|
SecFrame
System wspomagający proces zarządzania bezpieczeństwem informacji zgodnie z normą PN-I-07799-2 (BS 7799-2:2002). Posiada wbudowany schemat PDCA (Plan-Do-Check-Act), w oparciu o który instytucja tworzy, dokumentuje, weryfikuje, zarządza i doskonali własny system bezpieczeństwa.
ulotka informacyjna w PDF
Wersja demonstracyjna SecFrame - secframe@iss.pl
SecCert
Oprogramowanie wspomagające projektowanie i ocenę zabezpieczeń teleinformatycznych zgodnie z normą Wspólne Kryteria do Oceny Zabezpieczeń – ISO/IEC-15408 dla poziomów uzasadnionego zaufania EAL1 – EAL4. Przyspiesza procesy projektowania i oceny oraz obniża ich koszty.
ulotka informacyjna w PDF
Wersja demonstracyjna SecCert - seccert@iss.pl
SecFile
Program do bezpiecznego przechowywania plików. Zapewnia poufność plików przez ich zaszyfrowanie, zabezpiecza integralność informacji przechowywanych na nośnikach magnetycznych, broni dostępu do poufnych informacji przed osobami postronnymi, uniemożliwia kradzież informacji.
ulotka informacyjna w PDF
SecOffice
Program do szyfrowania i podpisywania dokumentów elektronicznych bezpośrednio z programów pakietu MS Office (Word, Excel) oraz plików z poziomu menu kontekstowego (Eksplorator Windows), wykorzystujący infrastrukturę PKI.
ulotka informacyjna w PDF
SecWebForm
System chroniący integralność i autentyczność danych zawartych w formularzach HTML za pomocą podpisu cyfrowego.
Dane pobierane ze stron zabezpieczonych na serwerze mogą być przekazywane do różnego typu aplikacji, mogą więc być użyteczne w takich dziedzinach, jak: transakcje internetowe, gromadzenie zeznań podatkowych, wymiana danych z instytucjami publicznymi, finanse, bankowość elektroniczna, inne transakcje wymagające potwierdzenia tożsamości wysyłającego.
ulotka informacyjna w PDF
Infrastruktura PKI
- Analiza zakresu zastosowań i opracowanie strategii wdrażania infrastruktury PKI
- Projekt wdrożenia PKI wraz z komponentami dodatkowymi:
- repozytorium LDAP,
- serwer znakowania czasem TSA,
- usługa sprawdzania na bieżąco statusu certyfikatów OCSP,
- Zaprojektowanie i wdrożenie infrastruktury PKI z zastosowaniem rozwiązań uznanych dostawców
- Opracowanie dokumentów wymaganych do wdrożenia infrastruktury klucza publicznego
- Dobór komponentów sprzętowo-programowych oraz serwis gwarancyjny i pogwarancyjny
- Konsultacje z zakresu wyboru rozwiązania szkolenia z zakresu infrastruktury PKI
ulotka informacyjna w PDF
Polityka bezpieczeństwa informacji i usług
- analiza potrzeb biznesowych klienta
- analiza potencjalnych skutków incydentów dla procesów biznesowych
- badanie zagrożeń i podatności na zagrożenia
- audyt zerowy - ocena istniejących zabezpieczeń
- ogólna i szczegółowa analiza ryzyka
- przygotowanie dokumentu polityki bezpieczeństwa oraz pozostałych dokumentów powiązanych
- projekt zabezpieczeń fizycznych
- projekt zabezpieczeń logicznych
- wdrożenie polityki bezpieczeństwa
- przygotowanie planów audytowych
- przygotowanie programu szkoleń i warsztatów indywidualnie według potrzeb klienta
ulotka informacyjna w PDF
Szkolenia
Centrum Bezpieczeństwa Systemów Teleinformatycznych oferuje szeroki wachlarz szkoleń i warsztatów przeznaczonych dla:
- końcowych odbiorców i producentów bezpiecznych produktów IT
- osób odpowiedzialnych za bezpieczeństwo informacji niejawnych w instytucjach (inspektorów bezpieczeństwa, administratorów i użytkowników systemów zabezpieczeń, kierownictwa)
- projektantów systemów i audytorów oceniających zabezpieczenia teleinformatyczne
Zróżnicowane programy szkoleniowe obejmują swym zakresem:
- podstawy bezpieczeństwa systemów teleinformatycznych
- zarządzanie bezpieczeństwem informacji (PN-ISO/IEC 17799)
- bezpieczeństwo platformy Windows - warsztaty
- bezpieczeństwo platformy rodziny Linux - warsztaty
- projektowanie i ocena zabezpieczeń (Common Criteria)
- szkolenia prowadzone według programów ustalanych z klientem (wybrane wykłady i warsztaty)
- infrastruktura PKI - aplikacje i usługi
- specjalistyczne szkolenia z wybranych zagadnień
Ukończenie szkoleń gwarantuje uczestnikom uzyskanie korzyści w postaci:
- szerokiej wiedzy na temat wybranych działów bezpieczeństwa teleinformatycznego, pozwalającej właściwie ocenić, zaprojektować i dobrać poziom bezpieczeństwa dla instytucji lub produktu
- nabycia praktycznych umiejętności posługiwania się narzędziami wspomagającymi określanie własności i wymagań na zabezpieczenia
- certyfikatu ukończenia szkolenia
ulotka informacyjna w PDF
Więcej informacji nt. szkoleń - w dziale SZKOLENIA
|
|