Realizujeme súlad s viacerými medzinárodnými štandardmi a platnou legislatívou:
Zákon o kybernetickej bezpečnosti, Všeobecné nariadenie o ochrane údajov - GDPR, norma ISO 27001, štandard TISAX, nariadenie DORA.
Pripravíme vás na certifikačný audit, odporučíme vám spoľahlivú a overenú certifikačnú autoritu.
Na základe podrobného zmapovania vašich aktív, informačných systémov a procesov vám na mieru spracujeme:
- klasifikáciu informácií a kategorizáciu informačných systémov,
- určenie vlastníkov aktív a business vlastníkov,
- RACI maticu zodpovedností za bezpečnostné činnosti požadované ZoKB/vyhláškou,
- dekompozíciu - prepojenie IS, sietí a aktív, dedenie CIA v rámci infraštruktúry,
- analýzu rizík - SW spracovanú podrobnú kvantitatívnu analýzu rizík,
- manažment report z analýzy rizík s návrhom mitigácie najvyšších rizík,
- Business Continuity Management - BIA - stanovenie RTO, RPO, MTO, návrh BCP a DRP plánov,
- bezpečnostnú stratégiu KB,
- bezpečnostné politiky KB,
- bezpečnostné smernice KB,
- metodiky, formuláre a pod.,
- zmluvy o zabezpečení a notifikačných opatreniach, podpora pri ich vyjednávaní.
Poskytneme potrebné poradenstvo, konzultácie, podporu pri implementácii do praxe.
Nestačí mať vypracovanú dokumentáciu, je potrebné ju uviesť aj "do života".
Proces vylepšovania kybernetickej bezpečnosti/odolnosti je stály a kontinuálny proces.
Pomôžeme vám s jeho zavedením vo vašej organizácii.
Je potrebné si uvedomiť, že dosiahnuť kybernetickú bezpečnosť je možné len vhodnou kombináciou organizačných a technických opatrení, vyžadovaním plnenia prijatých pravidiel, pravidelnou kontrolou a hodnotením - auditom.
Kontaktujte nás na obchod@isecure.sk.