Webinar
Eventos ITGLOBAL.COM

Terceirização da segurança da informação

Consideração das especificidades do negócio
Suporte pós-auditoria
Conhecimento profundo
Especialistas certificados

A terceirização da segurança das informações permite que você transfira para o gerenciamento operacional da ITGLOBAL.COM Security a proteção de suas informações, liberando assim recursos para os processos essenciais do negócio

O Serviço é baseado na metodologia de gerenciamento de riscos de segurança da informação. Com base em nosso conhecimento e experiência, criamos e gerenciamos processos de segurança da informação que são realmente necessários para proteger seus dados.

O resultado do serviço é o fornecimento contínuo da segurança das informações da Empresa.

Quando um serviço é necessário

Querendo pensar apenas nos negócios

Para as empresas que desejam se concentrar em seu negócio principal, a transferência das funções de SI para um provedor externo

Não há recursos para SI

.
Para empresas que não têm os recursos para fazer IS internamente

O nível de maturidade do SI é insuficiente

Quando o nível de maturidade do SI não atende às necessidades do negócio

Quais processos gerenciamos

Controle de acesso

Proteção de contas e prevenção de acesso não autorizado a informações confidenciais

Proteção da rede

Proteção contra ameaças relacionadas à interceptação, modificação e interferência nos dados transmitidos

Monitoramento de eventos de SI

Coleta centralizada de eventos de SI para fins de detecção Detecção e prevenção de incidentes de SI

Gerenciamento de vulnerabilidades

Identificação e correção imediatas de vulnerabilidades nos componentes da infraestrutura de TI Infraestrutura de TI

Gerenciamento de incidentes

Resposta imediata e correção de incidentes de SI

Gerenciamento dos ativos da empresa

Controle e contabilidade de todos os ativos para garantir a segurança de cada ativo

Ferramentas de segurança da informação

Implementação de nuvem privada para bancos de dados de alta carga. Com a capacidade de hospedar um banco de dados em um servidor dedicado, com até 6 TB de RAM por servidor
Nossos clientes

Terceirização da segurança da informação
Order a Service

Você concorda com os termos da política de privacidade

Terceirização de processos junto com o Serviço SOC

Permite minimizar ao máximo parte dos riscos de segurança da informação
Leia mais

O que o cliente recebe

Nível de serviço garantido de acordo com o SLA

Não há dependência de funcionários-chave

Continuidade dos processos de SI

Capacidade de ampliar rapidamente os processos de SI

Redução dos riscos financeiros e de reputação

Conformidade com os requisitos regulatórios (187-FZ, 152-FZ, GOST R 57580 e Regulamentação do Banco Central)

Quais requisitos regulatórios ajudamos você a atender

  • FZ-187 “Sobre KII”
  • FZ-152 “Sobre dados pessoais”
  • FZ-98 “Sobre Segredos Comerciais”
  • FZ-149 “Sobre a proteção de informações”
  • GOST R 57580.1-2017
  • Conformidade com os requisitos dos Regulamentos do Banco da Rússia nº 638-P/719-P/802-P/742-P/757-P e outros

Como o serviço é fornecido

01

Realização de uma auditoria

  • Realização de entrevistas com proprietários de processos de negócios responsáveis pela garantia de SI e TI
  • Analisar as informações obtidas durante a entrevista
  • Realização de uma avaliação de risco de SI
  • Formação de um plano ou estratégia de desenvolvimento de longo prazo
02

Implementação de processos de SI

  • Coleta de informações sobre os componentes da infraestrutura de TI e auditoria de suas configurações de segurança
  • Projetar cada processo de SI dentro do ciclo de Deming
  • Desenvolvimento de padrões para a configuração dos componentes da infraestrutura de TI
  • Refinamento da documentação de SI existente
  • Desenvolvimento de modelos/registros/diários dentro de cada processo
Após a conclusão da implementação do processo de SI, nós o mantemos em manutenção e, ao mesmo tempo, começamos a trabalhar na implementação do próximo processo
03

Suporte aos processos de SI

  • Documentação de cada processo
  • Alinhamento das ações com os componentes de cada processo
  • Resposta às notificações das CCIs
  • Controle de processo contínuo
04

Controle dos processos de SI

  • Realização de atividades de controle nos processos de SI
  • Fixação de violações identificadas durante as atividades de controle
05

Aprimoramento dos processos de SI

Desenvolvimento de recomendações para eliminar as violações identificadas durante o estágio de monitoramento
Nossos clientes

Terceirização da segurança da informação
Order a Service

Você concorda com os termos da política de privacidade
Nossos clientes

Terceirização da segurança da informação
Order a Service

Você concorda com os termos da política de privacidade
Usamos cookies para otimizar a funcionalidade do site e aprimorar nossos serviços. Para saber mais, leia nossa Política de Privacidade.
Configurações de cookies
Cookies estritamente necessários
Cookies analíticos