fbpx

BDAR IT auditas

Praktinis asmens duomenų apsaugos ir IT saugumo įvertinimas jūsų organizacijai

BDAR auditas padeda įvertinti, ar jūsų organizacijoje asmens duomenys yra tvarkomi, saugomi ir apsaugomi tinkamai. Audito metu vertiname ne tik formalią dokumentaciją, bet ir praktinę situaciją: darbo vietas, naudotojų paskyras, prieigos teises, slaptažodžių politiką, duomenų saugojimą, atsargines kopijas, nuotolinę prieigą ir kitus techninius bei organizacinius saugumo aspektus.

Mūsų tikslas – aiškiai parodyti, kuriose vietose kyla didžiausios BDAR ir informacijos saugumo rizikos, bei pateikti konkrečias, įgyvendinamas rekomendacijas, kurios padeda sumažinti asmens duomenų nutekėjimo, neteisėtos prieigos, duomenų praradimo ir veiklos sutrikimo riziką.

Produkto kodas: BDAR-IT-AUDIT Kategorija:

Mūmis pasitiki

Vertybės

Mūsų privalumai

Ilgametė patirtis

Draugiški ir patyrę IT specialistai

Greita reakcija į Jūsų užklausas

Pakaitinė įranga

Proaktyvi pagalba

Konkurencinga paslaugų kaina

Jūs rūpinatės savo verslo augimu, o mes Jūsų IT problemomis

Patikimas partneris

Inovacijos

Sėkmės istorijos

Ką sako mūsų klientai

IT auditas ir paruošimas kompiūterių pagal reikalavimus, kad atitikti saugumo reikalavimus, atliktas greitai ir kokybiškai. Likome patenkinti tiek procesu, tiek rezultatais.

Monifi

Finansavimo ekspertai

Zillion Consulting pasiūlyta procedūra naujo darbuotojo priėmimui ir išeinančio darbuotojo atleidimui yra „super eiga”.

Not Perfect

Reklamos agentūra

Jūsų komanda visada greitai ir aiškiai padeda su svetainių konfigūravimo užduotimis – viskas atliekama be jokių nesklandumų.

Įgūdžiai.lt

Mokymų portalas

Esate mūsų išorinis IT departamentas – kiekviena problema išsprendžiama operatyviai ir profesionaliai.

Altumas Group

Technologinių įmonių holdingas

Ką siūlome

Aprašymas

Kada reikalingas BDAR auditas?

BDAR auditas rekomenduojamas, jeigu:

  • tvarkote klientų, darbuotojų, partnerių ar kitų asmenų duomenis;
  • naudojate bendras ar neaiškiai valdomas naudotojų paskyras;
  • nežinote, ar visose sistemose įjungta MFA / 2FA apsauga;
  • nesate tikri, ar kompiuterių diskai yra šifruojami;
  • duomenys laikomi lokaliai kompiuteriuose, „Desktop“, „Documents“, „Downloads“ kataloguose ar PST archyvuose;
  • naudojate nuotolinės prieigos programas, pvz., TeamViewer, AnyDesk ar RDP;
  • neturite aiškios atsarginių kopijų ir duomenų atkūrimo testavimo tvarkos;
  • nėra aiškiai aprašytos duomenų saugojimo, perdavimo, naikinimo ir darbuotojų išėjimo procedūros;
  • norite pasiruošti klientų, partnerių, ISO, DORA ar kitam saugumo vertinimui.

Ką vertiname audito metu?

1. Darbo vietų ir įrenginių saugumas

Vertiname kompiuterių operacinių sistemų būklę, Windows versijas, palaikymą, aktyvaciją, TPM, Secure Boot, BIOS / UEFI apsaugą, administratoriaus teises ir automatinio užrakinimo nustatymus.

Taip pat tikriname, ar darbo vietose įjungtas disko šifravimas, pvz., BitLocker, ir ar šifravimo atkūrimo raktai saugomi centralizuotai bei saugiai.

