Webbplatskarta för Secure-IT.se Följ Secure-IT.se på facebookPrenumerera på mitt RSS flöde för tillgång till de senaste IT säkerhetsnyheterna! Följ Secure-IT.se på twitter Om Secure-IT.se Våra tjänster Secure-IT.se blogg RSS - Nyhetsflöde Kontakt Sökfunktion Webbkarta Säkerhetsdokument Säkerhetsnyheter Gratis säkerhetsanalys Här kan du skanna din dator efter virus (ESET NOD32) Gratis lösenordstest Gratis antivirustest Gratis säkerhetstester Gratis portskanning Här kan du genomföra en gratis säkerhetsanalys! Index Secure-IT.se Gratis IT policy
 
Säkerhetsanalys
Här kan du genomföra en gratis säkerhetsanalys >>
Hotbild
Att analysera och inventera är viktigare än du tror >>
Patchhantering
Vi beskriver varför du måste hålla ordning på uppdateringarna >>
MBSA
Vi beskriver hur detta utmärkta verktyg från Microsoft fungerar >>
Policyguide
Följ vår policyguide för att enkelt skapa ditt företags IT policy >>
Hur skapar man en IT policy?
Vi beskriver med text och bild hur du skapar ett av organisationens viktigaste dokument >>
11+1, bra tips
Vi ger dig 12 bra tips för att underlätta uppbyggnad och implementering av en IT policy >>
Behörighet
Skall alla verkligen ha tillgång till all information inom en organisation? Vi ger vår syn i frågan >>
Gratis IT policy #1
Här ger vi dig en gratis IT policy (nummer 1) >>
Gratis IT policy #2
Här ger vi dig en gratis IT policy (nummer 2) >>
Gratis IT policy #3
Här ger vi dig en gratis IT policy (nummer 3) >>
Gratis IT policy
Här ger vi dig en gratis IT policy (nummer 4) >>
Förslag till säkerhetsföreskrifter
Här ger vi dig ett förslag gällande säkerhets-
föreskrifter för det mindre företaget >>
Hur ser ett sekretessavtal ut?
Här ger vi dig ett enklare upplagt sekretessavtal. Bygg ut och bygg till så att det passar din organisation >>
Hur bygger man upp en upplysningsplan?
Den frågan besvarar vi här. Läs vårt dokument och sjösätt sedan detta viktiga instrument i din organisation >>
Hur bygger man upp en incidentrapport?
Vi beskriver nyttan med att organisationen implementerar rutiner för incidentrapportering samt hur du bygger upp en incidentrapport >>
Hur skapar man ett starkt lösenord?
Ett lösenord måste skapas enligt konstens alla regler för att inte äventyra organisationens informationssystem. Vi beskriver hur du skapar ett starkt lösenord >>
Hur bygger man upp en lösenordspolicy?
Vi beskriver nyttan med en lösenordspolicy samt hur du bygger upp detta dokument >>
Testa hur starkt ditt lösenord är #1
Här kan du testa ditt lösenord (test nummer 1) >>
Testa hur starkt ditt lösenord är #2
Här kan du testa ditt lösenord (test nummer 2) >>
Interaktiva säkerhets kunskapstester
Vi har byggt upp flertalet interaktiva säkerhets kunskapstester för att du enkelt skall kunna fortbilda dig själv och dina medarbetare >>
Allt om backup
Vi beskriver varför backup är så viktigt och hur du på bästa sätt arbetar med detta viktiga område >>
Allt om fientlig kod
Vi beskriver flertalet vanligt förekommande hot och hur du bäst skyddar dig mot dessa >>
Hur skapar man ett virus?
I detta dokument beskriver vi hur enkelt det är at skapa ett digitalt virus >>
Varför bör vi jobba aktivt med IT-säkerhet?
Vi ger vår syn på varför IT säkerhet är ett så viktigt område att vara insatt i och jobba aktivt med >>
Varför skapar någon fientlig kod?
Här benar vi ut begreppen White hat, black hat, script kiddies och andra intressanta faktorer >>
Testa ditt antivirussystem
Här kan du göra sju olika tester som bygger på Eicar_test, en ofarlig fil som har många likheter med ett riktigt virus >>
Allt om brandväggar
I detta dokument ger vi dig inblick i hur en brandvägg fungerar och varför du bör använda en sådan >>
5 viktiga punkter att börja med
Här rekommenderar vi fem elementära saker att börja med när det gäller IT säkerhet >>
Hur förebygger man mot IT relaterade hot?
Vi ger förslag och idéer på hur du kan skydda din IT miljö >>
Tips för ökat säkerhet
Vi ger dig mängder av tips som kommer att höja säkerheten kring dina IT system >>
Bra produkter
Här listar vi ner bra tjänster och produkter som vi tycker att du bör titta närmare på >>
 
 

Secure-IT:s IT och informationssäkerhetstjänster

Nedan ser du Secure-IT:s IT och informationssäkerhetstjänster. Du är varmt välkommen att kontakta oss för ett förutsättningslöst samtal där vi berättar mer om oss själva och vad vi kan göra för dig. Vi utgår från Gävle men är naturligtvis flexibla och kan åta oss uppdrag över hela landet.

