Implementacija ISO/IEC 27001
Uspostava sustava upravljanja informacijskom sigurnošću spremnog za certifikaciju — od gap analize i procjene rizika do internog audita i podrške tijekom certifikacije.
Zatražite ponuduNe nudimo gotova, univerzalna rješenja. Svaki angažman započinje procjenom stvarnog stanja, rizika i regulatornih obveza. Gradimo sigurnosni sustav koji nije samo na papiru — već funkcionira u praksi i koji vaš IT može stvarno provesti.
Uspostava sustava upravljanja informacijskom sigurnošću spremnog za certifikaciju — od gap analize i procjene rizika do internog audita i podrške tijekom certifikacije.
Zatražite ponuduIskusni voditelj sigurnosti bez troška stalnog zaposlenika: strategija, nadzor mjera i dobavljača, upravljanje incidentima i izvještavanje upravi.
Dogovorite razgovorOd „jesmo li uopće obveznik" do dokazive usklađenosti: status obveznika, procjena rizika, provedba mjera, prijava incidenata i priprema za nadzor.
Provjerite jeste li obveznikPodrška subjektima kritične infrastrukture: utvrđivanje obveza, mjere otpornosti, sigurnosna dokumentacija te spoj fizičke i kibernetičke zaštite.
Zatražite procjenuUsklađenost ne živi u dokumentima — ona živi u ljudima. Zato edukacije za NIS2, ZKS i ZKI prilagođavamo svakoj razini organizacije. Od uprave do operativnog osoblja, svaka karika zna što treba raditi, za što je odgovorna i što se od nje očekuje — u skladu sa zakonom i stvarnim potrebama poslovanja.
Nadzor, „duty of care", što se potpisuje, kako i kada izvještavati te posljedice neusklađenosti. Sigurnost kao poslovni rizik, ne IT tema.
Upravljanje rizicima u odjelu, postupanje s incidentima, dobavljači i odgovornosti. Prijevod politike u svakodnevni rad.
Prepoznavanje prijevara (phishing), lozinke i pristupi, rukovanje podacima, tko i kako prijavljuje incident. Kratko i primjenjivo.
Poduzeća kojima treba urediti sigurnost, pripremiti se za certifikaciju ili zahtjeve kupaca i poslovnih partnera — ili im je potreban stručnjak za sigurnost, bez troška zapošljavanja vlastitog tima.
Javni i privatni subjekti koji moraju uspostaviti, održavati i dokazati odgovarajuću razinu kibernetičke i informacijske sigurnosti te biti spremni za nadzor i zahtjeve nadležnih tijela.
Subjekti koji pružaju usluge od ključnog značaja i imaju obveze vezane uz otpornost, zaštitu i kontinuitet svojih ključnih sustava — kao i organizacije koje se pripremaju za ulazak u režim kritične infrastrukture.
Organizacije kojima nije dovoljan samo „cyber" ili samo fizička zaštita, već žele povezati informacijsku, kibernetičku, fizičku i tehničku sigurnost u jedinstven i funkcionalan sustav.
Uvodni razgovor je besplatan i bez obveze. Definirat ćemo koja od ovih usluga vam prva treba.