpiecznej Eksploatacji (procedury bezpieczeństwa z opisami ich realizacji) zawierające w zależności od indywidualnych potrzeb jednostki:
- administrowanie systemem i zastosowane zabezpieczenia,
- bezpieczeństwo urządzeń i oprogramowania,
- zasady serwisowania, modernizacji i wycofania z użycia poszczególnych elementów systemu,
- plany działania awaryjnego,
- audyt systemu,
- zarządzanie używanymi nośnikami,
- zarządzanie materiałami kryptograficznymi,
- stosowanie ochrony elektromagnetycznej,
- reagowanie na incydenty bezpieczeństwa teleinformatycznego,
- szkolenia użytkowników systemu odnośnie zasad korzystania,
- wprowadzania i wyprowadzania danych z systemu.
Nasze atuty
- jesteśmy zespołem ekspertów posiadających wszystkie wymagane prawem uprawnienia i kwalifikacje (m. in. poświadczenia bezpieczeństwa, uprawnienia inspektorów ochrony przeciwpożarowej, inspektorów bezpieczeństwa i higieny pracy, ratowników medycznych oraz ratowników kwalifikowanej pierwszej pomocy);
- nasz zespół składa się ze specjalistów ds. ochrony informacji niejawnych, ochrony danych osobowych, tajemnicy przedsiębiorstwa, kierowników ds. bezpieczeństwa, kwalifikowanych pracowników ochrony, kwalifikowanych pracowników zabezpieczenia technicznego, projektantów systemów alarmowych, inspektorów ochrony danych;
- posiadamy doświadczenie wynikające z wieloletniej pracy w komórkach ds. bezpieczeństwa w sektorze prywatnym i publicznym;
- przygotowujemy plany ochrony obiektów, plany ochrony informacji niejawnych, plany ochrony infrastruktury krytycznej, założenia funkcjonalno-użytkowe dla systemów alarmowych, wytyczne i zalecenia dla projektowanych systemów zabezpieczeń;
- przeprowadzamy oceny, przeglądy oraz audyty bezpieczeństwa fizycznego obiektów i obszarów;
- członkowie naszego zespołu posiadają dostęp do informacji niejawnych o klauzulach: zastrzeżone, poufne, tajne;
- jesteśmy członkiem Komitetów Technicznych działających przy Polskim Komitecie Normalizacyjnym w zakresie systemów alarmowych, zabezpieczeń mechanicznych oraz ochrony osób i mienia;
- jesteśmy uczestnikami ogólnopolskich i międzynarodowych kongresów i konferencji dotyczących spraw bezpieczeństwa;
- jesteśmy autorami licznych publikacji w czasopismach branżowych dotyczących zabezpieczeń mechanicznych i elektronicznych, ochrony osób i mienia, bezpieczeństwa informacji i ochrony danych osobowych;
- jesteśmy proszeni przez redakcje mediów regionalnych i ogólnopolskich o komentarze na tematy dotyczące spraw bezpieczeństwa.
Co gwarantujemy?
- Opracowanie dokumentacji systemów teleinformatycznych zgodnie z przepisami Ustawy z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych, Rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego i innymi przepisami prawa;
- opracowanie przejrzystych i praktycznych dokumentów pozwalających na akredytację systemu bezpieczeństwa;
- uwzględnienie uwag ABW do przesłanej dokumentacji;
- zachowanie w poufności wszystkich informacji, w których posiadanie wejdziemy podczas opracowywania dokumentacji;
- terminowe wykonanie usługi.
Ile kosztuje usługa?
Usługa wyceniana indywidualnie.
Kontakt
Prawa autorskie do oferty przysługują wyłącznie firmie Instin. Wykorzystywanie informacji bez pisemnej zgody zagrożone jest odpowiedzialnością karną i cywilną.