Implementácia súladu - Compliance

Realizujeme súlad s viacerými medzinárodnými štandardmi a platnou legislatívou:
Zákon o kybernetickej bezpečnosti, Všeobecné nariadenie o ochrane údajov - GDPR, norma ISO 27001, štandard TISAX, nariadenie DORA.

Pripravíme vás na certifikačný audit, odporučíme vám spoľahlivú a overenú certifikačnú autoritu.

Na základe podrobného zmapovania vašich aktív, informačných systémov a procesov vám na mieru spracujeme:

  • klasifikáciu informácií a kategorizáciu informačných systémov,
  • určenie vlastníkov aktív a business vlastníkov,
  • RACI maticu zodpovedností za bezpečnostné činnosti požadované ZoKB/vyhláškou,
  • dekompozíciu - prepojenie IS, sietí a aktív, dedenie CIA v rámci infraštruktúry,
  • analýzu rizík - SW spracovanú podrobnú kvantitatívnu analýzu rizík,
  • manažment report z analýzy rizík s návrhom mitigácie najvyšších rizík,
  • Business Continuity Management - BIA - stanovenie RTO, RPO, MTO, návrh BCP a DRP plánov,
  • bezpečnostnú stratégiu KB,
  • bezpečnostné politiky KB,
  • bezpečnostné smernice KB,
  • metodiky, formuláre a pod.,
  • zmluvy o zabezpečení a notifikačných opatreniach, podpora pri ich vyjednávaní.

Poskytneme potrebné poradenstvo, konzultácie, podporu pri implementácii do praxe.
Nestačí mať vypracovanú dokumentáciu, je potrebné ju uviesť aj "do života".

Proces vylepšovania kybernetickej bezpečnosti/odolnosti je stály a kontinuálny proces.
Pomôžeme vám s jeho zavedením vo vašej organizácii.

Je potrebné si uvedomiť, že dosiahnuť kybernetickú bezpečnosť je možné len vhodnou kombináciou organizačných a technických opatrení, vyžadovaním plnenia prijatých pravidiel, pravidelnou kontrolou a hodnotením - auditom.

Kontaktujte nás na obchod@isecure.sk.