SlideShare uma empresa Scribd logo
1 de 21
Cuprins iSEC Portofoliuservicii Servicii de consultanta IT & Security Governance IT Governance Security Governance 2. 		Servicii de audit	 Servicii de audit de conformitate cu reglementarile din Romania Serviciile de audit de conformitate cu standardeleinternationale 3.		Servicii de evaluare a securitatii Servicii de evaluare a securitatiiretelelorsi a infrastructurilor decomunicatii Servicii de evaluare a securitatiiaplicatiilor software Servicii de evaluare a securitatii  a bazelor de date Serviciide evaluare a securitatiifizice Serviciide tip Penetration Testing Serviciide tip Digital Forensics 3.	Beneficiileobtinuteprinapelarea la serviciileiSEC
1. iSEC iSEC este una dintre cele mai importante divizii ale ProVision IT Group, dedicata furnizarii de servicii specializate de consultanta, audit si evaluare in domeniul securitatii informatiei. Misiunea iSEC este de a asigura in permanenta suportul necesar clientilor sai, indiferent de marimea sau de domeniul de activitate al acestora, pentru indeplinirea obiectivelor strategice de Security Governance si IT Governance. Beneficiile obtinute de catre partener in urma colaborarii cu iSEC sunt de natura sa pregateasca organizatia pentru situatii in care activitatea ar putea fi temporar inchisa sau restransa.
1. iSEC Elementereprezentative ale iSEC: Obiectivitate; Independenta; Etica; Adaptare la nevoilesiobiectiveleclientului; Valoareadaugata; Expertizasicertificare; Transfer de cunostintesibunepractici; Sinergie perfecta intrestrategia de business a clientuluisipracticilesiserviciileisec ; Perfectionaresiimbunatatire continua.
2. Portofoliuservicii  -  Servicii de consultanta IT & Security Governance Procesul de implementare a unui sistem de guvernare asigura suportul necesar oricarui business prin: ,[object Object]
 	Simplificarea si eficientizarea operatiilor;
 	Alinierea la prioritatile si obiectivele business-ului;
 	Prioritizarea investitiilor si reducerea costurilor.Finalitateaimplementariiunuisistem de guvernarepentru client oreprezintatransformareaoperatiunilor legate de IT si de SecuritateaInformatieiin procese: ,[object Object]
bine definite sidocumentate,
masurabilesiconsistentepentru a conduce la ocalitatepredictibila a rezultatelorprocesariisiutilizariiinformatiei.Specialistii iSEC va propun servicii cu livrabile certe si rezultate cuantificabile, etapizate corespunzator nivelurilor de maturitate a proceselor organizatiei client.
2. Portofoliuservicii  - Servicii de consultanta B.	IT Governance Procesul de IT Services Management sustine organizatiile IT in: ,[object Object]
simplificarea operatiilor,
alinierea IT-ului la cerintele de business si managementul costurilor. Serviciilelivrate de consultantiiisecacopera: ,[object Object]
Stabilirea de metrici (KPI);
Masurareanivelului de maturitate;
Elaborarea de politicisiproceduri;
Managementulproiectelor IT;
Managementulconfiguratiilor;
Managementulschimbarii;
Standardizareaserviciilor.,[object Object]
identificareglementarisistandardeobligatoriipentrudomeniullor de activitate

Mais conteúdo relacionado

Semelhante a Isec prezentare

ADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team Associates
ADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team AssociatesADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team Associates
ADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team AssociatesDaniela Cretu
 
Brosura profil Soft Net Consulting
Brosura profil Soft Net ConsultingBrosura profil Soft Net Consulting
Brosura profil Soft Net ConsultingAlin Benea
 
9sept2009 class it
9sept2009 class it9sept2009 class it
9sept2009 class itAgora Group
 
Eta2u - 14april2011
Eta2u - 14april2011Eta2u - 14april2011
Eta2u - 14april2011Agora Group
 
Matrix - 30sep2010
Matrix - 30sep2010Matrix - 30sep2010
Matrix - 30sep2010Agora Group
 
