Nis projektin
Shërbimet
Kompania
Procesi Blog Kontakt

Siguria e informacionit, me metodë, jo me fat

Vlerësojmë dhe përmirësojmë sigurinë e informacionit sipas praktikave të ISO/IEC 27001, nga rreziqet dhe aksesi te kopjet rezervë, dhe ju përgatisim për certifikim.

Sfida

Rreziqe që nuk shihen derisa është vonë

Në shumë kompani, çdo punonjës ka akses te pothuajse gjithçka, fjalëkalimet ndahen me email dhe backup-i nuk është provuar kurrë. Të dhënat personale të klientëve ruhen pa rregulla të qarta. Kjo funksionon deri ditën kur humbet një laptop, hapet një email mashtrues ose një klient kërkon prova se të dhënat e tij janë të sigurta.

InnovaTech është vetë e certifikuar ISO/IEC 27001, ndaj i njohim praktikat nga brenda. Vlerësojmë rreziqet, rregullojmë aksesin sipas rolit, vendosim MFA, shkruajmë politikat dhe testojmë backup-et. Për mbrojtjen e të dhënave personale ndjekim GDPR-në dhe ligjin shqiptar, dhe ju përgatisim për auditin e certifikimit.

Çfarë përfshin

Gjithçka që ju duhet, nga një ekip i vetëm

Një pikë kontakti për të gjithë IT-në, me punë të dokumentuar dhe raporte të qarta.

  • 01

    Vlerësimi i rreziqeve

    Identifikojmë çfarë informacioni keni, ku ruhet, çfarë e kërcënon dhe cilat rreziqe duhen trajtuar së pari.

  • 02

    Akses sipas rolit & MFA

    Secili punonjës ka akses vetëm te ajo që i duhet për punën e vet, dhe hyrja mbrohet me verifikim me shumë faktorë.

  • 03

    Politika & dokumentacion

    Politikat, procedurat dhe dokumentet që kërkon ISO/IEC 27001, të shkurtra e të kuptueshme, që stafi t'i ndjekë në praktikë.

  • 04

    Backup i testuar

    Kopje rezervë të rregullta, të ruajtura veçmas, dhe teste rikthimi që tregojnë se të dhënat mund të rikthehen vërtet.

  • 05

    Mbrojtja e të dhënave personale

    Rregulla për mbledhjen, ruajtjen dhe fshirjen e të dhënave personale, në përputhje me GDPR-në dhe ligjin shqiptar.

Çfarë fitoni

Më pak rrezik, më shumë besim

  • 01

    Rrezik më i ulët

    Aksesi i kufizuar, MFA dhe backup-et e testuara e ulin mundësinë e incidenteve dhe e përshpejtojnë rikthimin kur ndodh diçka.

  • 02

    Besim nga klientët

    Kur klientët ose partnerët pyesin si i mbroni të dhënat e tyre, keni politika, procedura dhe prova konkrete për t'u treguar.

  • 03

    Përputhje me ligjin

    Trajtimi i të dhënave personale ndjek GDPR-në dhe ligjin shqiptar, dhe keni dokumentacionin që e tregon këtë kur ju kërkohet.

Si punojmë

Hap pas hapi, me ju të përfshirë

01

Vlerësimi fillestar

Shohim gjendjen aktuale: sistemet, aksesin, backup-et, dokumentet dhe mënyrën si trajtohen të dhënat personale.

02

Plani i rreziqeve

Rendisim rreziqet sipas ndikimit dhe gjasave që të ndodhin, dhe hartojmë një plan përmirësimi me prioritete që ju e miratoni.

03

Përmirësimet

Vendosim masat teknike dhe organizative: akses sipas rolit, MFA, backup të testuar, politika dhe trajnim për stafin.

04

Gati për auditin

Kontrollojmë gjithçka me një audit të brendshëm dhe ju shoqërojmë deri te auditi i organit të certifikimit.

Pyetje

Pyetje që na bëhen shpesh

A na garantoni certifikimin ISO/IEC 27001?

Jo. Certifikimin e jep një organ certifikimi i pavarur, pas auditit të vet. Ne ju ndihmojmë të ndërtoni sistemin, dokumentet dhe praktikat që kërkon standardi dhe ju përgatisim për auditin. Si kompani e certifikuar vetë, e dimë nga përvoja çfarë kontrollohet.

A ia vlen, nëse nuk synojmë certifikimin?

Po. Masat bazë, si aksesi sipas rolit, MFA, backup-et e testuara dhe politikat e qarta, e mbrojnë biznesin edhe pa certifikatë. Shumë kompani nisin me këto dhe vendosin për certifikimin më vonë, kur e kërkojnë klientët ose tenderët.

Si lidhet kjo me GDPR-në dhe ligjin shqiptar për të dhënat personale?

ISO/IEC 27001 dhe ligji për mbrojtjen e të dhënave plotësojnë njëri-tjetrin. Gjatë punës shohim çfarë të dhënash personale mblidhni, pse, ku ruhen dhe kush i sheh, dhe vendosim rregullat e duhura. Për çështje të mirëfillta ligjore rekomandojmë edhe këshillën e një juristi.

A duhet të ndalojmë punën gjatë këtij procesi?

Jo. Vlerësimi bëhet me intervista të shkurtra dhe kontrolle teknike, ndërsa ndryshimet vendosen me plan, edhe jashtë orarit kur duhet. Stafit i shpjegojmë çdo ndryshim, si MFA-në, që ta përdorë pa vështirësi. Mund të punojmë në ambientet tuaja, me telefon ose në distancë.

Shërbime të lidhura

Shpesh shkojnë bashkë me këtë