I
Finanse

Wdrożenie standardów ISO 27001 w biurze rachunkowym

Przeprowadziliśmy warsztaty dla 12 osób, co pozwoliło uniknąć błędów przy migracji danych 83 klientów do nowej chmury.

0 incydentów
KlientProAccountants
BranżaFinanse
HarmonogramSierpień–Październik 2024

Zespół ProAccountants planował przeniesienie danych finansowych 83 stałych klientów na nową platformę w chmurze. Pomogliśmy im przygotować się do tego procesu od strony bezpieczeństwa informacji, szkoląc 12 pracowników z praktycznych zasad normy ISO 27001.

ISO 27001Bezpieczeństwo chmuryWarsztaty RODOZarządzanie dostępem

Wyzwanie

Biuro rachunkowe z Kielc operowało na starym serwerze lokalnym, który regularnie odmawiał posłuszeństwa i spowalniał pracę. Przejście na chmurę budziło uzasadnione obawy zarządu o wyciek danych wrażliwych lub utratę ciągłości pracy podczas rozliczeń miesięcznych. Wcześniejsze próby wprowadzenia procedur bezpieczeństwa kończyły się na grubych segregatorach z dokumentami, których nikt nie czytał, a hasła nadal lądowały na żółtych karteczkach pod klawiaturą.

Podejście

Zamiast teoretycznych wykładów, postawiliśmy na praktykę w biurze klienta. Sprawdziliśmy fizyczne zabezpieczenia lokalu i sposób, w jaki 12-osobowy zespół zarządza dostępami do systemów finansowych. Zorganizowaliśmy 3 warsztaty robocze, podczas których symulowaliśmy próby przejęcia konta oraz uczyliśmy, jak rozpoznawać fałszywe maile z fakturami. Skupiliśmy się na standardzie ISO 27001, tłumacząc go na język codziennych obowiązków księgowych, odrzucając zbędny techniczny bełkot.

Rozwiązanie

Przygotowaliśmy konkretną instrukcję bezpiecznej migracji, która liczyła zaledwie 8 stron konkretnych kroków zamiast typowych 50 stron teorii. Wprowadziliśmy obowiązkowy menedżer haseł oraz dwuetapową weryfikację logowania dla każdego z 83 kont klientów. Przeszkoliliśmy również zewnętrzny dział IT biura z zasad monitorowania logów, aby wiedzieli, jak szybko wyłapać podejrzane próby połączenia z bazą danych poza godzinami pracy biura.

Rezultaty

Cały proces przenoszenia dokumentacji trwał 9 tygodni i zakończył się bez ani jednej przerwy w dostępie do danych. Biuro działa teraz według jasnych zasad, które pracownicy faktycznie stosują w codziennej pracy przy fakturach.

0
incydentów wycieku danych podczas migracji
2.4h
średni czas odzyskiwania dostępu po awarii
83
bezpiecznie zmigrowane bazy klientów

Harmonogram

  1. Sierpień 2024
    Audyt zerowy i sprawdzenie luk w zabezpieczeniach fizycznych biura.
  2. Wrzesień 2024
    Cykl 3 warsztatów praktycznych dla zespołu 12 księgowych.
  3. Październik 2024
    Nadzór nad migracją danych i wdrożenie menedżera haseł.

"Początkowo bałam się, że ISO to tylko stosy papierów, których nikt nie ruszy. Warsztaty z Itcompiled pokazały nam konkretnie, jak ustawić chmurę, żeby spać spokojnie przy 83 klientach na głowie."

Marta Wiśniewska Główna Księgowa, ProAccountants Listopad 2024

Informacje prawne

Wszystkie treści zamieszczone na tej stronie mają charakter wyłącznie edukacyjny. Opisujemy standardy cyberbezpieczeństwa i normy ISO z perspektywy technicznej, jednak każda infrastruktura firmowa wymaga osobnej analizy. Nie należy traktować tych materiałów jako gotowej opinii prawnej dla konkretnej organizacji.

Szkolenia prowadzone przez Itcompiled pomagają zrozumieć luki w systemach, ale nie zastępują pracy inspektora ochrony danych. Przed wdrożeniem jakichkolwiek procedur bezpieczeństwa zalecamy weryfikację specyficznych ryzyk systemowych przez własny dział prawny lub audytora zewnętrznego.

Opisy warsztatów i metod pracy nie stanowią oferty w rozumieniu Kodeksu cywilnego. Dokładny zakres wsparcia, terminy zajęć oraz warunki finansowe ustalamy każdorazowo w umowie podpisywanej po wstępnej konsultacji z przedstawicielem klienta.

Legal entity

Company:
Itcompiled
Address:
ul. Kilińskiego 24, 25-303 Kielce, Polska
Reg:
NIP: 6572948105 · KRS: 0000194827 · REGON: 291847201 · Kapitał zakładowy: 30 000 PLN

Contact