Sistec - Tehnologie pt afaceri!
Sistec - Tehnologie pt afaceri!Sistec - Tehnologie pt afaceri!
Sistec - Tehnologie pt afaceri!Raluca Vasilescu
 
Studiu de caz SUPER in compania BitDefender
Studiu de caz SUPER in compania BitDefenderStudiu de caz SUPER in compania BitDefender
Studiu de caz SUPER in compania BitDefenderAND-UAIC
 
Verifies Efficient Security 2021
Verifies Efficient Security 2021Verifies Efficient Security 2021
Verifies Efficient Security 2021iordache constantin
 
Konica Minolta - 6 decembrie 2012
Konica Minolta - 6 decembrie 2012Konica Minolta - 6 decembrie 2012
Konica Minolta - 6 decembrie 2012Agora Group
 
Curs 1 concepte de baza pachete software
Curs 1  concepte de baza pachete softwareCurs 1  concepte de baza pachete software
Curs 1 concepte de baza pachete softwareJora18
 
Softline 1iun2011
Softline   1iun2011Softline   1iun2011
Softline 1iun2011Agora Group
 
Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...
Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...
Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...Senior Software
 
Microsoft 23sept2010
Microsoft 23sept2010Microsoft 23sept2010
Microsoft 23sept2010Agora Group
 
Misiunea Class IT
Misiunea Class ITMisiunea Class IT
Misiunea Class ITClass IT
 
Securitas prezentare generala
Securitas prezentare generalaSecuritas prezentare generala
Securitas prezentare generalaaddrrian13
 
Cum ne ajută "norii" să optimizăm costurile?
Cum ne ajută "norii" să optimizăm costurile?Cum ne ajută "norii" să optimizăm costurile?
Cum ne ajută "norii" să optimizăm costurile?Andrei Dumitrascu
 
Noua versiune de senior visualbi
Noua versiune de senior visualbiNoua versiune de senior visualbi
Noua versiune de senior visualbiSenior Software
 

Semelhante a Isec prezentare (20)

ADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team Associates
ADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team AssociatesADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team Associates
ADERAREA LA CERINTELE NORMEI 6/2015 ASF | Op.team Associates
 
Brosura profil Soft Net Consulting
Brosura profil Soft Net ConsultingBrosura profil Soft Net Consulting
Brosura profil Soft Net Consulting
 
9sept2009 class it
9sept2009 class it9sept2009 class it
9sept2009 class it
 
Eta2u - 14april2011
Eta2u - 14april2011Eta2u - 14april2011
Eta2u - 14april2011
 
Matrix - 30sep2010
Matrix - 30sep2010Matrix - 30sep2010
Matrix - 30sep2010
 
Outsourcing
OutsourcingOutsourcing
Outsourcing
 
Sistec - Tehnologie pt afaceri!
Sistec - Tehnologie pt afaceri!Sistec - Tehnologie pt afaceri!
Sistec - Tehnologie pt afaceri!
 
Studiu de caz SUPER in compania BitDefender
Studiu de caz SUPER in compania BitDefenderStudiu de caz SUPER in compania BitDefender
Studiu de caz SUPER in compania BitDefender
 
Provision Security Long Version
Provision Security Long VersionProvision Security Long Version
Provision Security Long Version
 
Verifies Efficient Security 2021
Verifies Efficient Security 2021Verifies Efficient Security 2021
Verifies Efficient Security 2021
 
Verifies security solutions
Verifies security solutionsVerifies security solutions
Verifies security solutions
 
Konica Minolta - 6 decembrie 2012
Konica Minolta - 6 decembrie 2012Konica Minolta - 6 decembrie 2012
Konica Minolta - 6 decembrie 2012
 
Curs 1 concepte de baza pachete software
Curs 1  concepte de baza pachete softwareCurs 1  concepte de baza pachete software
Curs 1 concepte de baza pachete software
 
Softline 1iun2011
Softline   1iun2011Softline   1iun2011
Softline 1iun2011
 
Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...
Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...
Specialiștii în legumicultură de la marcoser implementează erp și bi de la se...
 
