protego
Fjerndrift og overvåking av Anti-Virus løsning
Du er her: Forsiden > Tjenester > Protego Sikkerhetspolicy

Protego Sikkerhetspolicy

- en kundetilpasset sikkerhetspolicy
 
Hvorfor sikkerhetspolicy?
Sikkerhetspolicyen til en bedrift skal klarlegge for både ansatte og kunder hvordan bedriften definerer informasjonssikkerhet, og hvorfor den jobber med informasjonssikkerhet. Det er dette som gjør policyen til det mest sentrale i arbeidet med informasjonssikkerhet og videre i beskyttelsen av bedriftens kjernevirksomhet og omdømme.

Protego sikkerhetspolicy oppbygning og revisjon
Protego bistår bedrifter med etablering, bygging og revidering av sikkerhetspolicyer. Når vi i samarbeid med kunden utarbeider en sikkerhetspolicy, så blir det lagt vekt på å identifisere de krav som stilles fra relevant lovgivning og andre standarder, i tillegg til de behov bedriften har for informasjonssikkerhet.
 
En sikkerhetspolicy kan bygges basert på forskjellige metoder, men det er ofte vanlig å ha en overordnet policy, med vedlegg som beskriver krav og standarder bedriften følger, og i tillegg rutiner, retningslinjer og veiledninger. Vi kan også bistå bedrifter med utkast til rutiner eller andre mindre vedlegg til en sikkerhetspolicy eller dokumentasjon.

Leveransen
Protego og kunden blir enige om det overordnede arbeidet som skal gjøres, om det er utarbeidelse av en helt ny policy eller om eksisterende policy skal revideres eller benyttes som grunnlag for en ny policy. Ved inngått avtale om utarbeidelse eller revidering av en sikkerhetspolicy så vil leveransen typisk følge denne arbeidsplanen:

Informasjon
Protego og kunden møtes for å diskutere hvor kunden står i dag, og hva som skal gjøres av Protego. Andre nøkkelord er å identifisere hvilke behov kunden har for informasjonssikkerhet, og hvilken lovgivning og hvilke standarder kunden må og vil forholde seg til.

Gjennomføring
Protego utfører avtalt arbeid, som typisk vil være produksjon og/eller revisjon av relevante dokumenter. Det vil være løpende kontakt mellom Protego og kunden i denne fasen, for å sikre en mest mulig skreddersydd dokumentasjon.

Resultat og videre arbeid
Protego presenterer arbeidet for kunden, hvordan kunden best kan utnytte sikkerhetspolicyen i arbeidet med informasjonssikkerhet og hvordan kunden kan implementere policyen i sin bedrift. Protego gir også anbefalinger til hva som trengs av eventuelt videre arbeid, som utforming av rutiner og retningslinjer, tekniske sikkerhetsløsninger og opplæring av ansatte.

Oppfølgning
Protego tilbyr også årlig oppfølging av sikkerhetspolicyen, med en gjennomgang av siste årets hendelser, både internt i bedriften og i sikkerhetsbransjen, som kan eller vil påvirke informasjonssikkerheten hos kunden.