Katalóg služieb

Bezpečnosť od rozhodnutia po overenú prax.

Rozsah skladáme podľa prostredia, rizikového profilu, regulácie a reálnych cieľov organizácie. Bez falošných balíkov a univerzálnych odpovedí.

Dohodnúť konzultáciu

Najčastejšie vstupné body

Riadenie rizík

GAP analýza a NIS2 readiness

Zmapujeme stav, nedostatky a priority. Výstupom je realistická roadmapa nápravy, nie iba zoznam paragrafov.

Prebrať vhodný rozsah
Digitálna odolnosť

DORA readiness

Posúdime ICT riziká, incidenty, testovanie odolnosti a závislosti od tretích strán v kontexte konkrétneho subjektu.

Prebrať vhodný rozsah
Riadenie

Externý manažér bezpečnosti / vCISO

Priebežné odborné vedenie stratégie, rizík, opatrení, projektov a reportingu pre manažment.

Prebrať vhodný rozsah
Riadenie rizík

Analýza aktív a rizík

Prepojíme kritické procesy, dáta, technológie, ľudí a dodávateľské závislosti so skutočnými dopadmi.

Prebrať vhodný rozsah
Odolnosť

Incident response a kontinuita

BIA, BCM, playbooky a cvičenia pripravia roly, komunikáciu aj obnovu na scenáre, ktoré môžu zastaviť prevádzku.

Prebrať vhodný rozsah
Technická bezpečnosť

Penetračné testovanie

Autorizované testovanie v dohodnutom rozsahu s klasifikáciou zistení a odporúčaniami k náprave.

Prebrať vhodný rozsah
Technická bezpečnosť

Bezpečnostná architektúra

Segmentácia, identity, hardening, detekčné a preventívne opatrenia navrhnuté podľa reálneho prostredia.

Prebrať vhodný rozsah
Ochrana údajov

Privacy a DPO služby

Analýza spracúvania, PIA/DPIA, procesy a dokumentácia na mieru — bez tvrdenia, že samotné dokumenty znamenajú súlad.

Prebrať vhodný rozsah

Celý rozsah ponuky

Pilier 01

Governance, súlad a riziká

  • GAP analýza kybernetickej bezpečnosti
  • DORA readiness a GAP analýza
  • Analýza aktív a dekompozícia
  • Analýza kybernetických rizík
  • Riziká dodávateľov a tretích strán
  • Klasifikácia informácií a kategorizácia sietí
  • Bezpečnostná stratégia a roadmapa
  • Návrh a implementácia opatrení
  • Bezpečnostná dokumentácia pre reálnu prax
  • Audit kybernetickej bezpečnosti
  • Externý manažér bezpečnosti / vCISO
  • Posúdenie rizík pri využívaní AI
Pilier 02

Prevádzková odolnosť

  • Business Impact Analysis (BIA)
  • Business Continuity Management (BCM)
  • Disaster recovery a obnova prevádzky
  • Incident response plány a playbooky
  • Tabletop cvičenia pripravenosti
Pilier 03

Technická bezpečnosť

  • Penetračné testovanie
  • Vulnerability assessment
  • Návrh bezpečnostnej architektúry
  • Implementácia a správa Fortinet riešení
  • Kontrola implementácie opatrení
Pilier 04

Ochrana údajov a DPO

  • Externá zodpovedná osoba (DPO)
  • Analýza ochrany osobných údajov
  • PIA a DPIA
  • GDPR procesy a dokumentácia
  • Dohľad a školenia zamestnancov
Pilier 05

Priemyselná a špecializovaná bezpečnosť

  • Príprava na previerku priemyselnej bezpečnosti
  • Podpora pre režimy utajovaných skutočností
  • Administratívna, personálna a fyzická bezpečnosť
  • Príprava technických prostriedkov na certifikáciu
  • Bezpečnosť ITVS a verejnej správy
  • Súdnoznalecké posudky v elektrotechnike — pri splnení podmienok oprávnenia
Pilier 06

Ľudia, projekty a rozvoj

  • Školenia kybernetickej bezpečnosti
  • Autorizované phishingové simulácie
  • Riadenie bezpečnostných projektov
  • Podpora projektov a eurofondov
  • Pripravenosť na kybernetické poistenie
  • Individuálny bezpečnostný program

Čo dostanete

Výstup musí viesť k ďalšiemu kroku.

Zistený stav

Kontext, rozsah a dôkazy, o ktoré sa možno oprieť pri rozhodovaní.

Priority a roadmapa

Zrozumiteľné poradie opatrení podľa rizika, dopadu a realizovateľnosti.

Implementácia a overenie

Podpora pri zavedení do praxe a kontrola, či opatrenia fungujú podľa zámeru.