GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

Σχετικά έγγραφα
GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

AQS. Πως επιτυγχάνουμε την Πρακτική Εφαρμογή Συμμόρφωσης με τον GDPR και τα Οργανωτικά Οφέλη AQS. Ευάγγελος Ν. Μιχαλολιάκος

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Ο Ανθρώπινος Παράγοντας και η Ασφάλεια στην Επεξεργασία Προσωπικών Δεδομένων Χρίστος Κόζιαρης Christos Koziaris

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Ο Ανθρώπινος Παράγοντας και η Φυσική Ασφάλεια στην Επεξεργασία Προσωπικών Δεδομένων Χρίστος Κόζιαρης Christos Koziaris

GDPR Services & Tools

ISMS κατά ISO Δεκέμβριος 2016

ΙΤ Infrastructures. Cyber Security Presentation

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

έργα GDPR Alpha Υποστηρικτικών Εργασιών

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου Δεκεμβρίου

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

The DPO Academy Profile

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Managed Services MANAGED SERVICES. We Guarantee your Business Continuity

ΡΓΟ ΠΟΥ ΑΦΟΡΑ ΤΟΝ ΣΧΕΔΙΑΣΜΟ,

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Πληροφορική. Βρείτε εξειδικευμένες γνώσεις και εξασφαλίστε πρόσβαση στις εξελίξεις.

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

ΣΥΝΟΠΤΙΚΟΣ ΠΙΝΑΚΑΣ ΥΠΗΡΕΣΙΩΝ 1.ΑΡΧΙΚΗ ΕΓΚΑΤΑΣΤΑΣΗ ΕΞΟΠΛΙΣΜΟΥ/ ΡΥΘΜΙΣΕΙΣ/ ΣΥΝΔΕΣΕΙΣ/ ΔΙΚΤΥΑ/ ΕΠΙΚΟΙΝΩΝΙΕΣ

Οικονομική και Τεχνική Προσφορά Προς : ΣΥΛΛΟΓΟ ΜΗΧΑΝΟΛΟΓΩΝ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΑΓΝΗΣΙΑΣ Υπ όψιν : Κου Σωκράτη Μάρκου

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Are you ready for GDPR compliance?

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Συνεργασία PRIORITY & INTERAMERICAN:

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

COSMOS BUSINESS SYSTEMS MANAGED SERVICES

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

ΠΕΝΘΗΜΕΡΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΠΡΌΓΡΑΜΜΑ ΕΚΠΑΊΔΕΥΣΗΣ. Data Protection Officer - DPO Executive. (Υπεύθυνος Προστασίας Δεδομένων)

Νέες λύσεις της SiEBEN: Απάντηση στην κρίση με Τεχνολογία! Ισίδωρος Σιδερίδης Business Development Manager Σταύρος Λαγγούσης Technical Director

Εξειδικευμένο λογισμικό για GRC

E-learning. Οδηγός Σπουδών. Πρόγραμμα εξ Αποστάσεως Εκπαίδευσης E-Learning

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

GDPR σε Φορείς και Επιχειρήσεις

LAW FORUM GDPR DATA BREACH. Γιώργος Τσινός Υπεύθυνος Ασφάλειας Πληροφορίας (CISO)

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

COSMOS BUSINESS SYSTEMS SECURITY SOLUTIONS. Η Cosmos Business Systems υποστηρίζει τους πελάτες σε όλες τις ανάγκες ασφάλειας.

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ. Συστήματα Διαχείρισης Βάσεων Δεδομένων

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

Συμμόρφωση με τον κανονισμό GDPR με χρήση Enterprise Content Management εργαλείων Η πλατφόρμα ΠΑΠΥΡΟΣ της MODUS

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΠΡΟΔΙΑΓΡΑΦΕΣ

Οι λύσεις της Cosmos Business Systems για τη Νέα Δράση ΕΣΠΑ: Εργαλειοθήκη Ανταγωνιστικότητας Μικρών & Πολύ Μικρών Επιχειρήσεων

ΑΝΑΡΤΗΣΗ ΤΕΛΙΚΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΣΥΜΜΟΡΦΩΣΗΣ ΣΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΕΕ679/2016)

Σεμινάριο: Οι Απαιτήσεις του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (GDPR) και οι Ευθύνες των Επιχειρήσεων.

