معرفی
سامانههای قابل ارزیابی
- سامانه مالی- حسابداری
- سامانه اتوماسیون اداری
- سامانه های ذخیره سازی (Storage)
- سامانه های خدمات الکترونیکی و فروشگاه های اینترنتی
- سامانه های پردازش ابری (Cloud Computing)
- سامانه کنترل صنعتی و پردازشی
- سامانه مرکز تماس (Call Center)
شرح خدمات
شناخت، ارزیابی، ارائه راهکار، پیاده سازی و ممیزی سامانه اطلاعاتی در:
- لایه زیرساخت شامل سیستم عامل، پایگاه داده، وب سرور و سرویس های اصلی شکه
- لایه شبکه شبکه شامل تجهیزات شبکه ای و امنیتی مورد استفاده و ارتباطات
- لایه برنامه کاربردی شامل معماری، ارتباطات، گروه های کاربردی، جریان داده و کنترل های فنی و امنیتی
برخی از خدماتی که در قالب موارد فوق قرار می گیرند عبارتند از:
- ارائه طرح معماری امنیتی سامانه و امنیت ارتباطات در لایههای کاربرد و شبکه
- طرح احراز اصالت، مدیریت مجوزها و کنترل دسترسی کلیه موجودیتهای درگیر در سامانه از قبیل کاربران، تجهیزات نرمافزاری و سختافزاری و …
- طرح امنیت ذخیره سازی و جریان دادهها در اجزای سامانه از بعد محرمانگی و صحت
- تدوین کنترل های امنیتی مورد نیاز
- طرح رویدادنگاری و مدیریت ثبت رخداد
- طرح پشتیبانگیری از سامانه
- تدوین دستورالعمل های امن سازی و تعیین الزامات پیکربندی امن در لایه های ۳ گانه و ممیزی آنها
- ارزیابی امنیتی و تست نفوذ در لایه های ۳ گانه