Siguria e informacionit, me metodë, jo me fat
Vlerësojmë dhe përmirësojmë sigurinë e informacionit sipas praktikave të ISO/IEC 27001, nga rreziqet dhe aksesi te kopjet rezervë, dhe ju përgatisim për certifikim.
Sfida
Rreziqe që nuk shihen derisa është vonë
Në shumë kompani, çdo punonjës ka akses te pothuajse gjithçka, fjalëkalimet ndahen me email dhe backup-i nuk është provuar kurrë. Të dhënat personale të klientëve ruhen pa rregulla të qarta. Kjo funksionon deri ditën kur humbet një laptop, hapet një email mashtrues ose një klient kërkon prova se të dhënat e tij janë të sigurta.
InnovaTech është vetë e certifikuar ISO/IEC 27001, ndaj i njohim praktikat nga brenda. Vlerësojmë rreziqet, rregullojmë aksesin sipas rolit, vendosim MFA, shkruajmë politikat dhe testojmë backup-et. Për mbrojtjen e të dhënave personale ndjekim GDPR-në dhe ligjin shqiptar, dhe ju përgatisim për auditin e certifikimit.
Çfarë përfshin
Gjithçka që ju duhet, nga një ekip i vetëm
Një pikë kontakti për të gjithë IT-në, me punë të dokumentuar dhe raporte të qarta.
- 01
Vlerësimi i rreziqeve
Identifikojmë çfarë informacioni keni, ku ruhet, çfarë e kërcënon dhe cilat rreziqe duhen trajtuar së pari.
- 02
Akses sipas rolit & MFA
Secili punonjës ka akses vetëm te ajo që i duhet për punën e vet, dhe hyrja mbrohet me verifikim me shumë faktorë.
- 03
Politika & dokumentacion
Politikat, procedurat dhe dokumentet që kërkon ISO/IEC 27001, të shkurtra e të kuptueshme, që stafi t'i ndjekë në praktikë.
- 04
Backup i testuar
Kopje rezervë të rregullta, të ruajtura veçmas, dhe teste rikthimi që tregojnë se të dhënat mund të rikthehen vërtet.
- 05
Mbrojtja e të dhënave personale
Rregulla për mbledhjen, ruajtjen dhe fshirjen e të dhënave personale, në përputhje me GDPR-në dhe ligjin shqiptar.

Çfarë fitoni
Më pak rrezik, më shumë besim
- 01
Rrezik më i ulët
Aksesi i kufizuar, MFA dhe backup-et e testuara e ulin mundësinë e incidenteve dhe e përshpejtojnë rikthimin kur ndodh diçka.
- 02
Besim nga klientët
Kur klientët ose partnerët pyesin si i mbroni të dhënat e tyre, keni politika, procedura dhe prova konkrete për t'u treguar.
- 03
Përputhje me ligjin
Trajtimi i të dhënave personale ndjek GDPR-në dhe ligjin shqiptar, dhe keni dokumentacionin që e tregon këtë kur ju kërkohet.
Si punojmë
Hap pas hapi, me ju të përfshirë
Vlerësimi fillestar
Shohim gjendjen aktuale: sistemet, aksesin, backup-et, dokumentet dhe mënyrën si trajtohen të dhënat personale.
Plani i rreziqeve
Rendisim rreziqet sipas ndikimit dhe gjasave që të ndodhin, dhe hartojmë një plan përmirësimi me prioritete që ju e miratoni.
Përmirësimet
Vendosim masat teknike dhe organizative: akses sipas rolit, MFA, backup të testuar, politika dhe trajnim për stafin.
Gati për auditin
Kontrollojmë gjithçka me një audit të brendshëm dhe ju shoqërojmë deri te auditi i organit të certifikimit.
Pyetje
Pyetje që na bëhen shpesh
A na garantoni certifikimin ISO/IEC 27001?
Jo. Certifikimin e jep një organ certifikimi i pavarur, pas auditit të vet. Ne ju ndihmojmë të ndërtoni sistemin, dokumentet dhe praktikat që kërkon standardi dhe ju përgatisim për auditin. Si kompani e certifikuar vetë, e dimë nga përvoja çfarë kontrollohet.
A ia vlen, nëse nuk synojmë certifikimin?
Po. Masat bazë, si aksesi sipas rolit, MFA, backup-et e testuara dhe politikat e qarta, e mbrojnë biznesin edhe pa certifikatë. Shumë kompani nisin me këto dhe vendosin për certifikimin më vonë, kur e kërkojnë klientët ose tenderët.
Si lidhet kjo me GDPR-në dhe ligjin shqiptar për të dhënat personale?
ISO/IEC 27001 dhe ligji për mbrojtjen e të dhënave plotësojnë njëri-tjetrin. Gjatë punës shohim çfarë të dhënash personale mblidhni, pse, ku ruhen dhe kush i sheh, dhe vendosim rregullat e duhura. Për çështje të mirëfillta ligjore rekomandojmë edhe këshillën e një juristi.
A duhet të ndalojmë punën gjatë këtij procesi?
Jo. Vlerësimi bëhet me intervista të shkurtra dhe kontrolle teknike, ndërsa ndryshimet vendosen me plan, edhe jashtë orarit kur duhet. Stafit i shpjegojmë çdo ndryshim, si MFA-në, që ta përdorë pa vështirësi. Mund të punojmë në ambientet tuaja, me telefon ose në distancë.
Shërbime të lidhura