ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST

Σχετικά έγγραφα
ΠΟΛΙΤΙΚΗ ΟΡΘΗΣ ΧΡΗΣΗΣ ΤΟΥ ΔΙΑΔΙΚΤΥΟΥ

Δ6 Διαδικασία Διαχείρισης και Συντήρησης Υλικοτεχνικής Υποδοµής

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

6/4/2015. Μηχανογραφημένη Λογιστική ΛΟΓΙΣΤΙΚΑ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΕΘΝΙΚΟ ΚΑΙ ΚΑΠΟΔΙΣΤΡΙΑΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ

Ενίσχυση Επιχειρήσεων για την υλοποίηση Επενδύσεων στην ψηφιακή ασφάλεια e-security. Ελευθέριος Μεταξούδης Aθανάσιος Τσιακπίνης. Σύμβουλοι ανάπτυξης

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Ασφάλεια πληροφοριακών συστημάτων στη Ναυτιλία ISO 27001

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

Αριστοµένης Μακρής Εργαστήρια Η/Υ

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

τεχνογνωσία στην πληροφορική

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Certified Cisco Information Technology Essential Expert (C.C.I.T.E.E)

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΕΝΤΥΠΟ ΔΗΜΟΣΙΑΣ ΔΙΑΒΟΥΛΕΥΣΗΣ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ

PRISMA Win POS Sync Merge Replication

Τεχνικές Προδιαγραφές Έργου. «Ηλεκτρονικό πρωτόκολλο και ηλεκτρονική διαχείριση - αρχειοθέτηση εγγράφων στο Α.Π.Σ.»

Απαιτήσεις του ISO9001:2000

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

Βελτιωμένη Εφαρμογή. Νέες δυνατότητες. Νέα Ιστοσελίδα

Σύστημα Αναθέσεων. Σχεδιασμός Υποσυστημάτων

ΕΚΘΕΣΗ ΠΡΟΔΙΑΓΡΑΦΩΝ ΔΑΠΑΝΗΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΥΛΟΠΟΙΗΣΗΣ ΤΕΧΝΙΚΩΝ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ ΤΟΥ COMPUTER ROOM ΔΗΜΟΥ ΩΡΑΙΟΚΑΣΤΡΟΥ

Information Technology for Business

«ΖΕΥΣ» Εγχειρίδιο Διαχείρισης Ψηφοφορίας

Ενσωματωμένα controls τα οποία προσαρμόζονται και χρησιμοποιούνται σε οποιαδήποτε ιστοσελίδα επιλέγει ο φορέας.

Βασικές Πληροφοριακές Υποδομές Δημοσίου. ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Υπουργείο Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης

Symantec Backup Exec System Recovery 7.0 Server Edition. Πλήρης Επαναφορά Συστημάτων Windows Μέσα σε Λίγα Λεπτά και όχι σε Ώρες ή Ημέρες

Ιnstore Services. το μεγαλύτερο πολυκατάστημα ψυχαγωγίας

Τεχνική Οδηγία. Εγκατάσταση & ρύθµιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΤΜΗΜΑ ΟΡΓΑΝΩΣΗΣ & ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ

Ιnstore Services. το μεγαλύτερο πολυκατάστημα ψυχαγωγίας

Οδηγός Εγκατάστασης και Χρήσης του Arebas Easy

Κεφάλαιο 16 Ασφάλεια και Προστασία στο Διαδίκτυο. Εφαρμογές Πληροφορικής Κεφ. 16 Καραμαούνας Πολύκαρπος

ΕΚΠΑ η-τάξη Πλατφόρμα Ασύγχρονης Τηλεκπαίδευσης

Συστήματα πανταχού παρόντος υπολογιστή σε περιβάλλοντα υβριδικών βιβλιοθηκών

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

ΤΕΙ ΙΟΝΙΩΝ ΝΗΣΩΝ ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ - ΕΙΣ

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΔΙΟΙΚΗΣΗΣ MANAGEMENT INFORMATION SYSTEMS (M.I.S.)

