Denna webbsida använder cookies (kakor) i syfte att anpassa informationen efter besökaren på bästa möjliga sätt. Genom att använda denna webbplats godkänner du vår användning av cookies. Vänligen läs vår Policy för personuppgifter för mer information om hur vi använder cookies, samt referenser till instruktioner om hur du kan ta bort eller blockera dessa.

Bokmärk E-post Skriv ut

Hantering av IT-sårbarheter

Minska risken för otillåtna intrång

IT-organisationer behöver kontinuerligt se över och förbättra sina rutiner för att möta olika typer av hot. Processerna behöver också samverka för att verkligen kunna skapa ett effektivt och rationellt försvar enligt följande principer:

  • Systemkonfigurationer ska svara mot kraven i organisationens informationssäkerhetspolicy.
  • Systemuppdateringar måste göras snabbt och effektivt så att de brister och säkerhetshål som leverantörer fortlöpande åtgärdar implementeras i den befintliga infrastrukturen.
  • Sårbarhetsanalyser måste genomföras regelbundet för att identifiera eventuella brister.
  • Incidenter, faktiska händelser såväl som avvärjda katastrofer, måste följas upp och analyseras.

Motståndskraftiga organisationer förmår binda samman dessa processer på ett kostnadseffektivt sätt. En central funktion för detta är säkerhetsrelaterat informationsutbyte.

Vi erbjuder en helhetssyn kring hantering av företagens olika sårbarheter inom IT. Vi hjälper klienter att förbättra sin IT säkerhet och samordna relaterade processer i en effektiv modell. Våra tjänster omfattar dels förstudier för att kartlägga sårbarheter, befintliga processer och skyddsteknik, och dels införandeprojekt som etablerar en ny sammanhållen och koordinerad hantering av sårbarheter och incidenter.

Penetrationstest av infrastruktur och webbapplikationer

För att utvärdera ett företags IT-säkerhetsnivå på ett effektivt och metodiskt sätt använder vi oss av så kallade scenariobaserade penetrationstester. Baserat på en riskanalys som utförs tillsammans med vår kund, tar vi fram ett scenario som kunden bedömer utgör det största hotet för ett intrång. Scenariot innefattar en hotbild samt ett förutbestämt mål för testerna. Utifrån scenariot simulerar vi sedan tester som utvärderar företagets IT-säkerhetsnivå.

Säkerhet är inte bara en teknisk fråga. Våra penetrationstester utförs av ett team bestående av specialister inom nätverkssäkerhet, IT-processer och IT Security Management. Eventuella brister kommuniceras tillsammans med rekommendationer och åtgärdsförslag som säkerställer en långsiktig lösning som stödjer klientens affärsprocesser.

Vår metodik säkerställer vidare att såväl ledning som tekniker får förståelse för brister och rekommendationer samt eventuella risker som är förenade med dessa.

download FSS Web Application Vulnerability Assessment Brochure (pdf, 1,4Mb)

Kontakta oss

Marcus Sörlander
Marcus Sörlander

Partner
Enterprise Risk Services
msoerlander@deloitte.se
+46 752 46 20 00

 

Läs mer

  • Reducing Claims Fraud
    Claims fraud is not just a major issue for insurance companies.
Håll kontakten:
Kontakta oss

Mer om Deloitte
Läs mer om vår webbplats