Решења

Безбедност апликација

Deloitte понуда за безбедност апликација помаже организацијама са сајбер могућностима и решењима фокусираним на безбедност и еластичност апликација предузећа. То подразумева уграђивање безбедности, контрола и еластичности као дела животног циклуса развоја система од захтева за развојем до текућег одржавања.

Опсег апликација укључује велике пословне софтверске пакете, као и специјализовано прилагођење пословне апликације и апликације окренуте ка потрошачима.

Могућности рачунарских апликација расту како би подржале нове процесе, предузећа и технологије. Са овом прогресијом, апликације као што су SAP и Oracle повећале су интеграцију информација које се деле између делова организације користећи специјализована решења, портале и друге размене информација путем интернета. Ова функционалност је донела нове пословне ризике информационом интегритету. Поред тога, регулаторна тела и ревизори подижу своја очекивања и сада захтевају доказе да су компаније адресирале ове ризике и да постоје интерни програми за континуирано идентификовање и адресирање слабости интерних контрола.


Како Deloitte може да помогне?

Помажемо клијентима у управљању, култури и вештинама да уграде безбедност у развојне процесе, укључујући Agile или Waterfall методе, и пружамо методологију и алате за изградњу и тестирање безбедности и интегритета апликација (моделовање, преглед дизајна, контроле апликација, пенетрационо тестирање – Pen test, SAST, DAST итд.), као и интеграцију алата за развој софтвера.

Користећи Deloitte методологију и алате, наши професионалци вам могу помоћи да испуните захтеве ваших регулатора, ревизора и интерних заинтересованих страна у оквиру следећих области:

  • Безбедност и контроле апликације.
  • Контроле пословања и побољшања процеса.
  • Сегрегација дужности.
  • Интерфејси и интеграција.
  • Имплементација и конфигурација VIRSA и SAP GRC пакета модула.
     

Контакт

Борко Мијић

Борко Мијић

Руководилац

Борко је руководилац у Сектору за управљање ризицима у Србији и задужен је за пружање услуга у погледу ревизије усаглашености информационих система са законском регулативом, дизајна ИТ архитектуре, уп... Више