GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

Σχετικά έγγραφα
GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Ο Ανθρώπινος Παράγοντας και η Ασφάλεια στην Επεξεργασία Προσωπικών Δεδομένων Χρίστος Κόζιαρης Christos Koziaris

GDPR Services & Tools

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

AQS. Πως επιτυγχάνουμε την Πρακτική Εφαρμογή Συμμόρφωσης με τον GDPR και τα Οργανωτικά Οφέλη AQS. Ευάγγελος Ν. Μιχαλολιάκος

Ο Ανθρώπινος Παράγοντας και η Φυσική Ασφάλεια στην Επεξεργασία Προσωπικών Δεδομένων Χρίστος Κόζιαρης Christos Koziaris

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

έργα GDPR Alpha Υποστηρικτικών Εργασιών

ISMS κατά ISO Δεκέμβριος 2016

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

ΙΤ Infrastructures. Cyber Security Presentation

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Πληροφορική. Βρείτε εξειδικευμένες γνώσεις και εξασφαλίστε πρόσβαση στις εξελίξεις.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου Δεκεμβρίου

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

The DPO Academy Profile

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Εξειδικευμένο λογισμικό για GRC

GDPR σε Φορείς και Επιχειρήσεις

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

Are you ready for GDPR compliance?

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

ΡΓΟ ΠΟΥ ΑΦΟΡΑ ΤΟΝ ΣΧΕΔΙΑΣΜΟ,

Managed Services MANAGED SERVICES. We Guarantee your Business Continuity

ΣΥΝΟΠΤΙΚΟΣ ΠΙΝΑΚΑΣ ΥΠΗΡΕΣΙΩΝ 1.ΑΡΧΙΚΗ ΕΓΚΑΤΑΣΤΑΣΗ ΕΞΟΠΛΙΣΜΟΥ/ ΡΥΘΜΙΣΕΙΣ/ ΣΥΝΔΕΣΕΙΣ/ ΔΙΚΤΥΑ/ ΕΠΙΚΟΙΝΩΝΙΕΣ

Οικονομική και Τεχνική Προσφορά Προς : ΣΥΛΛΟΓΟ ΜΗΧΑΝΟΛΟΓΩΝ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΑΓΝΗΣΙΑΣ Υπ όψιν : Κου Σωκράτη Μάρκου

Συνεργασία PRIORITY & INTERAMERICAN:

Προστασία Δεδομένων (Data Protection)

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

Προς : ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟ

COSMOS BUSINESS SYSTEMS MANAGED SERVICES

E-learning. Οδηγός Σπουδών. Πρόγραμμα εξ Αποστάσεως Εκπαίδευσης E-Learning

Τεχνικά και οργανωτικά θέματα οι υποχρεώσεις των επιχειρήσεων και η τοποθέτηση Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer DPO)

ΑΝΑΡΤΗΣΗ ΤΕΛΙΚΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΣΥΜΜΟΡΦΩΣΗΣ ΣΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΕΕ679/2016)

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

ΠΕΝΘΗΜΕΡΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΠΡΌΓΡΑΜΜΑ ΕΚΠΑΊΔΕΥΣΗΣ. Data Protection Officer - DPO Executive. (Υπεύθυνος Προστασίας Δεδομένων)

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΠΡΟΔΙΑΓΡΑΦΕΣ

Νέες λύσεις της SiEBEN: Απάντηση στην κρίση με Τεχνολογία! Ισίδωρος Σιδερίδης Business Development Manager Σταύρος Λαγγούσης Technical Director

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Θέμα : «Παροχή Υπηρεσιών Υποστήριξης για συμμόρφωση με τα διαλαμβανόμενα στον GDPR 2016/679 κανονισμό της Ευρωπαϊκής Ένωσης»

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Πληροφορική. Λίγα λόγια για τον Κανονισμό περί Προστασίας Προσωπικών Δεδομένων

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ. Θεσσαλονίκη Αρ. Πρωτ.: 1557

ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

General Data Protection Regulation. Νίκος Ροδόπουλος Σύμβουλος Επιχειρήσεων Ειδικός Πληροφοριακών Συστημάτων

COSMOS BUSINESS SYSTEMS SECURITY SOLUTIONS. Η Cosmos Business Systems υποστηρίζει τους πελάτες σε όλες τις ανάγκες ασφάλειας.

