Skip to main content
Home
Home
 
 

Trilix pruža uslugu eksternalizacije (outsourcinga) uloge CISO-a 

Novom uslugom eksternalizacije (outsourcinga) voditelja sigurnosti informacijskog sustava (CISO) Trilix omogućuje stručnu pomoć pri upravljanju sigurnošću informacijskog sustava.  Ova usluga pogodna je za sve poslovne subjekte, a posebno za financijske institucije. U Odluci o primjerenom upravljanju informacijskim sustavom koju je donijela Hrvatska narodna banka u čl. 9. navodi se kako je „Uprava banke dužna uspostaviti funkciju voditelja sigurnosti informacijskog sustava neovisnu o funkciji voditelja organizacijske jedinice za informacijsku tehnologiju te definirati njegove ovlasti, odgovornosti i djelokrug rada“, te je ovom uslugom omogućena usklađenost sa Odlukom HNB-a za one banke i ostale financijske institucije koje nemaju definiranu takvu ulogu. Trilixovi CISO-i posjeduju međunarodno priznati CISM (Certified Information Security Manager) certifikat kojim dokazuju svoje kompetencije za obavljanje uloge Voditelja sigurnosti informacijskog sustava, kako u malim i srednjim, tako i u velikim tvrtkama te iskustvo stečeno u multinacionalnim kompanijama i financijskim institucijama.

Model eksternalizacije CISO-a (ili dijela funkcije) sastoji se od dva dijela: inicijalne uspostave i kontinuiranog servisa koji se odvija na lokaciji Klijenta ili udaljenim pristupom. Pri inicijalnoj uspostavi definiraju se organizacijske uloge i odgovornosti, te se  izrađuju potrebne, a nepostojeće procedure (ukoliko ih ima). Također se implementiraju procesi kao npr. incident managment i provode se procjene informacijskih sustava (tehnički). Kontinuirani servis (on i off site) je usluga dogovarana u pravilnim vremenskim periodima, ili na pojavu incidenta i sastoji se od provjere provedbe procesa, pripreme i izrade izvješća, te izrade prijedloga daljnjih koraka.

21.04.2008. Zagreb