Bezpečnost, která obstojí při auditu i v reálném provozu
Pomáháme firmám a institucím porozumět kybernetickým rizikům, prověřit odolnost systémů a navrhnout opatření odpovídající zjištěným rizikům. Výsledky vysvětlujeme srozumitelně vedení i technickému týmu.
Čemu se věnujeme
Provedeme vás celým postupem: od posouzení současného stavu přes ověření odolnosti až po podporu při nápravě.
-
Penetrační testování
Řízené prověření, jak by vaše systémy obstály proti reálnému útoku. Vycházíme z metodik OWASP a OSSTMM.
-
Bezpečnostní audit
Nezávislé posouzení stavu bezpečnosti vůči standardům a legislativě, s prioritizovaným plánem nápravy.
-
Síťová bezpečnost
Návrh a revize síťové architektury, perimetru, segmentace a vzdáleného přístupu. Nezávisle na výrobci.
-
Bezpečnostní poradenství
Průběžná odborná podpora pro rozhodování, přípravu na audit a regulaci i revizi bezpečnostní dokumentace.
Jsme nezávislí na výrobcích a prodejcích. Nástroje a technologie doporučujeme podle vašeho prostředí, požadavků na dostupnost a rozpočtu.
Jak pracujeme
Výstupy připravujeme tak, aby podpořily rozhodování vedení a zároveň daly technickému týmu konkrétní podklady pro nápravu.
Poznání prostředí
Projdeme s vámi rozsah, cíle a omezení. Domluvíme pravidla a hranice spolupráce.
Prověření a analýza
Podle dohodnuté metodiky prověříme systémy, procesy nebo dokumentaci a ověříme reálný dopad zjištění.
Srozumitelný výstup
Předáme zprávu se shrnutím pro vedení a technickou částí s prioritami a konkrétními kroky.
Podpora při nápravě
Jsme k dispozici při odstraňování nálezů. Retest po nápravě se objednává samostatně.
Standardy a metodiky, ze kterých vycházíme
Výchozí rámec volíme podle cíle zakázky, rizik a prostředí klienta. Pro řízení bezpečnosti používáme zejména ISO/IEC 27001 a NIST CSF, pro testování webových aplikací OWASP. U regulovaných organizací zohledňujeme NIS2 a ZoKB.
- ISO/IEC 27001
- NIST CSF
- OWASP
- NIS2
- ZoKB
Pro koho pracujeme
Pro vedení firmy
Potřebujete rozumět rizikům, odpovědnosti a povinnostem podle nové regulace. Připravíme přehled priorit a podklady pro rozhodování bez zbytečného technického žargonu.
Pro IT a bezpečnostní tým
Získáte partnera s jasnou metodikou, který vysvětlí svá zjištění a předá doporučení použitelná při plánování a provádění nápravy.
Potřebujete se poradit?
První konzultace je nezávazná. Kontaktujte nás.