Poznať, čo chrániť.
Aktíva, hrozby, závislosti a regulačný kontext pomenujeme skôr, než sa z nich stane incident.
Kybernetická odolnosť / GRC
Pomáhame organizáciám rozumieť riziku, zavádzať funkčné opatrenia a pripraviť sa na relevantné požiadavky NIS2 a DORA.
Bezpečnosť ako riadený systém
Aktíva, hrozby, závislosti a regulačný kontext pomenujeme skôr, než sa z nich stane incident.
Technické, procesné a organizačné kroky musia fungovať v reálnej prevádzke, nie iba v dokumentácii.
Roly, rozhodnutia, komunikácia a obnova sú pripravené ešte pred narušením prevádzky.
Vybrané služby
Zmapujeme stav, nedostatky a priority. Výstupom je realistická roadmapa nápravy, nie iba zoznam paragrafov.
Posúdime ICT riziká, incidenty, testovanie odolnosti a závislosti od tretích strán v kontexte konkrétneho subjektu.
Priebežné odborné vedenie stratégie, rizík, opatrení, projektov a reportingu pre manažment.
Prepojíme kritické procesy, dáta, technológie, ľudí a dodávateľské závislosti so skutočnými dopadmi.
BIA, BCM, playbooky a cvičenia pripravia roly, komunikáciu aj obnovu na scenáre, ktoré môžu zastaviť prevádzku.
Autorizované testovanie v dohodnutom rozsahu s klasifikáciou zistení a odporúčaniami k náprave.
Segmentácia, identity, hardening, detekčné a preventívne opatrenia navrhnuté podľa reálneho prostredia.
Analýza spracúvania, PIA/DPIA, procesy a dokumentácia na mieru — bez tvrdenia, že samotné dokumenty znamenajú súlad.
Konkrétne výstupy
Typické výstupy pripravujeme podľa dohodnutého rozsahu, potrieb organizácie a skutočného stavu prostredia.
Zdokumentovaný aktuálny stav, identifikované medzery a riziká, priority a odporúčaný postup nápravy.
Kroky rozdelené podľa priority, vlastníkov a závislostí v rozsahu dohodnutom pre konkrétne prostredie.
Politiky, smernice, postupy a scenáre prispôsobené reálnej prevádzke; konkrétna sada závisí od zadania.
Prehľad zavedených opatrení, záznamy z overenia alebo cvičení a otvorené body pre ďalšie zlepšovanie.
Rozdiel je v pripravenosti
Od určenia pôsobnosti cez GAP analýzu až po zavedenie opatrení a dôkazov.
Nariadenie (EÚ) 2022/2554Digitálna prevádzková odolnosť finančných subjektov a riadenie ICT tretích strán.
Ako spolupráca prebieha
Začnime správnou otázkou