Governance, Risk & Compliance (GRC)

Pomáhame organizáciám budovať systém riadenia kybernetickej bezpečnosti, identifikovať riziká a zabezpečiť súlad s legislatívnymi, regulačnými a normatívnymi požiadavkami.

GRC služby

01 / 27

Analýza súladu

Posúdime stav organizácie voči legislatívnym, regulačným a normatívnym požiadavkám a určime prioritné medzery.

ComplianceGAP analýzaAudit
02 / 27

NIS2

Overíme pripravenosť na požiadavky smernice NIS2 a navrhneme kroky pre riadenie bezpečnosti, rizík a incidentov.

NIS2Kybernetická bezpečnosťSúlad
03 / 27

ZoKB

Pomôžeme nastaviť povinnosti podľa zákona o kybernetickej bezpečnosti vrátane procesov, rolí a dokumentácie.

ZoKBLegislatívaPovinnosti
04 / 27

GDPR

Posúdime bezpečnostné a procesné opatrenia súvisiace s ochranou osobných údajov a správou rizík.

GDPROsobné údajePrivacy
05 / 27

DORA

Podporíme finančné a regulované organizácie pri hodnotení digitálnej prevádzkovej odolnosti a dodávateľských rizík.

DORAICT rizikáOdolnosť
06 / 27

ISO/IEC 27001

Zhodnotíme pripravenosť systému riadenia informačnej bezpečnosti a navrhneme cestu k certifikácii.

ISO 27001ISMSCertifikácia
07 / 27

Analýza a riadenie rizík

Vytvoríme praktický rámec pre identifikáciu, hodnotenie a priebežné riadenie kybernetických rizík.

Risk managementRizikáGovernance
08 / 27

Identifikácia rizík

Zmapujeme aktíva, hrozby, zraniteľnosti a scenáre, ktoré môžu ovplyvniť prevádzku alebo bezpečnosť.

AktívaHrozbyZraniteľnosti
09 / 27

Hodnotenie dopadov

Určíme možné dopady bezpečnostných udalostí na služby, procesy, dáta a reputáciu organizácie.

DopadyKritickosťBIA
10 / 27

Návrh opatrení

Navrhneme primerané technické a organizačné opatrenia podľa rizika, priority a dostupných zdrojov.

OpatreniaPrioritizáciaRoadmapa
11 / 27

Risk register

Pripravíme prehľadný register rizík s vlastníkmi, hodnotením, stavom opatrení a ďalšími krokmi.

Register rizíkVlastníci rizíkReporting
12 / 27

Bezpečnostná dokumentácia

Vytvoríme alebo aktualizujeme bezpečnostnú dokumentáciu tak, aby bola použiteľná pre audit aj každodennú prevádzku.

DokumentáciaAudit-readyRiadenie
13 / 27

Bezpečnostná politika

Nastavíme zastrešujúcu bezpečnostnú politiku s jasnými pravidlami, zodpovednosťami a väzbou na procesy.

PolitikaISMSZodpovednosti
14 / 27

Smernice

Pripravíme interné smernice pre kľúčové oblasti bezpečnosti, prístupov, prevádzky a práce s informáciami.

Interné smernicePravidláKontroly
15 / 27

Procesy

Navrhneme bezpečnostné procesy s jasnými vstupmi, výstupmi, rolami a merateľnými kontrolnými bodmi.

ProcesyRolyKontrolné body
16 / 27

Incident management

Nastavíme proces riešenia incidentov od detekcie a eskalácie až po vyhodnotenie a nápravné opatrenia.

IncidentyEskaláciaResponse
17 / 27

BCP/DRP

Pomôžeme pripraviť plány kontinuity a obnovy, ktoré chránia kritické služby pri výpadkoch a krízových situáciách.

BCPDRPKontinuita
18 / 27

Implementácia opatrení

Podporíme zavedenie schválených bezpečnostných opatrení do technológií, procesov a riadenia organizácie.

ImplementáciaBezpečnostné opatreniaZmena
19 / 27

Technické opatrenia

Navrhneme a skontrolujeme technické kontroly pre ochranu identít, sietí, systémov, dát a monitoringu.

Technické kontrolyIAMMonitoring
20 / 27

Organizačné opatrenia

Nastavíme roly, zodpovednosti, pravidlá a prevádzkové postupy potrebné pre udržateľné riadenie bezpečnosti.

OrganizáciaZodpovednostiPrevádzka
21 / 27

Auditné odporúčania

Preložíme zistenia z auditov do konkrétnych odporúčaní s prioritou, vlastníkom a očakávaným výsledkom.

AuditOdporúčaniaPriority
22 / 27

Nápravné plány

Pripravíme plán nápravy zistení vrátane termínov, zodpovedností, závislostí a spôsobu overenia.

NápravaAkčný plánKontrola
23 / 27

Audit a príprava na certifikáciu

Pripravíme organizáciu na audit alebo certifikáciu cez kontrolu dôkazov, dokumentácie a reálnej pripravenosti.

AuditCertifikáciaPripravenosť
24 / 27

Interné audity

Vykonáme interné audity bezpečnostných procesov, dokumentácie a kontrol pred externým posúdením.

Interný auditKontrolyZistenia
25 / 27

GAP analýza

Porovnáme aktuálny stav s požiadavkami normy, regulácie alebo cieľového bezpečnostného rámca.

GAPSúčasný stavCieľový stav
26 / 27

ISO/IEC 27001 readiness

Overíme pripravenosť ISMS na certifikačný audit a pomôžeme doplniť chýbajúce dôkazy a kontroly.

ISO 27001ReadinessISMS
27 / 27

Audit support

Poskytneme podporu počas auditu, koordináciu podkladov a odborné vysvetlenia k zisteniam a opatreniam.

Audit supportDôkazyKoordinácia

Hlavné prínosy

Splnenie legislatívnych povinností

Získate jasný prehľad o požiadavkách NIS2, ZoKB, GDPR, DORA alebo ISO/IEC 27001 a konkrétne kroky na ich splnenie.

Zníženie bezpečnostných rizík

Identifikujeme slabé miesta, vyhodnotíme ich dopad a navrhneme primerané opatrenia podľa reálnej priority rizika.

Pripravenosť na audit

Dokumentáciu, dôkazy a procesy pripravíme tak, aby obstáli pri internom audite, certifikácii aj regulačnej kontrole.

Vyššia kybernetická odolnosť

Posilníte schopnosť predchádzať incidentom, reagovať na ne a obnoviť kritické služby pri výpadkoch alebo útokoch.