Descriere
NUMELE PROIECTULUI
CISO ca Serviciu
STATUS PROIECT
În desfășurare (2022 – prezent)
PAID este o companie de asigurări privată, înființată în 2009 prin fuziunea celor 12 cele mai importante companii de asigurări din România, oferind soluții și servicii atât clienților comerciali, cât și non-comerciali, gestionând un portofoliu de peste 2 milioane de polițe de asigurare anual.
Servicii
La Fort, suntem partenerul dumneavoastră ferm în protejarea afacerii, asigurându-vă că operațiunile se desfășoară fără probleme.
Proiectarea și definirea strategiei de securitate IT
Implementarea procesului de instruire pentru conștientizarea securității
Gestionarea vulnerabilităților IT identificate în timpul testării de penetrare
Managementul părților interesate (companii de asigurări externe)
Suport în audituri externe
Definirea și implementarea procesului de management al riscului IT
Raport de revizuire a arhitecturii de securitate - Raport de evaluare a riscurilor
Identificarea și implementarea soluțiilor de securitate IT
Rezultate și Concluzii
Inventarul politicilor și procedurilor – echipa CISO de la Fort a asistat PAID prin identificarea tuturor politicilor și procedurilor existente și definirea nomenclaturii & instrucțiunilor de șablonare, creând astfel un cadru de securitate robust, cu politici, proceduri și protocoale de securitate cuprinzătoare.
Conștientizare și instruire în materie de securitate: echipa Fort a definit și a desfășurat programe regulate de instruire pentru angajați pentru a promova o cultură a conștientizării securității, educând personalul cu privire la cele mai bune practici, phishing, inginerie socială și alte subiecte relevante, asigurându-se că personalul respectă un loc de muncă sigur.
Managementul riscurilor și răspunsul și managementul incidentelor – activitățile echipei CISO au dus la centralizarea cerințelor de securitate din toate SLA-urile contractelor în curs, inclusiv procedurile de management al incidentelor & vulnerabilităților, procedurile de management al schimbărilor, procedurile de management al patch-urilor și procedurile de management al SLA-urilor.
Guvernanță și planificare strategică îmbunătățite – echipa CISO Fort, utilizând o abordare integrată (cu politica de clasificare a datelor, inclusiv clauze GDPR), a oferit suport în implementarea politicilor și ghidurilor de lucru care acoperă DLP și IP.
- Studii de caz
Studii de Caz
Descoperiți cum influențăm afacerile clienților noștri în domeniul securității cibernetice și detectării amenințărilor