 
Texten fortsätter under frågeformuläret:
 
Form Object

Säkerhetsanalys  
Nätverksinventering Lokal backup
Policyuppbyggnad Antivirus

 

Informationssäkerhetsanalys
(Du kan läsa en mer utförlig presentation av denna tjänst här)

Att genomföra en informationssäkerhetsanalys är ett utmärkt sätt att finna de svagheter och brister som kan leda till oönskade incidenter. Vi hanterar dagligen stora mängder information i olika informationssystem men också i vardagligt tal och skrift. Eftersom tempot på våra arbetsplatser i regel är mycket högt ställs det stora krav på hur vi hanterar den information vi har tillgång till. Felaktig hantering av information och informationssystem kan leda till oönskade incidenter som kan kosta väldigt mycket ekonomiskt i form av skadat renommé, onödiga mantimmar, onödiga konsultarvoden, avbrottstid gällande olika IT-system samt många andra faktorer. Omvänt visar aktivt arbete med IT- och informationssäkerhet på gott omdöme som stärker både den externa och interna synen på ett företag.

En säkerhetsanalys utförd av oss genomförs i tre delar:

Del 1
Vi kommer ut på plats till ditt företag och intervjuar berörda personer, denna intervju är baserad på en större mängd kontrollfrågor. Målet med dessa frågor är att genomlysa företagets säkerhetstänkande i ett bredare perspektiv. Vissa delmoment kräver också visuell kontroll. Varje block i analysen kommenteras på plats som stöd för arbetet i del två.

Del 2
Del två omfattar en analys av svar och kommentarer från det fysiska besöket i del ett. Arbetet i del två genomförs inte på plats hos kund.

Del 3
Del tre omfattar redovisning, formen för detta bestämmer vi i del ett. Dock levereras allt analysmaterial i skriftlig form där alla block bedöms enligt en skala som sträcker sig från Ingen anmärkning till hög alvarlighetsgrad, alla block redovisas också med kommentarer och rekommendationer.

Vår roll hos dig som kund skall ses som ett bollplank och stöd gällande säkerhetsfrågor. En informationssäkerhetsanalys skall bringa klarhet i om det finns svagheter och brister gällande hanteringen av information och informationssystem som kan leda till oönskade incidenter för organisationen. Vi kommer varken med pekpinnar i fickorna eller ämbetsmannakavajen påtagen.

All information vi får tillgång till från våra kunder behandlas med yttersta sekretess.

 
Arbetsflöde - informationssäkerhetsanalys
Förutsättningslös förfrågan från kund (samtal eller e-post)
Vi beskriver tjänsten informationssäkerhetsanalys
Offert lämnas
Acceptans på offert från kund
Genomförande datum fastställs
Analys utförs hos kund
Efterarbete sker (allt material kommenteras)
Redovisning och överlämnande
Fakturering
 
Informationssäkerhetsanalys

 
 

Nätverksinventering
Inventering är ett ord som de flesta av oss har stött på i en eller annan form. Att inventera materialet i kärnverksamheten är en viktig del eftersom vi vill ha kontroll på vad vi förfogar över. Att göra en nätverksinventering är inget konstigare än att utföra en traditionell inventering. Nätverksinventeringen, eller nätverksdokumentation, syftar till att redovisa hur företagets IT-miljö ser ut och vad man förfogar över för resurser. Detta är lite av den information en nätverksinventering kan ge:

- Antal datorer i nätverket
- Antal routrar, switchar, skrivare samt andra nätverksresurser
- Vilka programapplikationer som är installerade
- Vilka tjänster som är aktiverade och körs
- Vilka uppdateringar och patchar som är installerade
- Vilka användarkonton som är aktiva på respektive klient
- Vilka kritiska applikationer är inte uppstartade eller uppdaterade
- Hur mycket lagringskapacitet varje klient förfogar över.
- Vilka applikationer startar upp automatiskt på respektive klient
- Vilka resurser delas ut från respektive klient
- Samt mycket mer...

Vi redovisar vårt arbete med nätverksscheman samt rapporter genererade från vårt inventeringssystem.

