Zarządzanie dostępem

Kontrola dostępu do systemów finansowych obejmuje weryfikację zasady najmniejszych uprawnień, regularny przegląd kont uprzywilejowanych oraz stosowanie uwierzytelniania wieloskładnikowego dla dostępu do systemów krytycznych.

Bezpieczeństwo sieci

Segmentacja sieci oddzielająca systemy transakcyjne od pozostałej infrastruktury, monitorowanie ruchu sieciowego oraz regularne testy penetracyjne stanowią podstawowe elementy oceny bezpieczeństwa sieciowego.

Ochrona danych

Szyfrowanie danych w spoczynku i podczas przesyłu, procedury tworzenia kopii zapasowych oraz klasyfikacja danych według poziomu wrażliwości to elementy, które podlegają weryfikacji w ramach checklisty audytowej.