ISS / Oferta / Bezpieczeństwo systemów teleinformatycznych




Bezpieczeństwo systemów teleinformatycznych



 Oferta

 



  CENTRUM
BEZPIECZEŃSTWA
SYSTEMÓW
TELEINFORMATYCZNYCH






English version

 SecFrame
System wspomagający proces zarządzania bezpieczeństwem informacji zgodnie z normą PN-I-07799-2 (BS 7799-2:2002). Posiada wbudowany schemat PDCA (Plan-Do-Check-Act), w oparciu o który instytucja tworzy, dokumentuje, weryfikuje, zarządza i doskonali własny system bezpieczeństwa.

 ulotka informacyjna w PDF

Wersja demonstracyjna SecFrame - secframe@iss.pl



 SecCert
Oprogramowanie wspomagające projektowanie i ocenę zabezpieczeń teleinformatycznych zgodnie z normą Wspólne Kryteria do Oceny Zabezpieczeń – ISO/IEC-15408 dla poziomów uzasadnionego zaufania EAL1 – EAL4. Przyspiesza procesy projektowania i oceny oraz obniża ich koszty.

 ulotka informacyjna w PDF

Wersja demonstracyjna SecCert - seccert@iss.pl


 SecFile
Program do bezpiecznego przechowywania plików. Zapewnia poufność plików przez ich zaszyfrowanie, zabezpiecza integralność informacji przechowywanych na nośnikach magnetycznych, broni dostępu do poufnych informacji przed osobami postronnymi, uniemożliwia kradzież informacji.

 ulotka informacyjna w PDF



 SecOffice
Program do szyfrowania i podpisywania dokumentów elektronicznych bezpośrednio z programów pakietu MS Office (Word, Excel) oraz plików z poziomu menu kontekstowego (Eksplorator Windows), wykorzystujący infrastrukturę PKI.

 ulotka informacyjna w PDF


 SecWebForm
System chroniący integralność i autentyczność danych zawartych w formularzach HTML za pomocą podpisu cyfrowego.
Dane pobierane ze stron zabezpieczonych na serwerze mogą być przekazywane do różnego typu aplikacji, mogą więc być użyteczne w takich dziedzinach, jak: transakcje internetowe, gromadzenie zeznań podatkowych, wymiana danych z instytucjami publicznymi, finanse, bankowość elektroniczna, inne transakcje wymagające potwierdzenia tożsamości wysyłającego.

 ulotka informacyjna w PDF


 Infrastruktura PKI

  • Analiza zakresu zastosowań i opracowanie strategii wdrażania infrastruktury PKI
  • Projekt wdrożenia PKI wraz z komponentami dodatkowymi:
    • repozytorium LDAP,
    • serwer znakowania czasem TSA,
    • usługa sprawdzania na bieżąco statusu certyfikatów OCSP,
  • Zaprojektowanie i wdrożenie infrastruktury PKI z zastosowaniem rozwiązań uznanych dostawców
  • Opracowanie dokumentów wymaganych do wdrożenia infrastruktury klucza publicznego
  • Dobór komponentów sprzętowo-programowych oraz serwis gwarancyjny i pogwarancyjny
  • Konsultacje z zakresu wyboru rozwiązania szkolenia z zakresu infrastruktury PKI

     ulotka informacyjna w PDF


  Polityka bezpieczeństwa informacji i usług

  • analiza potrzeb biznesowych klienta
  • analiza potencjalnych skutków incydentów dla procesów biznesowych
  • badanie zagrożeń i podatności na zagrożenia
  • audyt zerowy - ocena istniejących zabezpieczeń
  • ogólna i szczegółowa analiza ryzyka
  • przygotowanie dokumentu polityki bezpieczeństwa oraz pozostałych dokumentów powiązanych
  • projekt zabezpieczeń fizycznych
  • projekt zabezpieczeń logicznych
  • wdrożenie polityki bezpieczeństwa
  • przygotowanie planów audytowych
  • przygotowanie programu szkoleń i warsztatów indywidualnie według potrzeb klienta

     ulotka informacyjna w PDF


  Szkolenia

Centrum Bezpieczeństwa Systemów Teleinformatycznych oferuje szeroki wachlarz szkoleń i warsztatów przeznaczonych dla:

  • końcowych odbiorców i producentów bezpiecznych produktów IT
  • osób odpowiedzialnych za bezpieczeństwo informacji niejawnych w instytucjach (inspektorów bezpieczeństwa, administratorów i użytkowników systemów zabezpieczeń, kierownictwa)
  • projektantów systemów i audytorów oceniających zabezpieczenia teleinformatyczne

Zróżnicowane programy szkoleniowe obejmują swym zakresem:

  • podstawy bezpieczeństwa systemów teleinformatycznych
  • zarządzanie bezpieczeństwem informacji (PN-ISO/IEC 17799)
  • bezpieczeństwo platformy Windows - warsztaty
  • bezpieczeństwo platformy rodziny Linux - warsztaty
  • projektowanie i ocena zabezpieczeń (Common Criteria)
  • szkolenia prowadzone według programów ustalanych z klientem (wybrane wykłady i warsztaty)
  • infrastruktura PKI - aplikacje i usługi
  • specjalistyczne szkolenia z wybranych zagadnień

Ukończenie szkoleń gwarantuje uczestnikom uzyskanie korzyści w postaci:

  • szerokiej wiedzy na temat wybranych działów bezpieczeństwa teleinformatycznego, pozwalającej właściwie ocenić, zaprojektować i dobrać poziom bezpieczeństwa dla instytucji lub produktu
  • nabycia praktycznych umiejętności posługiwania się narzędziami wspomagającymi określanie własności i wymagań na zabezpieczenia
  • certyfikatu ukończenia szkolenia 

      ulotka informacyjna w PDF



     Więcej informacji nt. szkoleń - w dziale SZKOLENIA




 

 

strona główna  do góry
Copyright © Instytut Systemów Sterowania -  webmaster@iss.pl