Σεμινάριο: Οι Απαιτήσεις του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (GDPR) και οι Ευθύνες των Επιχειρήσεων.

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ. Υποβολής Πρότασης Συνεργασίας «GDPR Compliance Services» και DΡΟ. για το Επιμελητήριο Καστοριάς

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Εισαγωγή - Αντικείμενο του έργου

DEVELOPMEN T AGENCY. Οργανισμός Ανάπτυξης Κρήτης Α.Ε. Τηλ: Αρ πρωτ 5310

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ. Συστήματα Διαχείρισης Βάσεων Δεδομένων

Προσδιορισμός απαιτήσεων Ασφάλειας (1)

Οι λύσεις της Cosmos Business Systems για τη Νέα Δράση ΕΣΠΑ: Εργαλειοθήκη Ανταγωνιστικότητας Μικρών & Πολύ Μικρών Επιχειρήσεων

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

Συμμόρφωση με τον κανονισμό GDPR με χρήση Enterprise Content Management εργαλείων Η πλατφόρμα ΠΑΠΥΡΟΣ της MODUS

ΣΕΜΙΝΆΡΙΟ. General Data Protection Regulation - GDPR. (Γενικός Κανονισμός Προστασίας Δεδομένων)

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

2. ΤΕΧΝΙΚΟ ΑΝΤΙΚΕΙΜΕΝΟ

Transcript:

GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

STRATEGIC COMMITMENT ON SECURITY SERVICES Το πλεονέκτημα μας βασίζεται στην ικανή τεχνική ομάδα και στην διαδικασία παρακολούθησης των σχετικών υποδομών πελατών μας. Για την Cosmos η βασική ιδέα βρίσκεται στην ενοποίηση διαδικασιών ISO27001 και νομοθεσίας GDPR ώστε να σχεδιαστεί ένα αποτέλεσμα που θα καλύπτει ολοκληρωμένα την ασφάλεια πληροφοριακών συστημάτων. Η εξειδικευμένη τεχνική ομάδα μας παρακολουθεί τις εξελίξεις στον τομέα και συνδυάζει τις διαθέσιμες επιλογές για το καλύτερο αποτέλεσμα στην προστασία προσωπικών δεδομένων. 2

Newsletter Title Page 3 Τι είναι το GDPR ; Ο Ευρωπαϊκός Κανονισμός 2016/679 (General DataProtection Regulation, GDPR) ψηφίστηκε στις 27.04.2016 και τίθεται σε υποχρεωτική εφαρμογή για όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης στις 25.05.2018, διαμορφώνοντας ένα ενιαίο νομικό πλαίσιο. Ο νέος κανονισμός αυξάνει τις υποχρεώσεις των επιχειρήσεων, ενώ το μέγεθος των προβλεπόμενων προστίμων είναι μεγάλο. Το αντικείμενο του Γενικού Κανονισμού η διαμόρφωση νομικού πλαισίου για την επεξεργασία προσωπικών δεδομένων στην Ευρωπαϊκή Ένωση, με μία σειρά περιορισμών και νέων υποχρεώσεων στις επιχειρήσεις σχετικά με: την επεξεργασία των προσωπικών δεδομένων, από τη συλλογή έως και την καταστροφή τους τη δυνατότητα μεταφοράς τους σε άλλες χώρες την προστασία των δικαιωμάτων των φυσικών προσώπων την ασφάλεια (εμπιστευτικότητα, ακεραιότητα, διαθεσιμότητα) των προσωπικών δεδομένων και τις ενέργειες γνωστοποίησης που οφείλει να κάνει η επιχείρηση σε περίπτωση παραβίασης. Σε περίπτωση παράβασης προβλέπονται σημαντικά αυξημένα πρόστιμα, που ανάλογα με το είδος και το μέγεθός της, φθάνουν έως τα 20 εκατομμύρια ευρώ ή το 4% του παγκόσμιου ετήσιου κύκλου εργασιών. Τι προσφέρουμε; ISO27001 driven GDPR compliance ISO27001 Consulting Services (Εκπαίδευση, εργαλεία, διαδικασίες) Regulatory compliance & Νομικές Υπηρεσίες Internal Audits και Vulnerability Assessments o Performance Monitoring και KPIs (NMS outsourced & on-premise) 3