Πληροφοριακά Συστήματα. Φάσεις ανάπτυξης (1/3) Βασικά στοιχεία Π.Σ. Φάσεις ανάπτυξης (3/3) Φάσεις ανάπτυξης (2/3) Πληροφορική I

Τ.Π.Ε. στον Τουρισμό. Τ.Ε.Ι. Ιονίων Νήσων Σχολή Διοίκησης και Οικονομίας - Λευκάδα

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Πληροφορική. Μάθημα Κατεύθυνσης

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

GDPR για επιχειρήσεις με λόγια απλά

ΕΘΝΙΚΟ ΜΗΤΡΩΟ ΑΙΜΟΔΟΤΩΝ

Επιλογές Διαμόρφωσης

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΑΣ ΥΠΟΔΟΜΩΝ, ΝΑΥΤΙΛΙΑΣ & ΤΟΥΡΙΣΜΟΥ ΑΠΟΦΑΣΗ ΕΠΙ ΔΗΛΩΣΗΣ ΣΗΜΑΤΟΣ ΑΠΟΦΑΣΗ ΕΞ 3113/

Τεχνική Οδηγία. Εγκατάσταση & ρύθμιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ Για τις εφαρμογές Μισθοδοσίας και Διαχείρισης Ανθρωπίνου Δυναμικού

ΜΑΘΗΜΑ 7 - ΕΡΩΤΗΣΕΙΣ ΠΟΛΛΑΠΛΗΣ ΕΠΙΛΟΓΗΣ

SiEBEN Innovative Solutions Μαρίνου Αντύπα 28, , Ν. Ηράκλειο, Aθήνα Τηλ: , Fax:

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

(EE) 679/ "Υπεύθυνος Προστασίας Δεδομένων: Απαιτήσεις, Ρόλος & Εφαρμογή"

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική

Σύστημα Πρακτικής Άσκησης Εγχειρίδιο χρήσης Φοιτητή

των πελατών για το κλείσιμο ραντεβού για έλεγχο όρασης στα καταστήματά μας. Αποδέκτης των προσωπικών μη ευαίσθητων δεδομένων είναι μόνο η Εταιρεία

Προστασία Δεδομένων. Πιθανά Προβλήματα. Πρόληψη - Αντιμετώπιση

Συγκεντρωτικές ΚΕ.Π.Υ.Ο

Certified in E- Learning platform Modification Moodle (CELM)

Κωδικός: ΠΑ Έκδοση :1 Ημερ/νια: 16/5/2018 Σελίδα 1 από 7 ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Με την παρούσα Πολιτική Απορρήτου θέλουμε να σας ενημερώσουμε:

GUnet eclass 1.7 Πλατφόρμα Ασύγχρονης Τηλεκπαίδευσης

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Ενότητα 1: Πληροφοριακά Συστήματα και Άνθρωποι

Κυπριακός Σύνδεσμος Εταιρειών Πληροφορικής Cyprus IT Enterprises Association. Αντώνης Σκούλλος Μέλος Διοικητικού Συμβουλίου

ΤΕΙ ΚΑΒΑΛΑΣ. Πτυχιακή εργασία ΕΙΣΑΓΩΓΗ. Μιλτιάδης Κακλαμάνης

Εισαγωγή στα Πληροφοριακά Συστήματα. Ενότητα 11: Αρχιτεκτονική Cloud

Μαθήματα Εκπαίδευσης Ενηλίκων

Επιστήμες της Αγωγής και της Εκπαίδευσης Πλατφόρμα Ασύγχρονης Τηλεκπαίδευσης. Εισαγωγή στους Η/Υ - Παιδαγωγικές Εφαρμογές στην Εκπαίδευση

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

GDPR Services & Tools

Πολιτική Ιδιωτικότητας

14SYMV

Οικονομική και Τεχνική Προσφορά Προς : ΣΥΛΛΟΓΟ ΜΗΧΑΝΟΛΟΓΩΝ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΑΓΝΗΣΙΑΣ Υπ όψιν : Κου Σωκράτη Μάρκου

Καθήκοντα Ομάδας Υποστήριξης Μηχανογραφικού Εξοπλισμού στη Σχολική Μονάδα

Τα προσωπικά στοιχεία που συλλέγουμε από εσάς μπορεί να περιέχουν: το όνομα,

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πτ. Δασολογίας & Φυσικού Περιβάλλοντος, ΑΠΘ Msc Πληροφορικής

ΟΜΑ Α ΕΡΓΑΣΙΑΣ H1 Ηλεκτρονικές Υπηρεσίες και Εφαρµογές. Προοπτικές. Εισηγητής: ρ. Νικήτας Νικητάκος

ΥΠΟΒΟΛΗ ΠΡΟΤΑΣΕΩΝ / ΠΑΡΑΤΗΡΗΣΕΩΝ

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

Ιστορικό. *Ομάδα ανάπτυξης: Γρεασίδης Θοδωρής: 265 Κουτσαυτίκης Δημήτρης: 258 Μπούρα Βάγια: 257 Πετράκη Ελένη: 266 Φουντά Σταυρούλα: 256

«ΖΕΥΣ» Εγχειρίδιο Διαχείρισης Ψηφοφορίας

Βασικές Έννοιες της Πληροφορικής

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-...

