Pakalpojumu klāsts
Atbilstības pārbaudes un konsultācijas par nodokļu un citu maksājumu reģistrēšanas ierīcēm
Pakalpojums ietver ierīču un sistēmu atbilstības izvērtēšanu saskaņā ar Ministru kabineta noteikumiem Nr. 95 un Nr. 96, tehniskās dokumentācijas pārbaudi, prasību izpildes novērtēšanu un atbilstības apliecinājuma sagatavošanu. Ja pārbaudes laikā tiek konstatētas nepilnības, klients saņem skaidru informāciju par nepieciešamajiem uzlabojumiem, lai pēc to novēršanas būtu iespējams saņemt atbilstības apliecinājumu.
Papildus sertifikācijai tiek sniegtas konsultācijas par normatīvo aktu prasību piemērošanu, risinājuma arhitektūru, programmatūras un fiskālo moduļu prasībām, fiziskās drošības aspektiem, tehniskās dokumentācijas sagatavošanu un praktisku prasību ieviešanu konkrētā kases aparāta, kases sistēmas, hibrīda kases aparāta vai specializētās iekārtas risinājumā.
Drošības testēšanas pakalpojumi
Novērtējam informācijas sistēmu aizsardzības līmeni un identificējam ievainojamības, kas var radīt riskus datu konfidencialitātei, integritātei vai pieejamībai.
Pakalpojuma ietvaros tiek veikta ielaušanās testēšana jeb penetration testing, simulējot reālus uzbrukuma scenārijus un pārbaudot, vai sistēmā iespējams neautorizēti piekļūt datiem, tos bojāt, mainīt vai padarīt nepieejamus. Testēšanā tiek izmantotas nozarē atzītas metodoloģijas un vadlīnijas, tostarp OWASP, OSSTMM un PTES.
Darba rezultātā klients saņem pārskatu par identificētajām ievainojamībām, to riska novērtējumu, izmantotajām pārbaudes metodēm un praktiskām rekomendācijām nepilnību novēršanai. Pēc nepilnību novēršanas var tikt veikts pēcaudits, lai pārbaudītu vai identificētās ievainojamības ir novērstas.
Veiktspējas testēšanas pakalpojumi
Pakalpojuma ietvaros tiek pārbaudīta sistēmas darbība dažādos slodzes scenārijos, identificētas vājās vietas un izvērtēta sistēmas atbilstība definētajām veiktspējas prasībām. Testēšanā var tikt izmantoti gan serveru un pārlūkprogrammu iebūvētie rīki, gan automatizētas testēšanas platformas, piemēram, JMeter un Grinder.
Darba rezultātā klients saņem augsta līmeņa pārskatu, detalizētu veiktspējas prasību izvērtējumu, grafisku rezultātu attēlojumu, identificēto problēmu aprakstu un ieteikumus sistēmas uzlabošanai. Pēc ieteikumu sistēmas uzlabošanai ieviešanas, var tikt veikts pēcaudits, lai pārbaudītu veiktspējas prasību izpildi.
IT atbilstības auditi
IT atbilstības auditu mērķis ir novērtēt organizācijas informācijas tehnoloģiju procesu, sistēmu, drošības pārvaldības un kontroles mehānismu atbilstību noteiktām prasībām, standartiem vai labajai praksei.
Auditi var tikt veikti kā atbalsts iekšējam auditam vai kā neatkarīgs ārējais novērtējums. Pakalpojuma ietvaros tiek izmantoti starptautiski atzīti standarti un ietvari, tostarp ISO 27000, ISO 20000, COBIT, ITIL, normatīvo aktu prasības un finanšu sektora vadlīnijas.
Mēs nodrošinam arī specializētus novērtējumus, tostarp SWIFT Klientu drošības kontroļu ietvara jeb SWIFT CSCF atbilstības izvērtēšanu. Šāds novērtējums palīdz finanšu iestādēm pārbaudīt drošības kontroļu ieviešanu un sagatavoties atbilstības prasību izpildei.
Audita rezultātā tiek sagatavots ziņojums par galvenajiem secinājumiem, detalizēts prasību izpildes izvērtējums, identificētās nepilnības un praktiskas rekomendācijas to novēršanai.
IT projektu vadība un konsultācijas
Uzņēmums sniedz IT projektu vadības un konsultāciju pakalpojumus valsts un privātā sektora organizācijām. Pakalpojumi aptver projektu plānošanu, koordinēšanu, uzraudzību, biznesa analīzi, prasību definēšanu, tehnisko specifikāciju sagatavošanu un informācijas sistēmu izstrādes vai ieviešanas pārraudzību.
Šis pakalpojums ir piemērots organizācijām, kurām nepieciešama neatkarīga IT kompetence, strukturēta projekta vadība vai atbalsts sarežģītu tehnoloģisko risinājumu ieviešanā. Darba gaitā tiek nodrošināta saikne starp biznesa vajadzībām, tehniskajiem risinājumiem un projekta izpildes kvalitāti.
Drošības pārvaldnieka pakalpojumi
Pakalpojuma ietvaros regulāri tiek veikts organizācijas drošības pārvaldības sistēmas novērtējums, identificēti un analizēti riski, sagatavotas rekomendācijas nepilnību novēršanai, kā arī nodrošināts atbalsts incidentu izmeklēšanā un komunikācijā ar iesaistītajām pusēm.
Klients saņem strukturētu drošības dokumentāciju, regulārus auditu un riska novērtējuma pārskatus, kā arī praktiskus ieteikumus drošības pārvaldības nepārtrauktai uzlabošanai atbilstoši organizācijas vajadzībām un piemērojamajām prasībām.
Mūsu darba process un pieejas
Situācijas izvērtēšana
Sākotnēji iepazīstamies ar klienta vajadzībām, esošo risinājumu, tehnisko vidi un piemērojamajām prasībām.
Šis posms ļauj precīzi noteikt darba apjomu, riskus un piemērotāko pieeju pakalpojuma izpildei.
Prasību un risinājuma analīze
Izvērtējam normatīvās, tehniskās un drošības prasības, kā arī to piemērošanu konkrētajai sistēmai vai projektam.
Kā arī identificējam galvenās prasības, iespējamās neatbilstības un citas nepieciešamības, lai varētu efektīvāk sniegt nepieciešamo pakalpojumu.
Pārbaude un praktiskā izpilde
Veicam sertifikācijas, audita, testēšanas vai konsultāciju darbus, izmantojot atbilstošas metodoloģijas, standartus un nozares labo praksi.
Darba gaitā tiek pārbaudīta sistēmas atbilstība, drošība, veiktspēja vai projekta dokumentācijas kvalitāte.
Secinājumi un rezultāts
Pēc darba izpildes sagatavojam skaidrus secinājumus, identificēto nepilnību aprakstu un praktiskas rekomendācijas to novēršanai.
Mērķis ir sniegt klientam ne tikai pārbaudes rezultātu, bet arī saprotamu pamatu turpmākai lēmumu pieņemšanai un risinājuma pilnveidei.