Διαδικασία Ελέγχου και Εφαρμογής GDPR και ISO27001 Καταγραφή των δεδομένων που υπάρχουν αποθηκευμένα στην υποδομή Ενδελεχής έρευνα και καταγραφή διαδικασιών και διεργασιών στις οποίες θα εφαρμοστούν τα πρότυπα και οι κανονισμοί. Πραγματοποίηση GAP Analysis Επιλογή των κατάλληλων Controls και διαδικασιών από το ISO27001 προς εφαρμογή Προτάσεις για λογισμικό και υπηρεσίες που θα βελτιώσουν το GDPR Compliance. Μελέτη Ρίσκων και DPIA Εγκατάσταση & παραμετροποίηση λογισμικού για την κάλυψη του προτύπου Εκπαίδευση σε κάθε στάδιο σχεδιασμού κ υλοποίησης 4

Newsletter Title Page 5 ΠΕΡΙΓΡΑΦΗ ΥΠΗΡΕΣΙΩΝ ISO 27001/ GDPR CONSULTING Σχέδιο Δράσης Ενοποίηση GDPR και ISO27001 5

Βήματα προετοιμασίας για GDPR GDPR/ISO27001 1. Ενημέρωση Ενημέρωση των βασικών στελεχών σχετικά με τις νομοθετικές αλλαγές του ευρωπαϊκού κανονισμού. 2. Αρχείο των δραστηριοτήτων επεξεργασίας Τεκμηρίωση των διαδικασιών επεξεργασίας καθώς και το είδος των προσωπικών δεδομένων σε έντυπη και ηλεκτρονική μορφή. 3. Πολιτική Προστασίας Προσωπικών Δεδομένων Έλεγχος και επανασχεδιασμός της δημοσιευμένης πολιτικής προστασίας προσωπικών δεδομένων. 4. Δικαιώματα των υποκειμένων Έλεγχος των διαδικασιών ώστε να καλύπτουν τα δικαιώματα των υποκειμένων όπως διαγραφή, τροποποίηση κ.λπ. 5. Συμβάσεις με εκτελούντες την επεξεργασία Έλεγχος και τροποποίηση των συμβάσεων με εκτελούντες την επεξεργασία ώστε να καλύπτει τα απαραίτητα άρθρα του κανονισμού. 6. Συγκατάθεση των υποκειμένων Επανασχεδιασμός του τρόπου λήψης συναίνεσης και ανανέωση των υφιστάμενων συναινέσεων που δεν καλύπτουν το GDPR. 7. Παραβίαση Ασφάλειας Προσωπικών δεδομένων Σχεδιασμός και υλοποίηση συστήματος διαχείρισης απειλών 24x7x365 και ανάπτυξη της διαδικασίας αναφοράς συμβάντος παραβίασης προς την αρμόδια αρχή και τα υποκείμενα. 8. Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Ανάθεση σε φυσικό πρόσωπο της ιδιότητας του DPO και τοποθέτηση του ρόλου του στο σχετικό εταιρικό οργανόγραμμα. 9. Διεθνής Παρουσία Εταιρίας Σε περίπτωση διεθνής παρουσίας σε άλλη χώρα της EU θα πρέπει να οριστεί ο κύρια υπεύθυνος για την παρακολούθηση του GDPR κανονισμού. 6

