Hledej

Aktuality

15.4.2012

Školení Auditor ISMS pro systémy informační bezpečnosti dle ISO/IEC 27001

Ve dnech 25. - 27.4.2012 je plánováno školení Auditor systému informační bezpečnosti (ISMS) dle ISO/IEC 27001

22.3.2012

Nová aktualizace normy ISO/IEC 20000-2:2012

Nedávná aktualizace normy pro Management služeb v IT ISO/IEC 20000-1 se dočkala aktualizace komplementární části ("Best practices")

22.3.2012

Kurz Manažer ISMS dle ISO 27001 - pro velký úspěch opět pořádáme

Ve dnech 27. - 30.3.2012 proběhne školení Manažer ISMS dle ISO 27001

1.11.2011

Novinky v požadavcích na implementaci a provoz managementu služeb dle nové normy ISO/IEC 20000-1:2011

5.11.2011 vyšla dlouho i na našem webu avizovaná novela normy ISO/IEC 20000-1.

25.9.2011

POZOR!!! Změna sídla společnosti

Od 26.9.2011 sídlíme na jiné adrese.

RA2

Nástroj pro analýzu rizik v ISMS dle ISO 27001

Risk of Art - RA 2 je nástroj pro analýzu rizik v ISMS dle požadavků normy ISO 27001 a v souladu s požadavky normy ISO 27005, která definuje požadavky na proces managementu rizik v ISMS v souladu s požadavky ISO 27001.

RA2 je celosvětově užívaný nástroj pro podporu managementu rizik od společnosti AEXIS Security Consultants.

RA2 je nejen nástrojem pro analýzu rizik, ale jedná se o komplexního průvodce celým procesem managementu rizik, tj. návrhem jednotlivých bezpečnostních procesů, které je možno následně implementovat do systému řízení bezpečnosti informací (ISMS).

RA2 art of risk vnáší jiný přístup v pohledu na proces rizik. Je to nástroj s cílem vést uživatele celým managementem rizik a ne pouze analyzovat rizika. Je navržen tak, aby pomohl společnostem vytvořit a spravovat systém řízení bezpečnosti informací v souladu s požadavky norem ISO/IEC 27001, ISO/IEC 27002 a ISO/IEC 27005.

Co nabízí RA2 art of risk?

RA2 art of risk poskytuje softwarovou podporu pro návrh a implementaci ISMS v souladu s požadavky ISO/IEC 27001:2005, který zahrnuje:

  • definováni předmětu, strategie a cílů ISMS
  • vytvoření inventáře aktiv ISMS
  • výběr příslušných hrozeb a zranitelností
  • volbu jednotlivých stupnic pro hodnocení hrozeb a zranitelností, včetně volby rozsahu úrovní dopadů na aktiva
  • provedení analýzy rizik
  • usnadnění rozhodovacího procesu při stanovení odpovídajících programů pro řízení a snižování rizik
  • výběr souboru opatření
  • průvodce tvorbou základních dokumentů vyžadovaných normou ISO/IEC 27001, např. “Prohlášení o aplikovatelnosti” a dalších

Součástí RA2 je i důmyslný systém schvalování jednotlivých kroků při provádění managementu rizik. Tento systém schvalování Vás v určitých bodech, po ukončení konkrétní fáze, kdy je třeba tuto fázi odsouhlasit, vyzve k jejímu schválení (např. schválení úrovně akceptovatelného rizika). Datum a jméno schvalující osoby je pak uloženo v programu.

Řešení

Integrované systémy řízení, systémová integrace, projektový management, CRM a DMS.

ISO 9001 - Management jakosti dle ISO 9001

ISO 27001 - Systém řízení informační bezpečnosti (ISMS)

ISO 20000 - Management služeb v IT (ITSM)

ISO 14001 - Systém managementu ochrany životního prostředí dle ISO 14001

ISO/TS 16949 - Management jakosti v automobilovém průmyslu dle ISO/TS 16949

ČSN OHSAS 18001 - Management bezpečnosti a ochrany zdraví při práci dle OHSAS 18001

SA 8000 - Systém řízení společenské odpovědnosti dle SA8000.

PM - Projektový management - PRINCE 2, MS Project, ISO 10006

DMS_Paket - Dokument management system: DMS_Paket

CRM - Řízení vztahů se zákazníky s podporou řešení na bázi MS Dynamics

Produkty

Implementace a dodávky SW řešení pro správu a podporu systémů informační bezpečnosti.

RA2 - Nástroj pro analýzu rizik v ISMS dle ISO 27001

PROTEUS - komplexní systém pro provoz, monitorování a kontrolu shody v ISMS

OpManager - komplexní software pro správu a monitorování podnikových sítí

AdminGuard - SW pro monitorování aktivit administrátorů

Služby

Poskytování širokého spektra služeb pro provozování, údržbu a další zlepšování integrovaných systémů řízení.

Údržba systémů - ISO 27001, ISO 20000, ISO 9001, ISO 14001, ISO/TS 16949...

Interní audity - outsourcing - Provádění interních auditů systémů, procesů i výrobků.

Testování zranitelností IT-MPaket27_1020 - Poskytujeme služby při testování zranitelností ve Vaší infrastruktuře.

Odborné kurzy a školení - ITIL,Manažer ISO 20000, ISO 27001, ISO 9001....

Penetrační testy - Penetrační testy dle ISO 27001

Copyright © Versa Systems s.r.o.