Kompetencje zespołu specjalistów

Nasi audytorzy, konsultanci i trenerzy to wysokiej klasy eksperci posiadający wieloletnie doświadczenie w domenach bezpieczeństwa informacji, ciągłości działania, zarządzania ryzykiem oraz bezpieczeństwa fizycznego obiektów i osób, którzy byli zaangażowanie w projekty realizowane także na rzecz dużych podmiotów w różnych sektorach.

Relacje o wykradzionych danych osobowych czy poufnych informacjach, okradzionych kontach bankowych, zablokowanych serwisach internetowych, atakach na infrastrukturę firm i państw, zagrożeniach dla bezpieczeństwa obiektów i osób, prowadzeniu wojny w cyberprzestrzeni, stały się elementem codziennych serwisów informacyjnych. Trend ten niestety narasta…

 

Posiadane kompetencje i specjalności:

 

  • tworzenie, implementacja i utrzymywanie standardów bezpieczeństwa informacji,
  • przeprowadzanie audytów bezpieczeństwa informacji,
  • wdrażanie, utrzymywanie i audytowanie systemów zarządzania bezpieczeństwem informacji (ISO 27001) oraz systemów zarządzania ciągłością działania (BS 25999 / ISO 22301),
  • przeprowadzanie audytów bezpieczeństwa infrastruktury IT, audytów bezpieczeństwa konfiguracji systemów oraz testów penetracyjnych aplikacji,
  • wdrażanie i audytowanie systemów bezpieczeństwa zgodnie z wymogami organizacji kartowych PCI DSS,
  • audytowanie i wdrażanie regulacji zapewniających zgodność z Ustawą o ochronie danych osobowych,
  • problematyka ochrony danych osobowych w nowoczesnej infrastrukturze IT i nowatorskich procesach biznesowych,
  • wykrywanie i reagowanie na naruszenia zasad bezpieczeństwa informacji – zarządzanie incydentem,
  • zarządzanie ryzykiem (ISO 31000, ISO 31010),
  • systemy zarządzania ryzykiem i analizy ryzyka,
  • opracowywanie, implementacja, utrzymanie i weryfikowanie standardów bezpieczeństwa fizycznego obiektów i osób,
  • wykrywanie i reagowanie na naruszenia zasad bezpieczeństwa fizycznego obiektów i osób,
  • optymalizacja zabezpieczeń systemowych,
  • implementacja wymagań ustawy Sarbanes-Oxley (SOX) w obszarze IT.

 

Posiadane certyfikaty:

 

  • CISSP,
  • NGSec Security Certificate,
  • ISO 27001,
  • ISO 28000:2007,
  • ISO 9001:2008,
  • ISO 31000,
  • BS 25999.

Poświadczenia bezpieczeństwa:

  • Polska: poufne, tajne, ściśle tajne,
  • NATO: Secret, Confidential,
  • Unia Europejska: Secret, Confidential