Ασφάλεια Πληροφοριακών Συστημάτων. Διάλεξη 5 η : Πολιτικές Ασφάλειας

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. Σχετικά µε την CORE INNOVATION 1 ΟΡΙΣΜΟΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΚΟΙΝΩΝΙΚΑ ΔΙΚΤΥΑ. Όσα πρέπει να γνωρίζω! Γραμμή βοηθείας Ενημέρωση-Επαγρύπνηση Γραμμή παράνομου περιεχομένου

Συγκεντρωτικές ΚΕ.Π.Υ.Ο

ΕΘΝΙΚΟ ΜΗΤΡΩΟ ΑΙΜΟΔΟΤΩΝ

Έλεγχος του εγχειριδίου, των διεργασιών και των διαδικασιών της ποιότητας.

Transcript:

ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST

Εμείς στην ENERANET IT Systems πιστεύουμε πώς η Ασφάλεια των Δεδομένων και των Πληροφοριακών Συστημάτων πρέπει να έχει προτεραιότητα στην TO DO List κάθε επιχείρησης. Για το λόγο αυτό έχουμε ετοιμάσει την παρακάτω Checklist με την οποία κάθε επιχείρηση μπορεί να αυτο-αξιολογήσει το επίπεδο ασφάλειας των ΤΠΕ (Τεχνολογιών Πληροφοριών & Επικοινωνίας) της και να λάβει τα κατάλληλα μέτρα, ώστε τα Δεδομένα και τα Πληροφοριακά Συστήματα της, να παραμένουν ασφαλή. Για κάθε περαιτέρω πληροφορία ή απορία σας, είμαστε στην διάθεση σας. ENERANET IT Systems W Γ.ΠΑΠΑΝΔΡΕΟΥ 8 85300 ΚΩΣ +30 22420 29413 sales@eneranet.com www.eneranet.com 2

SELF ASSESSMENT IT SECURITY CHECKLIST Διαχείριση Ασφάλειας Δεδομένων Information Security Management: Έχει καθορίσει η Διοίκηση της επιχείρησής σας τους στόχους ασφάλειας ΤΠΕ και έχει υιοθέτηση την σημαντικότητα και αναγκαιότητα αυτών στην γενική επιχειρηματική πολιτική της; Υπάρχει στην επιχείρησή σας Υπεύθυνος Ασφάλειας Πληροφορικής IT Security Officer; Συμπεριλαμβάνετε κανόνες και προϋποθέσεις ασφάλειας ΤΠΕ στις μελέτες νέων Projects σας (π.χ μελέτη δημιουργίας ενός νέου Δικτύου, αγορά νέων συστημάτων ΤΠΕ & Λογισμικού, Outsourcing & Συμβόλαια Τεχνικής Υποστήριξης); Υπάρχει μία γενική επισκόπηση των απαιτήσεων προστασίας των κυριότερων Προγραμμάτων και Συστημάτων ΤΠΕ που χρησιμοποιεί η επιχείρησή σας; Υπάρχει στην επιχείρησή σας ένα Σχέδιο Δράσης το οποίο να δίνει προτεραιότητες στους Στόχους Ασφάλειας ΤΠΕ και να ρυθμίζει την εφαρμογή των Μέτρων Ασφάλειας που έχουν αποφασιστεί; Έχει καθοριστεί για όλα τα Μέτρα Ασφάλειας ΤΠΕ της επιχείρησης ή του οργανισμού σας, εάν εκτελείται η εφαρμογή τους μόνο μία φορά ή ανά τακτά χρονικά διαστήματα? (π.χ. συχνότητα ενημερώσεων Anti-Virus); Έχουν καθοριστεί για όλα τα Μέτρα Ασφάλειας ΤΠΕ, οι αρμοδιότητες και ευθύνες των υπευθύνων; Υπάρχουν Κανόνες Εκπροσώπησης των υπευθύνων μηχανοργάνωσης και είναι ενήμεροι οι εκπρόσωποι για τις αρμοδιότητες τους; Έχουν καταγραφεί οι σημαντικότεροι Κωδικοί Πρόσβασης Συστημάτων για περίπτωση ανάγκης και φυλάσσονται σε ασφαλές μέρος; Γνωρίζουν όλοι οι αρμόδιοι τις ισχύoυσες Οδηγίες Ασφάλειας ΤΠΕ και τις αρμοδιότητες τους; Υπάρχουν Checklists ή Κανόνες που ακολουθούνται στην επιχείρησή σας όταν εισέρχεται ή αποχωρεί Προσωπικό? (π.χ. Δικαιώματα Χρηστών ); Ελέγχεται η αποτελεσματικότητα των Μέτρων Ασφάλειας ΤΠΕ στην επιχείρησή σας σε τακτά χρονικά διαστήματα (Vulnerability Assements, Penetration testing); Υπάρχει στην επιχείρησή σας ένα τεκμηριωμένο Σχέδιο Ασφάλειας ΤΠΕ; 3