Newsletter Title Page 7 GDPR Compliance Initial Audit & Evaluation Steps Φάση Εκπαίδευσης & παρουσίασης ερωτηματολογίων Βασική εκπαίδευση στον κανονισμό GDPR μέσω γενικής περιγραφής κ ανάλυσης των ερωτημάτων, παρουσία των BU Managers ανά Business Service (Sales, Marketing, HR, Technical, Warehouse, Developers/LAB, κλπ) Φάση γενικής κατανόησης των εταιρικών διαδικασιών Συνεντεύξεις με BU Manages ανά Business process και συλλογή στοιχείων σχετικά με τις εταιρικές διεργασίες & ρόλους. Επιπλέον ανάλυση όπου υπάρχει συσχέτιση με προσωπικά δεδομένα. Από κοινού συμπλήρωση πινάκων για το είδος των δεδομένων, την σημασία τους κ την επεξεργασία τους (Data Inventory) βάση λίστας παραδειγμάτων Personal Data. Καταγραφή της δικτυακής τοπολογίας, DMZ & network devices, ασύρματα δίκτυα, firewalls κλπ Καταγραφή των διαδικασιών πρόσβασης στα συστήματα και δίκτυα (Active Directory, SSO, κλπ) Καταγραφή συστημάτων ελέγχου φυσικής πρόσβασης στον χώρο (κάρτες, video, Access Control, καλωδιώσεις, κλπ) Εργασίες πελάτη (σε συνεργασία όπου απαιτείται με την CBS) Σε βάθος συμπλήρωση του αρχικού ερωτηματολογίου Audit και αναλυτική περιγραφή των διαδικασιών ανά Business Unit & Service Συμπλήρωση του ερωτηματολογίου Gap1 (Procedures & General + Software used) Συμπλήρωση του ερωτηματολογίου Gap2 (MS Systems) Συμπλήρωση του ερωτηματολογίου Data Mining ανά Business Process & Service (Bus & web sites/portals) Καταγραφή κ αναλυτική περιγραφή διαδικασίας τυχόν μεταφοράς δεδομένων από και προς τρίτα συστήματα 7

Ενημέρωση προς την Cosmos των πολιτικών ασφάλειας καθώς κ των οδηγιών εργασίας που αφορούν γενικές διαδικασίες CIA (Continuity, Integrity, Availability) όπως backup procedures, Redundancy, laptop/mobile disposal κλπ. Παραδοτέα Πίνακας καταγραφής γενικών ευπαθειών, πιθανός κίνδυνος κ τρόπος επίλυσης/κάλυψης βάση της μεθοδολογίας των παραπάνω φάσεων. Συνοπτική μελέτη τοπολογίας κ τρωτότητας δικτύου LAN & WAN σε σχέση με τον διαχωρισμό κ την κατάτμηση του. Αναφορά κινδύνων κ προτάσεις ανασχεδιασμού σχετικά με την σύνδεση με εξωτερικά δίκτυα καθώς κ προστασία των σχετικών web portals. Τα παραπάνω ερωτηματολόγια επεξεργασμένα κ σε συσχέτιση με το σύνολο των επιπλέον καταγραφών και ευπαθειών. Προτεινόμενα προϊόντα ανά κατηγορία 1) ManageEngine Servicedesk, Quest K1000 καλύπτουν τα παρακάτω: Asset management & CMDB Incident Management Configuration & Change Management Reporting 2) PRTG, Solarwinds NPM/APM, ManageEngine Application manager Γενική παρακολούθηση υποδομής (NMS), Network & Application Mapping Παρακολούθηση εφαρμογών (Databases, Mail Servers, κλπ) Alerting & Reporting 3) ManageEngine Event Analyzer, Solarwinds Log Manager καλύπτουν SIEM services: Log & Event correlation Windows Events & Threats File & Database Access Alerting & Reporting 4) ManageEngine ADManager & AD Audit, Quest File Explorer καλύπτουν τα : User access Active Directory Alerting & Audit File Access Auditing Reporting 5) Εξειδικευμένες λύσεις Data Classification & Data Loss Prevention (DLP) μέσω συνεργατών 6) Κλασικές λύσεις Veritas Backup Exec, Antivirus Symantec SEP, Cisco Wireless Controller & ISA Authenticator όπως ήδη προσφέρονται από το εταιρικό portfolio Καλέστε μας για οποιαδήποτε πληροφορία ή παρουσίαση στον χώρο σας: κ. Άρης Χατζηπαπάς Security & Compliance Officer, ISO27001 Lead Auditor hatjipapasa@cbs.gr Τηλ. +210 6492800 Fax: +210 6464069 www.cbs.gr 8