Pytania i odpowiedzi

Najczęściej zadawane pytania.

Konkretne odpowiedzi na temat akredytacji, szkoleń i sposobu, w jaki pracujemy.

Czym jest akredytacja bezpieczeństwa systemów niejawnych NATO i UE?

Akredytacja bezpieczeństwa to formalne zezwolenie umożliwiające eksploatację systemu przetwarzającego informacje niejawne. W przypadku systemów niejawnych NATO i UE potwierdza ona, na podstawie udokumentowanych wymagań bezpieczeństwa, oceny ryzyka i procedur bezpiecznej eksploatacji, że system chroni informacje do poziomu swojej klauzuli tajności. Bez akredytacji system niejawny nie może zostać dopuszczony do eksploatacji.

Kto może akredytować system niejawny NATO lub UE?

Akredytacji udziela właściwy organ akredytacji bezpieczeństwa: krajowa władza bezpieczeństwa lub, w przypadku organów NATO i UE, odpowiedni organ instytucjonalny. Firmy konsultingowe nie udzielają akredytacji. Oltre-CSD przygotowuje kompletną dokumentację bezpieczeństwa i prowadzi system przez cały proces, aż do decyzji organu.

Czym jest NATO Federated Mission Networking (FMN)?

Federated Mission Networking to ramy NATO umożliwiające państwom sojuszniczym i partnerom wzajemne łączenie sieci misyjnych oraz wymianę informacji podczas operacji. Każda uczestnicząca sieć musi spełniać wspólne wymagania bezpieczeństwa i uzyskać akredytację do federacji. Oltre-CSD posiada szczególne kompetencje w opracowywaniu dokumentacji bezpieczeństwa wymaganej do udziału w FMN.

Jaka dokumentacja jest wymagana do akredytacji systemu niejawnego?

Każde ramy akredytacyjne przewidują własny zestaw dokumentacji: wymagane dokumenty zależą od ram, poziomu klauzuli tajności i właściwego organu. Typowy zestaw obejmuje opis systemu, ocenę ryzyka bezpieczeństwa, szczególne wymagania bezpieczeństwa oraz procedury bezpiecznej eksploatacji. Oltre-CSD opracowuje kompletny zestaw wymagany przez mające zastosowanie ramy.

Ile trwa proces akredytacji bezpieczeństwa?

Czas trwania zależy od złożoności systemu, poziomu jego klauzuli tajności oraz procedur właściwego organu. Tym, na co firma konsultingowa ma wpływ, jest jakość przedkładanej dokumentacji: kompletna i spójna dokumentacja ogranicza liczbę iteracji przeglądu, a to właśnie na tym etapie powstaje większość opóźnień.

Gdzie ma siedzibę Oltre-CSD i gdzie działa?

Oltre-CSD ma siedzibę w Brukseli, w Belgii, i działa na terenie Unii Europejskiej oraz państw członkowskich NATO, zapewniając wsparcie operacyjne on-site w Belgii i za granicą.

Czy Oltre-CSD posiada Facility Security Clearance?

Jeszcze nie. Oltre-CSD znajduje się na końcowym etapie uzyskiwania Facility Security Clearance na poziomie NATO SECRET i EU SECRET. Odpowiedź ta zostanie zaktualizowana natychmiast po przyznaniu poświadczenia.

Jakie sektory obsługuje Oltre-CSD?

Instytucje europejskie i międzynarodowe, organizacje obronne, programy kosmiczne oraz operatorzy infrastruktury krytycznej: środowiska, w których systemy są niejawne, o wysokiej krytyczności lub krytyczne dla misji.

Czym jest bezpieczeństwo segmentu naziemnego?

Segment naziemny to wszystko, co na Ziemi obsługuje misję kosmiczną: centra kontroli, stacje naziemne oraz sieci łączące je ze statkiem kosmicznym. Bezpieczeństwo segmentu naziemnego chroni infrastrukturę dowodzenia, kontroli i łączności satelitarnej przed zagrożeniami cybernetycznymi. Oltre-CSD wnosi ponad dziesięć lat doświadczenia w tej dziedzinie.

Jakie programy szkoleniowe oferuje Oltre-CSD?

Sześć specjalistycznych programów z zakresu counter-intelligence i zarządzania ryzykiem dla organizacji działających w kontekstach o wysokiej krytyczności: analiza i ograniczanie zagrożenia wewnętrznego, ocena ryzyka w środowiskach niejawnych, ochrona informacji i kompartmentalizacja, operacyjne i strategiczne zarządzanie ryzykiem, akredytacja bezpieczeństwa systemów niejawnych oraz zgodność regulacyjna. Dodatkowe programy mogą zostać przygotowane na żądanie klienta.

Ile kosztuje program szkoleniowy i jak jest realizowany?

Każdy program kosztuje 8 000 € i obejmuje 40 godzin w ciągu pięciu dni roboczych. Realizacja może odbywać się zdalnie, stacjonarnie lub hybrydowo; formuła zdalna pozwala na nieograniczoną liczbę uczestników.

Kto powinien uczestniczyć w programach z zakresu counter-intelligence i zarządzania ryzykiem?

Oficerowie bezpieczeństwa, kierownicy programów, menedżerowie ryzyka oraz personel działający w środowiskach niejawnych lub o wysokiej krytyczności w instytucjach, sektorze obronnym i przemyśle.

Jak szybko Oltre-CSD odpowiada na zapytania?

W ciągu jednego dnia roboczego. Napisz na info@oltrecsd.com lub skorzystaj z formularza kontaktowego na tej stronie. Zespół pracuje w 15 językach.