Ασφάλεια Συστημάτων ΤΠΕ: Χρησιμοποιούνται, στην επιχείρησή σας, Μηχανισμοί Προστασίας σε εφαρμογές και Προγράμματα; Χρησιμοποιούνται, στην επιχείρησή σας και σε όλους τους Η/Υ, Προγράμματα Anti- Virus; Έχουν καθοριστεί, για κάθε Χρήστη του Δικτύου, Δικαιώματα και Προφίλ; Έχουν καθοριστεί τα Δεδομένα στα οποία έχει πρόσβαση ο κάθε Χρήστης στην επιχείρησή σας; Έχουν καθοριστεί, στην επιχείρησή σας, διαφορετικά Δικαιώματα και Προφίλ στους Διαχειριστές (Administrators); Έχουν ρυθμιστεί τα Δικαιώματα Συστήματος που απαιτούν και έχουν λάβει τα Προγράμματα και οι εφαρμογές που χρησιμοποιείται στην επιχείρησή σας και έχει γνωστοποιηθεί αυτό σε σας; Αλλάζουν στην επιχείρησή σας οι σχετικές Ρυθμίσεις Ασφάλειας σε Προγράμματα και Συστήματα ΤΠΕ ή παραμένουν τα Default Settings; Καταργούνται Προγράμματα και Ιδιότητες Προγραμμάτων που δεν χρησιμοποιούνται πλέον από την επιχείρησή σας; Μελετούν οι αρμόδιοι τα Εγχειρίδια Χρήσης των κατασκευαστών των Συστημάτων ΤΠΕ που χρησιμοποιεί η επιχείρησή σας; Δημιουργούνται λεπτομερείς Αναφορές Εγκατάστασης Συστημάτων ΤΠΕ και καταγράφονται συστηματικά και σε τακτά χρονικά διαστήματα αλλαγές σε συστήματα ΤΠΕ και Δικτύων στην επιχείρησή σας; 4

Δικτύωση και Διαδίκτυο: Λειτουργεί στην επιχείρηση ενεργό Firewall / UTM; Ελέγχονται σε τακτά χρονικά διαστήματα οι ρυθμίσεις και λειτουργίες του Firewall στην επιχείρησή σας; Υπάρχει σχεδιασμός και έχουν καταγραφεί τα Δεδομένα που πρέπει να είναι διαθέσιμα εκτός Τοπικού Δικτύου της επιχείρησής σας; Έχει ρυθμιστεί στην επιχείρησή σας η χρήση Επιπρόσθετων Προγραμμάτων (Plugins); Έχουν απενεργοποιηθεί στα συστήματα ΤΠΕ της επιχείρησής σας τυχόν αχρησιμοποίητες Υπηρεσίες Συστήματος και δυνατότητες προγραμμάτων; Έχει ρυθμιστεί η ασφάλεια των Web Browsers και E-Mail Clients που χρησιμοποιούνται στην επιχείρησή σας; Έχουν ενημερωθεί και εκπαιδευτεί κατάλληλα όλοι οι Χρήστες της επιχείρησής σας στην ασφαλή χρήση Η/Υ και του Διαδικτύου; Συμμόρφωση με τις Απαιτήσεις Ασφάλειας ΤΠΕ: Φυλάσσονται, σε κατάλληλο μέρος, εμπιστευτικά Δεδομένα και Μέσα Αποθήκευσης της επιχείρησής σας; Διαγράφονται από τα Μέσα Αποθήκευσης ή τα Συστήματα ΤΠΕ εμπιστευτικά δεδομένα, πριν από κάθε εργασία επισκευής ή συντήρησης στην επιχείρησή σας; Εκπαιδεύονται και ενημερώνονται οι Χρήστες της επιχείρησής σας, σε τακτά χρονικά διαστήματα, για θέματα Ασφάλειας Δεδομένων και ασφαλούς χρήσης Η/Υ; Υπάρχει διαδικασία ευαισθητοποίησης σε θέματα Ασφάλειας ΤΠΕ των Χρηστών στην επιχείρησή σας; Ελέγχεται, στην επιχείρησή σας, η εφαρμογή υφιστάμενων Κανόνων Ασφάλειας ΤΠΕ από τους Χρήστες; 5