2. Naudotojų paskyros ir prieigos kontrolė

Analizuojame, ar naudotojai turi individualias paskyras, ar nėra bendrų prisijungimų, ar administratoriaus teisės nėra naudojamos kasdieniam darbui. Vertiname, ar prieigos prie sistemų ir duomenų suteikiamos pagal darbuotojų vaidmenis ir realų poreikį.

Audito metu gali būti parengta arba rekomenduojama sukurti prieigos teisių matrica, kuri padeda aiškiai matyti, kas ir prie kokių duomenų turi prieigą.

3. MFA / 2FA ir slaptažodžių politika

Vienas svarbiausių BDAR ir informacijos saugumo kontrolės elementų yra daugiafaktorinė autentifikacija. Vertiname, ar MFA įjungta el. paštui, debesijos sistemoms, administravimo paskyroms, nuotolinei prieigai ir kitoms kritinėms sistemoms.

Taip pat tikriname slaptažodžių politiką: minimalų ilgį, sudėtingumą, istoriją, paskyrų užrakinimą, slaptažodžio reikalavimą po kompiuterio užrakinimo ar „sleep“ režimo.

4. Lokalių failų ir asmens duomenų saugojimas

Audito metu vertiname, kur faktiškai laikomi darbo dokumentai ir galimi asmens duomenys. Dažnai rizikos atsiranda tada, kai dokumentai laikomi ne centralizuotoje saugykloje, o lokaliai kompiuteryje – „Desktop“, „Documents“, „Downloads“ kataloguose arba el. pašto PST archyvuose.

Tikriname, ar tokie duomenys yra reikalingi, ar jie apsaugoti, ar jiems taikoma retencija ir ar jie nėra laikomi ilgiau nei būtina.

5. Atsarginės kopijos ir duomenų atkūrimas

Vertiname, ar organizacijoje yra aiški atsarginių kopijų politika, kokie duomenys kopijuojami, kaip dažnai daromos kopijos, kur jos saugomos ir ar atliekami atkūrimo testai.

Vien tik turėti atsargines kopijas nepakanka – svarbu įsitikinti, kad duomenis tikrai galima atkurti laiku ir patikimai.

6. Nuotolinė prieiga ir išorinės laikmenos

Tikriname, ar naudojamos nuotolinės prieigos priemonės, tokios kaip TeamViewer, AnyDesk ar RDP, yra valdomos saugiai: ar įjungta MFA, ar ribojama prieiga, ar peržiūrimi prisijungimų žurnalai.

Taip pat vertiname USB laikmenų naudojimą, AutoRun / AutoPlay nustatymus ir galimą duomenų išnešimo arba kenkėjiško turinio paleidimo riziką.

7. Incidentų valdymas ir darbuotojų pasiruošimas

Vertiname, ar organizacijoje yra aiški incidentų registravimo ir reagavimo tvarka, ar darbuotojai žino, kaip pranešti apie galimą duomenų saugumo pažeidimą, phishing laišką ar neteisėtą prieigą.

Taip pat rekomenduojame periodinius darbuotojų mokymus apie phishing, slaptažodžių saugumą, dokumentų saugojimą, USB laikmenas ir incidentų pranešimą.

8. BDAR ir IT saugumo dokumentacija

Audito metu įvertiname, kokių dokumentų organizacijai trūksta arba kuriuos reikėtų atnaujinti. Dažniausiai reikalingi šie dokumentai:

  • asmens duomenų tvarkymo veiklos įrašai;
  • duomenų klasifikavimo politika;
  • duomenų saugojimo terminų ir retencijos tvarka;
  • prieigos teisių matrica;
  • slaptažodžių, MFA ir administratoriaus teisių valdymo politika;
  • įrenginių šifravimo politika;
  • atsarginių kopijų ir atkūrimo testavimo tvarka;
  • incidentų valdymo procedūra;
  • USB laikmenų naudojimo tvarka;
  • nuotolinės prieigos politika;
  • darbuotojų išėjimo iš darbo IT procedūra;
  • darbuotojų saugumo mokymų įrodymai.

Ką gaunate po audito?