 
Arbetsflöde - nätverksinventering
Förutsättningslös förfrågan från kund (samtal eller e-post)
Vi beskriver tjänsten nätverksinventering
Offert lämnas
Acceptans på offert från kund
Genomförande datum fastställs
Nätverksinventering utförs hos kund med hjälp av vårt mjukvarusystem
Rapporter genereras, nätverksschema utarbetas
Redovisning och överlämnande
Fakturering
 
Själva inventeringen genomför vi med vårt specialanpassade system för just nätverksinventering. Vårt system är väldigt flexibelt och oavsett om ditt företag använder en domän, Workgroups eller "spridda" resurser löser vi inventeringen på ett smidigt sätt.
När vi bygger upp våra kunders nätverksscheman använder vi Visio från Microsoft. Klicka på bilden ovan för att se ett exempel (mycket enkelt schema) där du kan använda kommandot Ctrl+klicka på varje resurs för att se specifik information (fungerar med Internet Explorer).
Nätverksschema och rapporter levereras digitalt. Med anledning av att en rapport för EN enskild resurs i ett nätverk kan omfatta upp mot 100 sidor (beroende på konfiguration) är naturligtvis digital redovisning smidigast för alla parter.
 
Nätverksinventering

 
 

Policyuppbyggnad (IT-policy)
Vad är en IT-policy?
En IT-policy kan enklast förklaras som ett dokument som beskriver hur ett företags filosofi, strategier, policys och rutiner med inriktning på behörigheter, integritet och tillgänglighet kring information och informationssystem ser ut.

En IT-policy som klargör hur företaget vill att dess personal skall agera i specifika situationer är minst lika viktigt som tekniskt avancerade skyddssystem (fysisk säkerhet). En IT-policy kan alla inom organisationen ta till sig och förstå nyttan med om den implementeras på ett riktigt sätt. Med en väl uppbyggd, implementerad och efterlevd IT-policy kommer säkerheten kring företagets information höjas avsevärt jämfört med att bara låta tekniska system stå för informationsskyddet.

En annan stor fördel med en IT-policy är att företaget talar om utåt att man tar IT- och informationsrelaterade frågor på allvar. Det ger ökad goodwill till företaget vilket naturligtvis är positivt.

Några saker att fundera på vad gäller en IT-policy

- Är IT-policyn godkänd av företagsledningen?
- Är det fastställt vilka system och personer IT-policyn gäller?
- Är alla kritiska delar i företagets informationssystem inkluderade i IT-policyn?
- Fastställer IT-policyn på ett klart sätt ansvarsfördelningen inom organisationen?
- Är IT-policyn formbar?
- Är IT-policyn upplagd på ett konkret och riktigt sätt?
- Är IT-policyn implementerad och införstådd hos samtliga medarbetare?
- Är IT-policyn signerad av samtliga medarbetare?
- Finns det en plan för intern utbildning?
- Levererar IT-policyn önskad effekt?

 
Arbetsflöde - Policyuppbyggnad
Förutsättningslös förfrågan från kund (samtal eller e-post)
Vi beskriver tjänsten policyuppbyggnad
Offert lämnas
Acceptans på offert från kund
Genomförande datum fastställs
Vi startar arbetet med att bygga upp en IT-policy
Färdigställande och överlämnande
Om så önskas bistår vi vid implementering
Fakturering
 
Nätverksinventering

 
 

Backup (Onlinebackup)
Backup (säkerhetskopiering) är en av de enskilt viktigaste punkterna inom området IT-säkerhet. Om en incident inträffar är det av största vikt att data kan återläsas, men det är inte bara att stoppa i en CD-skiva som brändes för en vecka sedan och tro att allt är frid och fröjd. All media kan vara korrupt och var skivan den enda källan företaget förfogade över blir situationen kritisk. Detta är lite att tänka på:

- Ansvar
- Val av backupmjukvara
- Val av media
- Val av resurser och data (omfattning)
- Strategi för hur ofta backup skall utföras (schemaläggning)
- Val av antalet backuper till olika medier
- Geografisk åtskillnad
- Strategi för återläsning
- Hantering av loggfiler
- Strategi för integritetsskydd
- Med mera...

Vi ger dig här några av fördelarna med Secure IT Onlinebackup
- Egen administratör som övervakar din backup
- Gratis installation och konfiguration via krypterad remote access
- Schemalagd eller automatisk backup
- Möjlighet till återläsning 24-timmar per dygn
- 448 bitars Blowfishkryptering skyddar din information i vårt datacenter
- Du kan även välja att använda en egen 256-bitars AES kryptering
- 128 bitars SSL-kryptering skyddar din information vid dataöverföring
- Använd förutbestämda backupplaner eller gör egna. Du bestämmer!
- Inekrementell backup, bara förändrat material överförs
- Historik, återläs äldre versioner av dokument och filer
- Mycket hög driftstabilitet och systemsäkerhet

Läs ingående om säkerheten i vårt system här.