Microsoft 23sept2010
Microsoft 23sept2010Microsoft 23sept2010
Microsoft 23sept2010
 
Misiunea Class IT
Misiunea Class ITMisiunea Class IT
Misiunea Class IT
 
Securitas prezentare generala
Securitas prezentare generalaSecuritas prezentare generala
Securitas prezentare generala
 
Cum ne ajută "norii" să optimizăm costurile?
Cum ne ajută "norii" să optimizăm costurile?Cum ne ajută "norii" să optimizăm costurile?
Cum ne ajută "norii" să optimizăm costurile?
 
Noua versiune de senior visualbi
Noua versiune de senior visualbiNoua versiune de senior visualbi
Noua versiune de senior visualbi
 

Isec prezentare

  • 1.
  • 2. Cuprins iSEC Portofoliuservicii Servicii de consultanta IT & Security Governance IT Governance Security Governance 2. Servicii de audit Servicii de audit de conformitate cu reglementarile din Romania Serviciile de audit de conformitate cu standardeleinternationale 3. Servicii de evaluare a securitatii Servicii de evaluare a securitatiiretelelorsi a infrastructurilor decomunicatii Servicii de evaluare a securitatiiaplicatiilor software Servicii de evaluare a securitatii a bazelor de date Serviciide evaluare a securitatiifizice Serviciide tip Penetration Testing Serviciide tip Digital Forensics 3. Beneficiileobtinuteprinapelarea la serviciileiSEC
  • 3. 1. iSEC iSEC este una dintre cele mai importante divizii ale ProVision IT Group, dedicata furnizarii de servicii specializate de consultanta, audit si evaluare in domeniul securitatii informatiei. Misiunea iSEC este de a asigura in permanenta suportul necesar clientilor sai, indiferent de marimea sau de domeniul de activitate al acestora, pentru indeplinirea obiectivelor strategice de Security Governance si IT Governance. Beneficiile obtinute de catre partener in urma colaborarii cu iSEC sunt de natura sa pregateasca organizatia pentru situatii in care activitatea ar putea fi temporar inchisa sau restransa.
  • 4. 1. iSEC Elementereprezentative ale iSEC: Obiectivitate; Independenta; Etica; Adaptare la nevoilesiobiectiveleclientului; Valoareadaugata; Expertizasicertificare; Transfer de cunostintesibunepractici; Sinergie perfecta intrestrategia de business a clientuluisipracticilesiserviciileisec ; Perfectionaresiimbunatatire continua.
  • 5.
  • 6. Simplificarea si eficientizarea operatiilor;
  • 7. Alinierea la prioritatile si obiectivele business-ului;
  • 8.
  • 10. masurabilesiconsistentepentru a conduce la ocalitatepredictibila a rezultatelorprocesariisiutilizariiinformatiei.Specialistii iSEC va propun servicii cu livrabile certe si rezultate cuantificabile, etapizate corespunzator nivelurilor de maturitate a proceselor organizatiei client.
  • 11.
  • 13.
  • 20.
  • 22.
  • 23. Evaluarea si Managementul riscurilor (Risk Assessment si Risk Management);
  • 24.
  • 25.
  • 26. de a comunica managementului entitatii auditate o serie de constatari si recomandari sociate, identificate in urma auditului,
  • 27. de a il face sa inteleaga si sa accepte aspectele semnalate in urma auditului
  • 28.
  • 29. Ordinul MF nr. 1077 din 6 august 2003 privind conditiile in care se pot edita facturile fiscale intr-un singur exemplar, cu regim special de tiparire, inseriere si numerotare, utilizate in activitatea financiara si contabila
  • 30. Legea nr. 455 din 18 iulie 2001 privind semnatura electronica
  • 31. Normele BNR-TRANSFOND vers. 2 din 10.05.2008 privind cerintele pentru certificarea tehnica a participantilor la Sistemul Electronic de Plati (SEP)
  • 32.
  • 37.
  • 41. practicile de mentenanta a reteleisifunctionalitateaacesteia. 
  • 42.
  • 43.
  • 45.