Γενικός Κανονισμός Προστασίας Δεδομένων (Γ.Κ.Π.Δ.) Πως οι επιχειρήσεις προστατεύουν τα προσωπικα δεδομένα των Ευρωπαίων πολιτών.

Προς : ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟ

Απαιτήσεις για την εγκατάσταση. Εφαρμογές Πληροφοριακών Συστημάτων Ιωάννης Καρύδης

Προστασία Δεδομένων (Data Protection)

Microsoft Dynamics NAV & Verticals

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

CYBER INSURANCE BY.

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

PwC. Νομοθετικό πλαίσιο και βέλτιστες πρακτικές Εσωτερικού Ελέγχου σε Ασφαλιστικές Εταιρείες

ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

Προσδιορισμός απαιτήσεων Ασφάλειας (1)

ITIL Case Study: Helpdesk Implementation at EAC. By: Anna Demosthenous 28 th November, 2012

ΣΕΜΙΝΆΡΙΟ. General Data Protection Regulation - GDPR. (Γενικός Κανονισμός Προστασίας Δεδομένων)

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

Πολιτική Κυβερνοάμυνας στις ΕΔ

Συνοπτική επισκόπηση αγοράς & εργαλείων ΒΙ

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ

Εξαγωγή Μετασχηματισμός Εισαγωγή Δεδομένων στην Αποθήκη Πληροφοριών (ETL) ETL) Αριστομένης Μακρής

Πληροφορική. Λίγα λόγια για τον Κανονισμό περί Προστασίας Προσωπικών Δεδομένων

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Transcript:

GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

STRATEGIC COMMITMENT ON SECURITY SERVICES Το πλεονέκτημα μας βασίζεται στην ικανή τεχνική ομάδα και στην διαδικασία παρακολούθησης των σχετικών υποδομών πελατών μας. Για την Cosmos η βασική ιδέα βρίσκεται στην ενοποίηση διαδικασιών ISO27001 και νομοθεσίας GDPR ώστε να σχεδιαστεί ένα αποτέλεσμα που θα καλύπτει ολοκληρωμένα την ασφάλεια πληροφοριακών συστημάτων. Η εξειδικευμένη τεχνική ομάδα μας παρακολουθεί τις εξελίξεις στον τομέα και συνδυάζει τις διαθέσιμες επιλογές για το καλύτερο αποτέλεσμα στην προστασία προσωπικών δεδομένων. 2

Newsletter Title Page 3 Τι είναι το GDPR ; Ο Ευρωπαϊκός Κανονισμός 2016/679 (General DataProtection Regulation, GDPR) ψηφίστηκε στις 27.04.2016 και τίθεται σε υποχρεωτική εφαρμογή για όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης στις 25.05.2018, διαμορφώνοντας ένα ενιαίο νομικό πλαίσιο. Ο νέος κανονισμός αυξάνει τις υποχρεώσεις των επιχειρήσεων, ενώ το μέγεθος των προβλεπόμενων προστίμων είναι μεγάλο. Το αντικείμενο του Γενικού Κανονισμού η διαμόρφωση νομικού πλαισίου για την επεξεργασία προσωπικών δεδομένων στην Ευρωπαϊκή Ένωση, με μία σειρά περιορισμών και νέων υποχρεώσεων στις επιχειρήσεις σχετικά με: την επεξεργασία των προσωπικών δεδομένων, από τη συλλογή έως και την καταστροφή τους τη δυνατότητα μεταφοράς τους σε άλλες χώρες την προστασία των δικαιωμάτων των φυσικών προσώπων την ασφάλεια (εμπιστευτικότητα, ακεραιότητα, διαθεσιμότητα) των προσωπικών δεδομένων και τις ενέργειες γνωστοποίησης που οφείλει να κάνει η επιχείρηση σε περίπτωση παραβίασης. Σε περίπτωση παράβασης προβλέπονται σημαντικά αυξημένα πρόστιμα, που ανάλογα με το είδος και το μέγεθός της, φθάνουν έως τα 20 εκατομμύρια ευρώ ή το 4% του παγκόσμιου ετήσιου κύκλου εργασιών. Τι προσφέρουμε; ISO27001 driven GDPR compliance ISO27001 Consulting Services (Εκπαίδευση, εργαλεία, διαδικασίες) Regulatory compliance & Νομικές Υπηρεσίες Internal Audits και Vulnerability Assessments o Performance Monitoring και KPIs (NMS outsourced & on-premise) 3

