§ 01Pregled
Sigurnosni program i rizik
Upravljanje sigurnošću, rizicima i usklađenošću s inženjerskim pristupom. Programe postavljaju stručnjaci s iskustvom u tehničkom radu, na temelju stvarnih rizika organizacije.
§ 02Što je uključeno
Što obuhvaća usluga.
Svaku stavku možete ugovoriti zasebno ili ih spojiti u jedan angažman.
01
Virtualni CISO (vCISO)
Iskusno vodstvo sigurnosti u dogovorenom opsegu: strategija, prioriteti, zapošljavanje i komunikacija s upravom.
02
Razvoj sigurnosnog programa
Uspostavljamo sigurnosni program od početka ili postojeći dovodimo do potrebne razine zrelosti.
03
Procjena rizika
Sustavna procjena stvarnih rizika organizacije, kvantificirana tako da uprava može donositi odluke o prioritetima.
04
Priprema za SOC 2 i ISO 27001
Analiza nedostataka, uspostava kontrola i podrška tijekom revizije, do izdavanja izvještaja ili certifikata.
05
Izvještavanje uprave i revizora
Stanje sigurnosti prikazano jasno i mjerljivo, u obliku prikladnom za upravu i revizore.
06
Simulacijske vježbe (tabletop)
Strukturirane vježbe odgovora na incident s osobama koje bi incident stvarno vodile.
§ 03Naš pristup
Jasna metodologija, svaki put.
1
Procjena
Utvrđujemo trenutno stanje u odnosu na okvire i prijetnje relevantne za vašu organizaciju.
2
Plan
Prioritizirani plan povezan s rizicima i poslovnim ciljevima organizacije.
3
Uspostava
Uvodimo kontrole, politike i procese u suradnji s vašim timom.
4
Vođenje i izvještavanje
Kontinuirano vođenje programa i redovito izvještavanje uprave i revizora.
Neovisni i vendor-neutralni. Ne preprodajemo alate koje testiramo.
Naš jedini proizvod je stručnost i dokazi, pa naš savjet nema drugu agendu osim vaše.
Neovisni
Vendor-neutralni. Nemamo licence za prodaju ni sukob interesa.
Senior-vođeni
Svaki angažman vode senior inženjeri, ne predaje se redu.
Vođeni dokazima
Ponovljivi nalazi i dokumentirani dokazi, ne samo oznake ozbiljnosti.
Spremni za regulatora
Građeno da zadovolji NIS2, DORA-u, ISO 27001 i GDPR od početka.
Česta pitanja
Pitanja i odgovori
Što obuhvaća angažman na sigurnosnom programu?
Uspostavu upravljanja rizicima, politika i kontrola koje regulirana tvrtka treba, provjerenih kroz testiranje. Tako postavljen program zadovoljava i zahtjeve revizije.
Je li usklađenost isto što i sigurnost?
Nije. Usklađenost potvrđuje da kontrola postoji, a sigurnost da kontrola djeluje pod stvarnim napadom. Program gradimo prvenstveno radi sigurnosti, a usklađenost je rezultat tako postavljenog sustava.
Možete li nas pripremiti za određeni okvir?
Da. Procjenjujemo stanje prema NIS2, DORA-i, ISO 27001, SOC 2 ili EU AI Actu, zatvaramo utvrđene nedostatke i pripremamo dokumentaciju za reviziju.
Ostajete li uključeni nakon uspostave programa?
Da, kroz retainer. Program redovito prilagođavamo novim prijetnjama, novim sustavima i novim regulatornim obvezama.
Nudite li konzultantske usluge za kibernetičku sigurnost?
Da. Djelujemo kao vaši konzultanti za kibernetičku i informacijsku sigurnost, ali rad vode senior inženjeri koji i testiraju sustave, a ne junior analitičari. Postavljamo program, procjenu rizika i kontrole te ih provjeravamo u praksi.
Tražimo savjetovanje i voditelja informacijske sigurnosti. Možete li to pokriti?
Možemo, kroz vCISO. Dajemo iskusno vodstvo sigurnosti u dogovorenom opsegu: strategiju, upravljanje rizicima, politike i izvještavanje uprave, bez troška stalnog zaposlenja.