Συντήρηση Συστημάτων ΤΠΕ - Ενημερώσεις: Εγκαθίστανται σε τακτά χρονικά διαστήματα Ενημερώσεις Ασφάλειας Λειτουργικών Συστημάτων και Προγραμμάτων στην επιχείρησή σας; Υπάρχει στην επιχείρησή σας, αρμόδιος ο οποίος ενημερώνεται σε τακτά χρονικά διαστήματα για νέες Ενημερώσεις Ασφάλειας και Ιδιότητες Ασφάλειας του Λογισμικού που χρησιμοποιείτε; Υπάρχει στην επιχείρησή σας Σχέδιο Δοκιμών για αλλαγές στο Λογισμικό που χρησιμοποιείτε, πριν γίνει ένα Rollout σε όλες τις θέσεις εργασίας; Κωδικοί Πρόσβασης και Κρυπτογράφηση: Προσφέρουν τα προγράμματα και οι εφαρμογές που χρησιμοποιείτε στην επιχείρησή σας, Μηχανισμούς Ασφάλειας όπως η χρήση Κωδικών Πρόσβασης ή Κρυπτογράφησης; Έχουν ενεργοποιηθεί αυτοί οι Μηχανισμοί Ασφάλειας; Έχουν αλλαχτεί τα Default Passwords σε όλες τις εφαρμογές και τα Συστήματα ΤΠΕ που χρησιμοποιεί η επιχείρησή σας; Έχουν εκπαιδευτεί όλοι οι Χρήστες της επιχείρησής σας να διαλέγουν και να χρησιμοποιούν ασφαλείς Κωδικούς Πρόσβασης; Προστατεύονται και κλειδώνονται οι Η/Υ της επιχείρησής σας, κατά την απουσία του Χρήστη από την θέση του, με Κωδικό Πρόσβασης; Προστατεύονται εμπιστευτικά Δεδομένα ή φορητοί υπολογιστές της επιχείρησης μέσω Κρυπτογράφησης ή άλλων Μέτρων Ασφαλείας; Ετοιμότητα Έκτακτης Ανάγκης: Υπάρχει Σχέδιο Έκτακτης Ανάγκης ΤΠΕ στην επιχείρησή σας και αναγράφονται σε αυτό αναλυτικά και με σαφήνεια οι ενέργειες που πρέπει να ακολουθηθούν; Έχει συμπεριληφθεί στο Σχέδιο Έκτακτης Ανάγκης ΤΠΕ της επιχείρησής σας κάθε πιθανό Σενάριο Κινδύνου; Γνωρίζει ο κάθε Χρήστης της επιχείρησής σας το Σχέδιο Έκτακτης Ανάγκης ΤΠΕ και ποιους αρμόδιους πρέπει να ενημερώσει; 6

Αντίγραφα Ασφάλειας: Υπάρχει στην επιχείρησή σας Σχέδιο Backup; Έχει καθοριστεί σε αυτό, ποιά Δεδομένα αποθηκεύονται και για πόσο χρονικό διάστημα; Συμπεριλαμβάνει το Σχέδιο Backup της επιχείρησής σας και φορητούς Η/Υ, όπως επίσης και συστήματα που δεν είναι συνδεμένα στο Τοπικό Δίκτυο; Ελέγχετε, σε τακτά χρονικά διαστήματα, την εγκυρότητα των Αντιγράφων Ασφαλείας της επιχείρησής σας; Έχουν καταγραφεί στο σχέδιο Backup της επιχείρησής σας οι διαδικασίες δημιουργίας Αντιγράφων Ασφαλείας και Ανάκτησης; Έχει γίνει πλήρης απογραφή του υπάρχοντος Hardware & Software στην επιχείρησή σας; Ασφάλεια Υποδομών ΤΠΕ: Υπάρχουν στην επιχείρησή σας, Μέτρα Προστασίας των συστημάτων ΤΠΕ κατά πυρκαγιάς, πλημμύρας, υπέρτασης και διακοπής ρεύματος; Έχει ρυθμιστεί στην επιχείρησή σας, η πρόσβαση σε σημαντικά Συστήματα ΤΠΕ και Server Rooms; Συνοδεύονται ή εποπτεύονται επισκέπτες και εξωτερικοί τεχνικοί κατά την είσοδο τους στους χώρους της επιχείρησής σας; 7

ENERANET IT Systems W Γ.ΠΑΠΑΝΔΡΕΟΥ 8 85300 ΚΩΣ +30 22420 29413 sales@eneranet.com www.eneranet.com