Novom uslugom eksternalizacije (outsourcinga) voditelja sigurnosti informacijskog sustava (CISO) Trilix omogućuje stručnu pomoć pri upravljanju sigurnošću informacijskog sustava. Ova usluga pogodna je za sve poslovne subjekte, a posebno za financijske institucije. U Odluci o primjerenom upravljanju informacijskim sustavom koju je donijela Hrvatska narodna banka u čl. 9. navodi se kako je „Uprava banke dužna uspostaviti funkciju voditelja sigurnosti informacijskog sustava neovisnu o funkciji voditelja organizacijske jedinice za informacijsku tehnologiju te definirati njegove ovlasti, odgovornosti i djelokrug rada“, te je ovom uslugom omogućena usklađenost sa Odlukom HNB-a za one banke i ostale financijske institucije koje nemaju definiranu takvu ulogu. Trilixovi CISO-i posjeduju međunarodno priznati CISM (Certified Information Security Manager) certifikat kojim dokazuju svoje kompetencije za obavljanje uloge Voditelja sigurnosti informacijskog sustava, kako u malim i srednjim, tako i u velikim tvrtkama te iskustvo stečeno u multinacionalnim kompanijama i financijskim institucijama.
Model eksternalizacije CISO-a (ili dijela funkcije) sastoji se od dva dijela: inicijalne uspostave i kontinuiranog servisa koji se odvija na lokaciji Klijenta ili udaljenim pristupom. Pri inicijalnoj uspostavi definiraju se organizacijske uloge i odgovornosti, te se izrađuju potrebne, a nepostojeće procedure (ukoliko ih ima). Također se implementiraju procesi kao npr. incident managment i provode se procjene informacijskih sustava (tehnički). Kontinuirani servis (on i off site) je usluga dogovarana u pravilnim vremenskim periodima, ili na pojavu incidenta i sastoji se od provjere provedbe procesa, pripreme i izrade izvješća, te izrade prijedloga daljnjih koraka.
21.04.2008. Zagreb
|
|