
Категории
Проблемы которые решает
Устаревание ИТ-инфраструктуры
Децентрализация информационных систем
Отсутствие контроля доступа к информации
Нехватка собственных разработчиков ПО
Невозможность прогнозировать сроки выполнения
Отсутствие политики информационной безопасности
Несанкционированный доступ к ИТ системам и данным предприятия
Несвоевременность принятия управленческих решений
Утечка конфиденциальной информации или ее риск
Использование информационных систем компании сотрудниками в личных целях в рабочее время
Высокая стоимость владения ИТ-инфраструктурой (TCO)
Заражение вредоносным ПО через Интернет, электронную почту и носители информации
Нехватка собственных ИТ ресурсов
Отсутствие централизованного контроля состояния ИТ-систем
Отсутствие отслеживания ИТ-процессов компании
Отсутствие или децентрализация управления ИТ-инцидентами
Низкая пропускная способность каналов данных
Неавтоматизированные бизнес-процессы
Отсутствие контроля состояния каналов связи
Несоответствие ИТ-инфраструктуры бизнес-задачам
Простои ИТ-систем
Отсутствие поддержки мобильных и удаленных пользователей
Неконсолидированные данные
Неконсолидированные каналы коммуникаций
Высокие расходы на ИТ специалистов
Нехватка собственных ИТ инженеров
Угрозы хакерских атак
Риск потери и повреждения данных
Риск потери доступа к данным и ИТ-системам
Несоответствие требованиям ИТ безопасности
Мошенничество клиентов
Большие сроки производства
Сложность и непрозрачность бизнес-процессов
Недостаток информации для принятия решений
Децентрализация управления
Низкая скорость подготовки отчетов
Недостаточное управление рисками
Плохие коммуникации и координация действий между сотрудниками
Отсутствие контроля выполнения
Ценности
Повышение продуктивности персонала
Безопасность и непрерывность бизнеса
Поддержка принятия решений
Соответствие требованиям
Централизация управления
Наем персонала
Оценка и обучение персонала
Бизнес отчетность
Поддержка клиентов
Управление рисками
Повышение конкурентоспособности
Описание
ВНЕДРЕНИЕ И СЕРТИФИКАЦИЯ VDA И TISAX
Международный стандарт информационной безопасности VDA ISA разработан немецкой ассоциацией автомобильной промышленности VDA (Verband der Automobilindustrie) на основе стандартов ISO/IEC 27001 и 27002.
Стандарт VDA ISA (Оценка информационной безопасности) содержит строго структурированные критерии оценки информационной безопасности, KPI и дополнительные модули:
- Подключение к третьим сторонам
- Защита данных
- Защита прототипов
TISAX (Trusted Information Security Assessment Exchange) является фреймворком (структурной основой) для VDA ISA, который позволяет независимым поставщикам обмениваться своими результатами сертификации и оценки со своими клиентами (обычно из автомобильной промышленности).
Наши сертификаты (CISSP, ISO 27001 Lead Auditor, CISA, OSCP, CEH и т. д.) позволяют нам охватить как формальные, так и практические аспекты соответствия безопасности и управления безопасностью. При создании Системы Управления Информационной Безопасностью (СУИБ) и средств контроля безопасности мы опираемся на требования VDA ISA.
Наш подход к реализации начинается с простых шагов, чтобы дать вам первую ценность бесплатно, чтобы познакомить вас с процессом и позволить вам четко понять суть работ по внедрению и вашу роль в них.
Конкурентные продукты
Особенности пользователей
Организационные особенности
Web-портал для клиентов
Мобильные пользователи
Отдел информационной безопасности
Требование к сертификации продуктов в стране
Используется ИТ-аутсорсинг
Используется резервный ЦОД
Работа с конфиденциальными данными
Сотрудники с доступом в Internet
Требование регулятора к резервному копированию
Требуется работа пользователей в социальных сетях
Установлена BYOD политика
Соответствие PCI DSS
Соответствие Basel II
Соответствие ISO 9000 Family
Соответствие ISO 27001
Соответствие Sarbanes-Oxley
Соответствие HIPAA
Соответствие COBIT
Соответствие GLBA
Соответствие SEI/CMMI
Соответствие ITIL
Соответствие NERC
Соответствие FERC
Соответствие FISMA
Соответствие NIST
Электронный документооборот в компании
Хранилище данных
Филиалы компании в различных странах
Соответствие GDPR
Работа с персональными данными
Собственный ЦОД - центра обработки данных