 
Arbetsflöde - Backup (Onlinebackup)
Förutsättningslös förfrågan från kund (samtal eller e-post)
Vi beskriver tjänsten backup (Onlinebackup)
Offert lämnas (baserat på antal konton och lagringsvolym)
Acceptans på offert från kund
Genomförande datum fastställs
Färdigställande och överlämnande
Fakturering
 
Backup (lokal)

 
 

Backup (lokal)
Backup (säkerhetskopiering) är en av de enskilt viktigaste punkterna inom området IT-säkerhet. Om en incident inträffar är det av största vikt att data kan återläsas, men det är inte bara att stoppa i en CD-skiva som brändes för en vecka sedan och tro att allt är frid och fröjd. All media kan vara korrupt och var skivan den enda källan företaget förfogade över blir situationen kritisk. Detta är lite att tänka på:

- Ansvar
- Val av backupmjukvara
- Val av media
- Val av resurser och data (omfattning)
- Strategi för hur ofta backup skall utföras (schemaläggning)
- Val av antalet backuper till olika medier
- Geografisk åtskillnad
- Strategi för återläsning
- Hantering av loggfiler
- Strategi för integritetsskydd
- Med mera...

Vi jobbar mycket med det kostnadseffektiva och stabila backupsystemet SynckBackPro.

 
Arbetsflöde - Backup (lokal)
Förutsättningslös förfrågan från kund (samtal eller e-post)
Vi beskriver tjänsten backup (lokal)
Offert lämnas
Acceptans på offert från kund
Genomförande datum fastställs
Implementering utförs hos kund
Redovisning och överlämnande till ansvarig
Fakturering
 
Backup (lokal)

 
 

Antivirus
Ett antivirussystem är till för att skydda en enskild dator eller ett nätverk mot fientlig kod. Det är av stor vikt att ett antivirussystem finns installerat och att det är uppdaterat på ett riktigt sätt. Vi arbetar sedan 2004 med produkter från ESET och vi kan installera och driftsätta ESET NOD32 antivirus och ESET Smart Security åt våra kunder. Detta är lite av vad vi tycker man skall tänka på gällande en strategi mot fientlig kod.

- Internutbilda personalen i vilka hotbilder som finns på Internet
- Skapa policys som b.la. inkluderar e-posthantering och nedladdning
- Hur skall incidenter hanteras (utarbeta en plan)
- Hur skall incidenter rapporteras
- Behovsanalys gällande antivirussystem
- Omfattning
- Strategi för uppdateringar

 
Arbetsflöde - antivirus
Förutsättningslös förfrågan från kund (samtal eller e-post)
Vi beskriver tjänsten antivirus
Offert lämnas
Acceptans på offert från kund
Genomförande datum fastställs
Installation med kringarbete (uppbyggnad av strategi) utförs hos kund
Redovisning och överlämnande
Fakturering
 
Antivirus
 
Annons:

Säkerhetsnyheter
IT säkerhet
Säkerhetsdokument i fokus
Vad vet du om virus?

Användarvillkor
De dokument, interaktiva tester, lösenordstester, antivirustester samt annan information som finns på Secure-IT.se får användas inom din organisation i utbildande och/eller säkerhetshöjande syfte.

Du får inte kopiera material på Secure-IT.se och publicera det på offentlig plats utan att ange källa.

Du får inte kopiera och sälja materialet på Secure-IT.se i eget syfte.

Texter, bilder och annat material ägs av upphovsrättsmannen.

Annonsera
Vill du att ditt företag skall synas på Secure-IT.se? Då ber vi dig kontakta oss för en fortsatt dialog.

Förbättra
Vi är naturligtvis intresserade av att bli bättre. Har du synpunkter eller idéer på hur vi kan förbättra Secure-IT.se? Då vill vi att du kontaktar oss.

Bidra med information
Secure-IT.se når idag tusentals unika besökare per månad, har du intressant säkerhetsrelaterad information som du vill delge dessa besökare? I sådana fall är du hjärtligt välkommen att kontakta oss.
Pssst, kolla detta!
Säkerhetsanalys, starta här >>
Policyuppbyggnad, starta här >>
Interaktiva tester, starta här >>
Säkerhetsnyheter, läs här >>
Incidentrapport, hämta här >>
Färdiga IT policys, hämta här >>
Upplysningsplan, hämta här >>
Testa ditt lösenord, testa här >>

Här kan du prenumerera på mitt RSS flöde Följ mig på twitter!
Kontakta ossPrenumerera på vårt RSS flödeSök på Secure-IT.seWebbkarta
 
©2004 - 2009 Secure-IT.se / All images and contents copyright / All rights reserved