Od ponad 10 lat opracowywane przez nas produkty kryptograficzne zabezpieczają transmisję danych w wielu ważnych systemach informatycznych w kraju i za granicą. Dzięki nawiązaniu współpracy z doświadczonymi i sprawdzonymi specjalistami z dziedziny opracowywania i wdrażania polityki bezpieczeństwa informacji oraz badania bezpieczeństwa systemów informatycznych możemy zaoferować usługi również w tym obszarze, zachowując wysoki poziom merytoryczny i przywiązanie do zapewnienia jakości, z których jesteśmy znani. Eksperci biorący udział w realizacji oferowanych Państwu usług ściśle współpracują ze środowiskiem akademickim, od wielu lat biorą udział w pracach Polskiego Komitetu Normalizacyjnego, są członkami międzynarodowych organizacji branżowych. Posiadają certyfikaty zawodowe, między innymi CISSP (Certified Information Systems Security Professional), BS 7799 – 2 Lead Auditor, doradzali również przy opracowywaniu aktów prawnych związanych z bezpieczeństwem teleinformatycznym. Ponadto są autorami lub współautorami szeregu fachowych opracowań, posiadają także wieloletnią praktykę dydaktyczną, jakże cenną przy wdrażaniu polityki bezpieczeństwa informacji i uświadamianiu Państwa pracownikom znaczenia zabezpieczenia danych w przedsiębiorstwie lub instytucji. Oferowane usługi wymagają od wykonawcy zachowania szczególnej dyskrecji i zagwarantowania, że powierzone w trakcie realizacji projektu informacje nie dostaną się w ręce osób niepowołanych. Nasza firma gwarantuje Państwu w podpisywanej umowie poufność powierzonych danych. Fakt, iż posiadamy Świadectwo Bezpieczeństwa Przemysłowego wymagane przy świadczeniu usług dla podmiotów przetwarzających informacje stanowiące tajemnicę państwową, a ponadto jesteśmy producentem oprogramowania dopuszczonego przez Agencję Bezpieczeństwa Wewnętrznego do zabezpieczenia danych oznaczonych klauzulą „Tajne”, może stanowić dla Państwa rękojmię zachowania powierzonych nam informacji w tajemnicy. Mamy nadzieję, że nasza oferta będzie dla Państwa interesująca, zaś świadczone przez nas usługi pomogą lepiej, efektywniej i skuteczniej realizować Państwa cele biznesowe. Z poważaniem, dr inż. Jacek Pokraśniewicz Prezes Zarządu
|
|
Testy penetracyjne stanowią w ofercie Enigmy najprostszy sposób badania bezpieczeństwa systemu informatycznego Klienta. Przy użyciu specjalizowanych narzędzi sprawdzana jest obecność luk w konfiguracji bezpieczeństwa systemu, pozwalających na przeprowadzenie skutecznego ataku. W trakcie testów badane mogą być komputery podłączone do sieci informatycznej i zainstalowane na nich oprogramowanie jak i urządzenia aktywne (routery, switche, itp.) |
|
Czytaj całość...
|
|
Analiza ryzyka w systemie informatycznym |
|
Proponowana Państwu analiza ma na celu zidentyfikowanie tych fragmentów systemu informatycznego, których działanie w istniejącej postaci wiąże się dla przedsiębiorstwa z największym ryzykiem poniesienia strat spowodowanych zafałszowaniem danych, zniszczeniem informacji, zaprzestaniem pracy komponentów systemu informatycznego lub ich niewłaściwym działaniem, albo przypadkowym lub też celowym ujawnieniem osobom niepowołanym informacji stanowiących tajemnicę przedsiębiorstwa. W wyniku analizy ryzyka dostarczamy Klientowi nie tylko szczegółowy wykaz luk w bezpieczeństwie systemu informatycznego, ale sugerujemy również, które z nich są krytyczne ze względu na możliwość wystąpienia największych strat dla firmy. |
|
Czytaj całość...
|
|
Analiza ryzyka przy planowanym wdrożeniu nowego systemu informatycznego |
|
Nieodzownym elementem wdrożenia systemu informatycznego w przedsiębiorstwie powinno być przeanalizowanie zagrożeń związanych z przetwarzaniem w nim informacji i dokonanie wyboru niezbędnych mechanizmów zabezpieczających. Proponujemy Państwu wykonanie przedwdrożeniowej analizy ryzyka pozwalającej na określenie wymagań w zakresie ochrony danych już na etapie budowy wstępnej koncepcji rozwiązania. Dzięki temu możliwe będzie pełne zintegrowanie mechanizmów zabezpieczających z pozostałymi elementami wdrażanego systemu, przy jednoczesnej minimalizacji kosztów związanych z ich implementacją.
|
|
Czytaj całość...
|
|
Audyt bezpieczeństwa systemu informatycznego |
|
Audyt bezpieczeństwa ma na celu zidentyfikowanie słabych punktów w systemie informatycznym Klienta, których obecność może przyczynić się do przypadkowego lub celowego zafałszowania przetwarzanych informacji, zniszczenia danych, zablokowania do nich dostępu (zwłaszcza w chwili, gdy są niezbędne do realizacji krytycznych operacji w przedsiębiorstwie) lub ujawnienia informacji osobom nieupoważnionym (na przykład przekazania konkurencji tajemnic handlowych). Enigma proponuje Państwu przeprowadzenie dogłębnej analizy systemu w celu zidentyfikowania jego podatności na możliwe zagrożenia i określenia ich wagi. |
|
Czytaj całość...
