Bezpečnost, která obstojí při auditu i v reálném provozu

Pomáháme firmám a institucím porozumět kybernetickým rizikům, prověřit odolnost systémů a navrhnout opatření odpovídající zjištěným rizikům. Výsledky vysvětlujeme srozumitelně vedení i technickému týmu.

Jak pracujeme

Výstupy připravujeme tak, aby podpořily rozhodování vedení a zároveň daly technickému týmu konkrétní podklady pro nápravu.

  1. Poznání prostředí

    Projdeme s vámi rozsah, cíle a omezení. Domluvíme pravidla a hranice spolupráce.

  2. Prověření a analýza

    Podle dohodnuté metodiky prověříme systémy, procesy nebo dokumentaci a ověříme reálný dopad zjištění.

  3. Srozumitelný výstup

    Předáme zprávu se shrnutím pro vedení a technickou částí s prioritami a konkrétními kroky.

  4. Podpora při nápravě

    Jsme k dispozici při odstraňování nálezů. Retest po nápravě se objednává samostatně.

Standardy a metodiky, ze kterých vycházíme

Výchozí rámec volíme podle cíle zakázky, rizik a prostředí klienta. Pro řízení bezpečnosti používáme zejména ISO/IEC 27001 a NIST CSF, pro testování webových aplikací OWASP. U regulovaných organizací zohledňujeme NIS2 a ZoKB.

  • ISO/IEC 27001
  • NIST CSF
  • OWASP
  • NIS2
  • ZoKB

Pro koho pracujeme

Pro vedení firmy

Potřebujete rozumět rizikům, odpovědnosti a povinnostem podle nové regulace. Připravíme přehled priorit a podklady pro rozhodování bez zbytečného technického žargonu.

Pro IT a bezpečnostní tým

Získáte partnera s jasnou metodikou, který vysvětlí svá zjištění a předá doporučení použitelná při plánování a provádění nápravy.

Potřebujete se poradit?

První konzultace je nezávazná. Kontaktujte nás.