Ocena bezpieczeństwa informacji w zakresie formalnym
Usługa dedykowana dla Klientów, którzy chcą zbadać wyłącznie kwestie formalne, takie jak procedury i dokumentacje dotyczące bezpieczeństwa teleinformatycznego, a nie chcą sprawdzać kwestii technicznych, tak jak to ma miejsce przy ocenach kompleksowych.
Celem usługi jest poddanie ocenie formalnych środków ochrony (procedury, dokumentacja, odpowiedzialność) oraz zidentyfikowanie podatności w tych obszarach. Realizacja polega na wykonaniu ścieżki formalnej metodyki LP-A (metodyka wykonywania audytów bezpieczeństwa IT) w zakresie dostosowanym do specyfiki jednostki. Badania obejmują m.in.:
- przeprowadzenie wywiadów z osobami odpowiedzialnymi w poszczególnych zakresach bezpieczeństwa,
- wypełnienie listy kontrolnej normy PN/ISO 17799 (lub załącznik A do normy PN/ISO 27001).