Διαδικασία Ελέγχου και Εφαρμογής GDPR και ISO27001 Καταγραφή των δεδομένων που υπάρχουν αποθηκευμένα στην υποδομή Ενδελεχής έρευνα και καταγραφή διαδικασιών και διεργασιών στις οποίες θα εφαρμοστούν τα πρότυπα και οι κανονισμοί. Πραγματοποίηση GAP Analysis Επιλογή των κατάλληλων Controls και διαδικασιών από το ISO27001 προς εφαρμογή Προτάσεις για λογισμικό και υπηρεσίες που θα βελτιώσουν το GDPR Compliance. Μελέτη Ρίσκων και DPIA Εγκατάσταση & παραμετροποίηση λογισμικού για την κάλυψη του προτύπου Εκπαίδευση σε κάθε στάδιο σχεδιασμού κ υλοποίησης 4

Newsletter Title Page 5 ΠΕΡΙΓΡΑΦΗ ΥΠΗΡΕΣΙΩΝ ISO 27001/ GDPR CONSULTING Σχέδιο Δράσης Ενοποίηση GDPR και ISO27001 5

Βήματα προετοιμασίας για GDPR GDPR/ISO27001 1. Ενημέρωση Ενημέρωση των βασικών στελεχών σχετικά με τις νομοθετικές αλλαγές του ευρωπαϊκού κανονισμού 2. Πληροφόρηση Ξεκάθαρη γνώση και τεκμηρίωση για το είδος των προσωπικών δεδομένων που βρίσκονται Αποθηκευμένα 3. Επικοινωνία Έλεγχος κ επανασχεδιασμός της δημοσιευμένης πολιτικής ασφάλειας σχετικά με τα δεδομένα προσωπικά 4. Δικαιώματα ιδιώτη Έλεγχος των διαδικασιών ώστε να καλύπτουν τα δικαιώματα των ιδιωτών σχετικά με την διαγραφή ή την παράδοση τους ηλεκτρονικά 5.Αιτήματα για διαχείριση παράδοσης δεδομένων Ανανέωση διαδικασιών και σχεδιασμός για τον τρόπο που προσωπικά δεδομένα θα παραδίδονται στον κάτοχο τους στον προβλεπόμενο χρόνο 6. Συναίνεση Επανασχεδιασμός του τρόπου λήψης συναίνεσης και ανανέωση των υφιστάμενων συναινέσεων που δεν καλύπτουν το GDPR 7. Παραβίαση Ασφάλειας Προσωπικών δεδομένων Σχεδιασμός και υλοποίηση διαδικασίας αναφοράς συμβάντος παραβίασης απόρρητου, στις αρμόδιες Αρχές 8. Data Protection Officer (DPO) Ανάθεση σε φυσικό πρόσωπο της ιδιότητας του DPO και τοποθέτηση του ρόλου του στο σχετικό εταιρικό οργανόγραμμα 9. Διεθνής Παρουσία Εταιρίας Σε περίπτωση διεθνής παρουσίας σε άλλη χώρα της EU θα πρέπει να οριστεί ο κύρια υπεύθυνος για την παρακολούθηση του GDPR κανονισμού 6

