Doradztwo IT
Audyty informatyczne
Bezpieczeństwo systemu to podstawa
Czy dane i informacje Państwa firmy są dobrze zabezpieczone?
Czy systemy działają sprawnie i dostarczają poprawne dane?
Jeśli nie są Państwo pewni odpowiedzi na te pytania proponujemy nasze usługi audytowe.
Celem audytu informatycznego jest zebranie informacji, dowodów oraz wykonanie testów, które miałyby potwierdzić bezpieczeństwo lub wykazać zagrożenia w działaniu systemów informatycznych w firmach.
Infrastruktura informatyczna powinna chronić majątek oraz zasoby informacyjne będące własnością firmy. Natomiast system informatyczny powinien dostarczać aktualne i poprawne dane.
Integralność danych oraz dostęp do kopii bezpieczeństwa, procedury podnoszenia systemu po awarii to następne elementy systemów informatycznych podlegające audytowi.
Normy audytu
Nasi specjaliści wykonają audyty stosując jedną z norm:
- ISO 9001
- ITIL
- COBIT
Inne normy w zakresie bezpieczeństwa informatycznego, według której często prowadzi się audyty to: ISO/IEC 27001, a normą służącą do budowania systemów zarządzania bezpieczeństwem informacji jest ISO/IEC 27002.
Proces audytu
W czasie przeprowadzania typowego audytu wykonuje się:
- Audyt systemów informatycznych
- Audyt zasobów informacyjnych z wykorzystaniem oprogramowania narzędziowego
- Planowanie i organizacja systemów informatycznych
- Infrastruktura techniczna systemów informatycznych
- Audyt infrastruktury informatycznej
- Ochrona i bezpieczeństwo zasobów informatycznych
- Sprawdzenie kontynuacji działalności po awarii
Dobór systemów zarządczych
Zdajemy sobie sprawę z tego, że organizacja procesu wyboru systemu do zarządzania firmą to zadanie wymagające wiedzy i sporego doświadczenia. Dlatego zastosowanie odpowiedniej metodyki podwyższa prawdopodobieństwo sukcesu i skraca czas wdrożenia, jednocześnie minimalizując ryzyko nieudanego projektu.
Nasi konsultanci pomogą Państwu przeprowadzić proces wyboru odpowiedniego systemu zarządczego.
Proces wyboru systemu ERP
- Analiza potrzeb informacyjnych i funkcjonalnych
- Analiza procesowa (obieg zadań, dokumentów)
- Wstępna selekcja rozwiązań dostępnych na rynku
- Wstępna ocena porównawcza stopnia realizacji wymagań przez wybrane produkty informatyczne
- Prezentacje potencjalnych dostawców (3-5 odpowiednio przygotowanych prezentacji)
- Warsztaty wybranego (wybranych) systemów
- Negocjacje warunków finansowych i zakresu projektu wdrożeniowego
- Analiza ryzyka projektu (produkt – pozycja dostawcy – zespół wdrożeniowy, referencje)
- Ostateczny wybór Dostawcy