|
|
Audyt zgodności z wytycznymi |
|
Proponujemy Państwu przeprowadzenie audytu sposobu zarządzania bezpieczeństwem informacji w Państwa przedsiębiorstwie pod kątem zgodności z wymaganiami BS 7799-2. Projekt realizowany jest pod kierownictwem specjalisty posiadającego certyfikat BS 7799-2 Lead Auditor. Przebieg prac jest zgodny z wytycznymi British Standard Institution, będącej twórcą normy. |
|
Czytaj całość...
|
|
Opracowywanie planów ciągłości działania (BCP) |
|
Proponujemy Państwu opracowanie i wdrożenie planów ciągłości działania zapewniających realizację krytycznych dla prawidłowego funkcjonowania przedsiębiorstwa procesów biznesowych w sytuacji, gdy zasoby do tego potrzebne (w tym infrastruktura teleinformatyczna) są niedostępne. Tego rodzaju plany pozwalają przetrwać przedsiębiorstwu sytuację kryzysową i utrzymać się na rynku. |
|
Czytaj całość...
|
|
Tworzenie i wdrażanie Polityki Bezpieczeństwa Informacji |
|
Skuteczna ochrona informacji w przedsiębiorstwie wymaga określenia jasnych reguł, według który realizowane jest zabezpieczenie przetwarzanych danych. Enigma proponuje Państwu opracowanie i wdrożenie całościowego rozwiązania pod nazwą Polityka Bezpieczeństwa Informacji, stanowiącego spójną koncepcję zabezpieczenia przetwarzanych danych optymalnie dopasowaną do specyfiki i wymagań Państwa przedsiębiorstwa.
|
|
Czytaj całość...
|
|
Zgodnie z ustawą z dnia 29 sierpnia 1997 roku o ochronie danych osobowych (wraz z późniejszymi zmianami) oraz związanymi z nią aktami wykonawczymi przedsiębiorstwo jest zobowiązane do zabezpieczenia przetwarzanych przez siebie danych osobowych. W szczególności ustawodawca określił specjalne wymagania w zakresie ochrony danych przetwarzanych w systemach informatycznych. Enigma oferuje weryfikację mechanizmów ochrony danych osobowych w Państwa systemie informatycznym oraz opracowanie zaleceń obejmujących dostosowanie tych mechanizmów do regulacji prawnych. |
|
Czytaj całość...
|
|
Zgodność z ustawą o podpisie elektronicznym |
|
Ustawa z dnia 18 września 2001 roku o podpisie elektronicznym nałożyła szereg obowiązków na osoby fizyczne i prawne świadczące usługi certyfikacyjne w celu wspierania stosowania podpisu elektronicznego, zarówno zwykłego jak i bezpiecznego w rozumieniu tej ustawy. Wyznaczony został również termin, po którym wszystkie organy władzy publicznej będą zobowiązane do rozpatrywania podań i wniosków w formie elektronicznej, opatrzonych podpisem elektronicznym.
|
|
Czytaj całość...
|
|
Bezpieczne tworzenie i wdrażanie oprogramowania |
|
Opracowanie koncepcji bezpiecznego tworzenia i wdrażania oprogramowania. |
|
Czytaj całość...
|
|
|
Ze względu na kluczowe znaczenie baz danych jako repozytorium informacji dla prawidłowego funkcjonowania przedsiębiorstwa, ich ochrona stanowi istotny element w procesie zabezpieczenia systemów informatycznych w firmie. Oferujemy Państwu przeprowadzanie prac pozwalających na określenie aktualnego poziomu zabezpieczenia przetwarzanych baz danych, oraz zdefiniowanie i wdrożenie mechanizmów zabezpieczających. |
|
Czytaj całość...
|
|
|
Tworzenie i wdrażanie szczegółowych wytycznych w zakresie zarządzania systemami kryptograficznymi |
|
W obszarze zarządzania systemami kryptograficznymi (systemy PKI, systemy VPN, systemy bezpiecznej poczty elektronicznej itp.) oferta Enigmy obejmuje opracowanie i wdrożenie zasad oraz szczegółowych procedur pracy przy generowaniu, dystrybucji, wymianie, unieważnianiu i archiwowaniu materiałów kryptograficznych, przeszkolenie użytkowników w zakresie bezpiecznego korzystania z narzędzi kryptograficznych oraz przeszkolenie personelu administracyjnego w zakresie instalacji, bieżącej obsługi i procedur przekazywania do naprawy sprzętu lub oprogramowania kryptograficznego. Opracowywane zasady i procedury mają na celu umożliwienie bezpiecznego i efektywnego wykorzystania funkcji posiadanego przez przedsiębiorstwo lub instytucję systemu kryptograficznego przy jednoczesnym zapewnieniu pełnej kontroli nad jego funkcjonowaniem, w tym zapewnieniu dostępności krytycznych danych. |
|
|
Doradztwo w zakresie zarządzania bezpieczeństwem informacji w przedsiębiorstwie |
|
Zabezpieczenie informacji nie jest działaniem jednorazowym, lecz ciągłym procesem uwzględniającym zmiany w sposobie funkcjonowania przedsiębiorstwa i w środowisku makroekonomicznym oraz ewolucję technologii wykorzystywanej w firmie do przetwarzania danych. Enigma oferuje Państwu doradztwo przy realizacji tego procesu, uwzględniające stałą współpracę w zakresie zarządzania systemem bezpieczeństwa informacji. |
|
Czytaj całość...
|
|
|