Newsletter Title Page 7 GDPR Compliance Initial Audit & Evaluation Steps Φάση Εκπαίδευσης & παρουσίασης ερωτηματολογίων Βασική εκπαίδευση στον κανονισμό GDPR μέσω γενικής περιγραφής κ ανάλυσης των ερωτημάτων, παρουσία των BU Managers ανά Business Service (Sales, Marketing, HR, Technical, Warehouse, Developers/LAB, κλπ) Φάση γενικής κατανόησης των εταιρικών διαδικασιών Συνεντεύξεις με BU Manages ανά Business process και συλλογή στοιχείων σχετικά με τις εταιρικές διεργασίες & ρόλους. Επιπλέον ανάλυση όπου υπάρχει συσχέτιση με προσωπικά δεδομένα. Από κοινού συμπλήρωση πινάκων για το είδος των δεδομένων, την σημασία τους κ την επεξεργασία τους (Data Inventory) βάση λίστας παραδειγμάτων Personal Data. Καταγραφή της δικτυακής τοπολογίας, DMZ & network devices, ασύρματα δίκτυα, firewalls κλπ Καταγραφή των διαδικασιών πρόσβασης στα συστήματα και δίκτυα (Active Directory, SSO, κλπ) Καταγραφή συστημάτων ελέγχου φυσικής πρόσβασης στον χώρο (κάρτες, video, Access Control, καλωδιώσεις, κλπ) Εργασίες πελάτη (σε συνεργασία όπου απαιτείται με την CBS) Σε βάθος συμπλήρωση του αρχικού ερωτηματολογίου Audit και αναλυτική περιγραφή των διαδικασιών ανά Business Unit & Service Συμπλήρωση του ερωτηματολογίου Gap1 (Procedures & General + Software used) Συμπλήρωση του ερωτηματολογίου Gap2 (MS Systems) Συμπλήρωση του ερωτηματολογίου Data Mining ανά Business Process & Service (Bus & web sites/portals) Καταγραφή κ αναλυτική περιγραφή διαδικασίας τυχόν μεταφοράς δεδομένων από και προς τρίτα συστήματα 7

Ενημέρωση προς την Cosmos των πολιτικών ασφάλειας καθώς κ των οδηγιών εργασίας που αφορούν γενικές διαδικασίες CIA (Continuity, Integrity, Availability) όπως backup procedures, Redundancy, laptop/mobile disposal κλπ. Παραδοτέα Πίνακας καταγραφής γενικών ευπαθειών, πιθανός κίνδυνος κ τρόπος επίλυσης/κάλυψης βάση της μεθοδολογίας των παραπάνω φάσεων. Συνοπτική μελέτη τοπολογίας κ τρωτότητας δικτύου LAN & WAN σε σχέση με τον διαχωρισμό κ την κατάτμηση του. Αναφορά κινδύνων κ προτάσεις ανασχεδιασμού σχετικά με την σύνδεση με εξωτερικά δίκτυα καθώς κ προστασία των σχετικών web portals. Τα παραπάνω ερωτηματολόγια επεξεργασμένα κ σε συσχέτιση με το σύνολο των επιπλέον καταγραφών και ευπαθειών. Προτεινόμενα προϊόντα ανά κατηγορία 1) ManageEngine Servicedesk, Quest K1000 καλύπτουν τα παρακάτω: Asset management & CMDB Incident Management Configuration & Change Management Reporting 2) PRTG, Solarwinds NPM/APM, ManageEngine Application manager Γενική παρακολούθηση υποδομής (NMS), Network & Application Mapping Παρακολούθηση εφαρμογών (Databases, Mail Servers, κλπ) Alerting & Reporting 3) ManageEngine Event Analyzer, Solarwinds Log Manager καλύπτουν SIEM services: Log & Event correlation Windows Events & Threats File & Database Access Alerting & Reporting 4) ManageEngine ADManager & AD Audit, Quest File Explorer καλύπτουν τα : User access Active Directory Alerting & Audit File Access Auditing Reporting 5) Εξειδικευμένες λύσεις Data Classification & Data Loss Prevention (DLP) μέσω συνεργατών 6) Κλασικές λύσεις Veritas Backup Exec, Antivirus Symantec SEP, Cisco Wireless Controller & ISA Authenticator όπως ήδη προσφέρονται από το εταιρικό portfolio Καλέστε μας για οποιαδήποτε πληροφορία ή παρουσίαση στον χώρο σας: κ. Άρης Χατζηπαπάς Security & Compliance Officer, ISO27001 Lead Auditor hatjipapasa@cbs.gr Τηλ. +210 6492800 Fax: +210 6464069 www.cbs.gr 8