Presentation is loading. Please wait.

Presentation is loading. Please wait.

Auditul de securitate - protecţia proactivă a datelor

Similar presentations


Presentation on theme: "Auditul de securitate - protecţia proactivă a datelor"— Presentation transcript:

1 Auditul de securitate - protecţia proactivă a datelor
Definiţii, standarde, specializări Application Intelligence is a major announcement for Check Point, probably the biggest announcement since NG (Next Generation). Application Intelligence is a set of advanced capabilities that detect and protect application level attacks. The importance of this announcement is evident by the name of the upcoming release, Check Point NG with Application Intelligence. We are including Application Intelligence in the name of the upcoming release to signal our commitment to this area, and the importance that we place upon it. Radu Georgescu President of GeCAD Software 8 December December 2018

2 GeCAD - o companie de securitate
Agenda prezentării GeCAD - o companie de securitate Auditul IT – un serviciu la superlativ Definiţii şi standarde Audituri specializate Idei principale Întrebări şi răspunsuri 8 December 2018

3 Peste 10 ani de protecţie a datelor
GeCAD – aici şi acum Peste 10 ani de protecţie a datelor Două direcţii constante de dezvoltare Producerea, dezvoltarea şi distribuţia internaţională de produse antivirus de înaltă calitate, lansate pe piaţă sub numele de RAV AntiVirus. Furnizarea de soluţii integrate şi produse specializate, în domenii precum distribuţia de software, soluţii pentru infrastructura IT şi servicii de securitate avansate. 8 December 2018

4 Ce înseamnă audit ? Auditul de securitate al sistemelor informatice Definiţie Audit Dex 1984 – nu există cuvântul audit Definiţie Audit Webster – 1: a) a formal examination of an organization's or individual's accounts or financial situation b) : the final report of an audit 2: a methodical examination and review Auditul sistemelor informatice = examinarea unui sistem informatic şi compararea lui cu prevederile unui standard agreat. 8 December 2018

5 Standarde de auditare CoBIT
– un set de politici şi proceduri pentru managementul tuturor proceselor IT într-o organizaţie Este promovat de ISACA – organizaţie non-profit ce reuneşte auditori de sisteme informatice de pretutindeni. Auditori certificaţi – CISA (Certified Information System Auditor). Interesul faţă de securitatea IT s-a manifestat prin introducerea unei certificări specifice: CISM (Certified Information Security Manager) 8 December 2018

6 Standarde de auditare ISO/IEC 17799:2000
– un alt set de politici si proceduri care, odată implementat, este sinonim cu atingerea unui nivel ridicat de securitate IT. Este un standard conceput special pentru securitatea IT, fiind agreat la nivelul comunităţii europene. Auditori certificaţi – BS Lead Auditor 8 December 2018

7 Audituri specializate - 1
Asigurarea conformităţii cu prevederile Ordinului MCTI nr. 16 din Se adresează băncilor ce au implementat sau doresc să implementeze un sistem de internet banking, în vederea obţinerii autorizaţiei de funcţionare. Este auditat planul de securitate al sistemului de internet banking. Auditul este efectuat anual de către o companie independentă cu competenţe solide în activităţi de securitate informatică Exemple clienţi GeCAD: BancPost, Westbank, Banca Naţională a Greciei etc. 8 December 2018

8 Audituri specializate - 2
Auditarea planului de securitate în vederea aplicării prevederilor Ordinului Min. Finanţe nr din Auditul este adresat furnizorilor de servicii care doresc eliminarea birocraţiei prin listarea a unui singur exemplar de factură fiscală. Este auditat planul de securitate al sistemului informatic. Analiza este efectuată anual de către o echipă independentă, specializată, care are în componenţă şi membri certificaţi CISA. 8 December 2018

9 Audituri specializate - 3
Auditul de securitate al infrastructurii IT Presupune scanarea de vulnerabilităţi – este testată vulnerabilitatea unui sistem informatic la atacuri din afară sau din interiorul reţelei. Este analizat modul în care sunt configurate echipamentele de reţea, sistemele de operare de pe staţii şi servere şi se compară cu recomandările de securitate ale producătorului. Acest tip de Audit de Securitate este executat de către un specialist certificat şi experimentat pe produsul auditat. Exemple clienţi GeCAD: Tornado, Bit Software, Gemini Capital etc. 8 December 2018

10 Rezumat GeCAD înseamnă experienţă şi tradiţie
Auditul de securitate IT presupune know-how, experienţă, specialişti şi certificări Sunt disponibile 3 tipuri de audit specializat Protecţia datelor oricărei organizaţii constituie în continuare principala prioritate GeCAD. 8 December 2018

11 Întrebări şi răspunsuri.
Vă mulţumesc. Application Intelligence is a major announcement for Check Point, probably the biggest announcement since NG (Next Generation). Application Intelligence is a set of advanced capabilities that detect and protect application level attacks. The importance of this announcement is evident by the name of the upcoming release, Check Point NG with Application Intelligence. We are including Application Intelligence in the name of the upcoming release to signal our commitment to this area, and the importance that we place upon it. 8 December December 2018


Download ppt "Auditul de securitate - protecţia proactivă a datelor"

Similar presentations


Ads by Google