Informacijos saugumas yra būtinas įmonėms, tvarkančioms ES piliečių duomenis pagal BDAR, kuris apsaugo nuo kibernetinių atakų ir užtikrina tinkamą duomenų tvarkymą.
Kadangi vis daugiau įmonių investuoja į profesionalius saugumo vertinimus, pateikiame informacijos saugumo ir BDAR vertinimų atvejo studiją, pateiktą tarptautiniam interneto prieglobos tiekėjui “Hostinger”.
“Hostinger” yra klientų apsėstas, idėjomis pagrįstas žiniatinklio prieglobos paslaugų teikėjas, pripažintas sparčiausiai augančiu prieglobos prekės ženklu 2020 m. Bendrovė teikia aukščiausios klasės žiniatinklio prieglobos paslaugas ir technologijas, leidžiančias žmonėms visame pasaulyje atrakinti interneto galią ir įgyti laisvę mokytis, kurti ir augti.
“Hostinger”, kuri saugo daug informacijos apie savo klientus iš įmonių ir asmenų, labai svarbu užtikrinti tvirtą ne tik savo klientų duomenų, bet ir klientų duomenų saugumą. Be to, įmonė veikia ES viduje, kur duomenų apsaugą ir privatumą užtikrina BDAR. Todėl reikalingi profesionalūs BDAR atitikties ir informacijos saugumo vertinimai, kad būtų išvengta bet kokių galimų kibernetinių atakų ar vidinių duomenų pažeidimų.
“Hostinger” ieškojo partnerio, kuris galėtų pasiūlyti sertifikuotų IT saugumo ekspertų komandą, turinčią įrodytą BDAR ir informacijos saugumo kompetenciją. Taigi, “Baltic Amadeus” pasiūlė atlikti du vertinimus, kuriais siekiama įvertinti “Hostinger” IT infrastruktūros saugumą ir BDAR atitiktį bei pateikti veiksmų planą, kaip pašalinti visas rastas grėsmes ir rizikas.


Per du mėnesius “Baltic Amadeus” pateikė išsamų IT saugumo vertinimą, suskirstytą į tris pagrindinius etapus: organizuoti reikalingą informaciją, peržiūrėti ir įvertinti pateiktus dokumentus; pateikti ataskaitos dokumentą su išvadomis ir rekomendacijomis.
Viso proceso metu “Baltic Amadeus” vykdė Informacijos saugumo kontrolę, jų atitikimą ISO/IEC 27001, 27002, BDAR reikalavimams ir CSA Cloud Controls Matrix.
Paskutiniame etape “Baltic Amadeus” komanda pateikė galutinę ataskaitą, leidžiančią “Hostinger” komandai aiškiai suprasti savo IT saugumo situaciją. Pranešime “Baltic Amadeus” komanda paaiškino nustatytas grėsmes, riziką, prioritetus ir rekomendacijas, kaip gydyti nustatytus IT saugumo spragus.
Ekspertai, kruopščiai įgyvendinę išsamų vertinimo procesą, turi ilgametę patirtį IT saugumo srityje. Jų patirtis apima informacijos saugumo valdymą, IT saugumo rizikos valdymą, IT saugumo architektūrą, ISO 27001 diegimą, IT saugumo auditus ir vertinimus, informacinės saugos informuotumo mokymus, skverbties testavimą, pažeidžiamumo vertinimus ir dar daugiau.
Be to, vertinimo komandos kompetencijas įrodo įvairūs tarptautiniai sertifikatai, tokie kaip CISA, CISSP, CDPSE, TOGAF, ITIL, CompTIA Security +, CEH, OSCP ir CompTIA Pentest +.
Visas kompetencijos spektras įrodė aukščiausią pateiktų BDAR ir Informacijos saugumo vertinimų kokybę.
