|
A "Zybex módszertan" a nemzetközi gyakorlatban alkalmazott irányelvek figyelembevételével, az elmúlt évtizedben sikeresen lebonyolÃtott projektek tapasztalatai alapján került kialakÃtásra. Szakértői tevékenységünket ügyfélközpontúság, pontosság és szakmai hozzáértés jellemzi. Munkánk minőségét a jogszabályok pontos követése, valamint szigorú biztonsági szabványok betartása/betartatása garantálja.
Arra törekszünk, hogy mindig az elérhető legkorszerűbb megoldásokkal, fejlesztési javaslatokkal állhassunk Partnereink rendelkezésére. Ennek érdekében, naprakészen követjük az IT biztonsági szakterület folyamatos és gyors változásait, s nagy hangsúlyt helyezünk szakértőink szakmai továbbképzésére, a "Zybex know-how" folyamatos fejlesztésére.
Szakértőink jelenleg - többek között - a következő főbb képesÃtésekkel rendelkeznek:
- CISSP Security
- CISA Information Systems Auditor
- CEH Ethical Hacking
- LPIC Linux
- MCSA Microsoft
Hogyan dolgozunk?
Szakértőink az informatikai rendszer minden részletre kiterjedő biztonsági felmérését követően elemzést készÃtenek, amelyben célzottan azonosÃtják a kockázati tényezőket, azok lehetséges következményeit. Ennek alapján, igény szerint, olyan egyedi igényekre szabott biztonsági megoldásokat, fejlesztési javaslatokat dolgozunk ki, amelyek a legteljesebb mértékben megfelelnek a MegbÃzó vállalat speciális sajátosságainak, és bevezetésük lehetővé teszi az informatikai rendszer biztonságának javÃtását, és kontrollálható, hatékony működtetését..
Az alkalmazandó módszertanra minden esetben egyedileg, az adott probléma ismeretében, az adott szervezett informatika infrastruktúrájától és kialakÃtott IT biztonság szintjétől függően teszünk javaslatot.
Munkafolyamataink többek között az alábbi tevékenységeket foglalhatják magukba
- Jelenlegi helyzet felmérése, baseline audit
- Releváns szabványok, előÃrások felmérése, szervezeti hatások elemzése
- Külső- (környezeti) és belső (szervezeti) hatások , kockázatok felmérése
- Folyamatok ellenőrzése, javaslatok megfogalmazása, folyamatok kidolgozása
- Biztonsági koncepció kidolgozása, kontroll beépÃtése
- Kockázatmenedzsment
- Infrastruktúra átalakÃtása IT szabványoknak megfelelően
|