Po BDAR audito pateikiame aiškią ir praktiškai pritaikomą ataskaitą, kurioje nurodoma:

  • audito tikslas ir apimtis;
  • naudoti vertinimo šaltiniai;
  • pagrindinės BDAR ir IT saugumo rizikos;
  • darbo vietų ir sistemų būklės suvestinė;
  • techninių kontrolės priemonių įvertinimas;
  • organizacinių procesų įvertinimas;
  • prioritetinės rekomendacijos;
  • minimalus veiksmų planas;
  • rekomenduojami dokumentai BDAR ir IT saugumo bylai;
  • galutinė išvada ir siūlomi įgyvendinimo terminai.

Ataskaita parengiama suprantama kalba, kad ją galėtų naudoti ne tik IT specialistai, bet ir vadovybė, administracija ar atsakingi darbuotojai.

Pagrindinės audito naudos

Aiškiai matomos rizikos

Padedame suprasti, kuriose vietose organizacija turi didžiausias asmens duomenų ir informacijos saugumo rizikas.

Praktinės rekomendacijos

Pateikiame ne teorines, o konkrečias rekomendacijas: ką įjungti, ką sutvarkyti, ką dokumentuoti ir kokia tvarka tai atlikti.

Prioritetinis veiksmų planas

Rekomendacijos suskirstomos pagal prioritetą ir terminus, kad būtų aišku, ką reikia atlikti pirmiausia.

Pasiruošimas klientų ir partnerių patikroms

BDAR auditas padeda pasiruošti klientų, partnerių, tiekėjų, ISO ar kitų atitikties vertinimų klausimynams.

Mažesnė duomenų nutekėjimo rizika

Įgyvendinus rekomendacijas sumažinama neteisėtos prieigos, duomenų praradimo, nevaldomų kopijų ir incidentų rizika.

Kam tinkama ši paslauga?

BDAR auditas tinkamas:

  • mažoms ir vidutinėms įmonėms;
  • paslaugų įmonėms;
  • finansų, teisės, sveikatos, švietimo ar konsultacijų sektoriaus organizacijoms;
  • įmonėms, kurios tvarko klientų ar darbuotojų duomenis;
  • organizacijoms, kurios nori pasiruošti ISO, DORA, klientų ar partnerių saugumo patikroms;
  • įmonėms, kurios neturi vidinio IT saugumo specialisto;
  • organizacijoms, kurios nori aiškaus ir praktiško veiksmų plano.

Dažniausiai nustatomos rizikos

BDAR audito metu dažnai aptinkame šias rizikas:

  • neįjungta MFA / 2FA apsauga;
  • nešifruoti kompiuterių diskai;
  • nesaugomi arba neaiškiai saugomi BitLocker recovery raktai;
  • per silpna slaptažodžių politika;
  • darbuotojai dirba su administratoriaus teisėmis;
  • naudojamos bendros paskyros;
  • dokumentai laikomi lokaliai kompiuteriuose;
  • nevaldomi PST el. pašto archyvai;
  • nėra aiškios atsarginių kopijų atkūrimo testavimo tvarkos;
  • neaiškiai valdomos USB laikmenos;
  • naudojamos nuotolinės prieigos programos be pakankamos kontrolės;
  • nėra incidentų registravimo ir reagavimo procedūros;
  • trūksta BDAR ir IT saugumo dokumentacijos.

Kodėl verta rinktis Zillion Consulting?

Zillion Consulting BDAR auditą atlieka praktiškai – vertiname ne tik tai, kas parašyta dokumentuose, bet ir tai, kaip sistemos, darbo vietos bei procesai veikia realybėje.

Mūsų stiprybė – IT, kibernetinio saugumo ir organizacinių procesų supratimas. Todėl galime ne tik identifikuoti rizikas, bet ir pasiūlyti konkrečius techninius sprendimus: MFA, BitLocker, Microsoft 365, Google Workspace, atsarginių kopijų, prieigos teisių, nuotolinės prieigos ir įrenginių valdymo srityse.

Užsisakykite paslaugą

200,00 

Viso produkto kaina
Opcijų kaina
Iš viso

Nurodyta kaina be PVM (21%). PVM bus pridėtas, patvirtinant užsakymą.

Zillion Assistant
Zillion Konsultantas