  • 46. urmandrolurilesiprivilegiile de accesspecificeaplicatiilor respective.   Vulnerabilitatiledescoperitesuntdocumentateriguros, evidentiindposibilelecauzesiremediileasociate, impreuna cu impactul de business pe care il pot produce.   O abordareunica a acestuiserviciuvapermitetestareamodului in care sunt remediate acestevulnerabilitati, pentru a vaputeaoferigradul de sigurantadoritsicertitudinearezultatelorobtinuteprinutilizareaaplicatiilor de business.   Acestserviciuvapoatefifoarteutilsipentrudemonstrareaconformitatii cu diverse standardesicerinte de reglementare.  
  • 47.
  • 50.
  • 51. un plan de remedieresi de testarea eficienteiaplicariimasurilor de securitateAstfelputetidefasuraactivitatile de business in sigurantasi saindeplinitimaiusorcerintele de conformitate cu diverse standardesireglementari.
  • 52.
  • 55. EvaluareasecuritatiidatelorclasificateServiciulse desfasoara cu autorizareareprezentantilororganizatiei client si se finalizeazacu un raportcecontinesugestii de remedieredarsiinformatii utile pentruinstruireaangajatilorastfelincatsaconduca la oatitudineproactivasi la implicareaintregului personal in tratareaacestui aspect important pentruactivitateaoricareiorganizatii.
  • 56. 2. Portofoliuservicii - Servicii de evaluare a securitatii V. Servicii de tip Penetration Testing Obiectivul principal al unui test de penetrareeste de a identificafelul in care poatefiexploatataoricevulnerabilitate de securitate a unuisistem, acestafiindevaluat din perspectivaunui hacker. Testuldeterminadaca se pot exploata cu succesvulnerabilitatiledescoperitesidacada, ce impact pot produce asuprabunuluimers al organizatiei. Analizase realizeazaintr-un mediucontrolat, cu aplicatiisiactivitatispecializatefolosite in general de hackeri.   Testelepropuse de isecsuntrealizate de specialisti cu standardeinalte de eticaprofesionala, certificatipe plan international (Certified Ethical Hacker) de catre International Council of E-Commerce.  
  • 57.
  • 58. teste de penetrare la nivel de aplicatii - al carorobiectiveste de a evaluamodul in care pot in mod rauvoitorserviciile active ale aplicatiilor.Testelepot fiefectuateatatininteriorulorganizatieicat sidin exteriorulacesteia(prin Internet), avandcunostinteanterioare legate de infrastructura (white box testing) saufaranici o informatielegata de sistemultestat (black box testing).   In urmaserviciilor de Penetration Testing efectuate de specialistiiisecvetiavea o imagine claraasupravulnerabilitatilorexistente in sistemeledumneavoastra, a felului in care ele pot fiexploatate, ajutandu-vaastfelsaelaborati o strategie de management cevaavea ca scop final remediereaproblemelor de securitateexistentesievitareaaparitieialtora.
  • 59.
  • 60.
  • 62. Elaborareaunuiraport de analiza care cuprinde: activitatileefectuate, vulnerabilitatileexploatate, impactulsiprejudiciulprodus, precumsirecomandari de actiunicorectivesau preventive. SpecialistiiiSEC va pun la dispozitiecompetenteleloratatpentruimplementareaunorproceseeficiente de tratare a incidentelor de securitate, cat sipentruelaborarea de materiale de training al angajatilor ca masuraproactivapentrueliminareaunorasemeneasituatiipeviitor.
  • 63. 3. Beneficii AlegandiSEC vetiobtine: O valoareadaugatareala 2. Rezultatepredictibile Focus periscurilesemnificative 4. Independentasiresponsabilitate Garantiesisuport: 6. Transfer de cunostinte Apeland la serviciileiSEC vetiobtinemaimultdecatservicii la celmaiinaltnivel de profesionalism, vetiobtine un aliatvaloros in lupta continua pentruasigurareasecuritatiiinformatiilorvitalepentruorganizatiadumneavostra.