Konzultácie / Analýza rizík a dopadov

Analýza rizík a dopadov

Väčšina registrov rizík je tabuľka, ktorú nikto nečíta. Náš robia experti s certifikáciou Národného bezpečnostného úradu a ISACA CRISC: začínajú pri vašich skutočných systémoch, dátových tokoch a ľuďoch, každému scenáru priradia pravdepodobnosť a dopad podľa zvolenej metodiky — ISO/IEC 27005, ISO 31000, analýza dopadov na činnosti (BIA) podľa ISO 22301 alebo požiadavky zákona 69/2018 Z. z. — a končia krátkym zoznamom opatrení, ktoré váš tím naozaj dokáže prevádzkovať. Ak má register zostať živý, dodáme ho do GRC platformy Asign, ktorej sme implementačným partnerom.

Čo dostanete
  • Inventár aktív a dátových tokov systémov v rozsahu
  • Register rizík s pravdepodobnosťou, dopadom a odhadom nákladov pre každý scenár (podľa ISO/IEC 27005, ISO 31000 alebo NIST, podľa potreby)
  • Analýza dopadov na činnosti (BIA): kritické procesy, ciele obnovy (RTO/RPO) a závislosti, pripravené pre ISO 22301 alebo zákon o kybernetickej bezpečnosti
  • Prioritizovaný plán opatrení: ktoré, v akom poradí, kto ich vlastní
  • Voliteľne dodanie do GRC platformy Asign (sme implementačný partner), takže riziká, BIA a opatrenia sú sledované priebežne a nežijú v tabuľke
  • Zhrnutie pre vedenie a opakovateľná metodika pre ročné revízie
Typické situácie
  • Program ISO 27001 alebo SOC 2 potrebuje obhájiteľnú analýzu rizík
  • Vedenie chce vedieť, ktoré výdavky na bezpečnosť riziko naozaj znižujú
  • Regulátor, banka alebo enterprise zákazník si vyžiadal váš register rizík
  • Nový produkt, trh alebo dodávateľ mení to, čo sa môže pokaziť
Ako zákazka prebieha
  1. 1
    Kick-off a inventárWorkshopy s vývojom, prevádzkou a vlastníkmi procesov
    2 d
  2. 2
    Modelovanie hroziebScenáre pre každý systém a dátový tok; hodnotenie pravdepodobnosti a dopadu
    3–5 d
  3. 3
    Plán opatreníVýber opatrení podľa nákladov a úsilia; určenie vlastníkov
    2 d
  4. 4
    PrezentáciaRegister a plán prejdený s vedením
    ½ d
Konzultácie

Ďalšie konzultačné služby

Bezpečnostné audity
ISO 27001 · ISO 22301 · DORA · pentest

Audity a príprava na certifikáciu ISO/IEC 27001, ISO 9001 a ISO 22301, súlad s DORA pre finančné subjekty, penetračné testy — a technické podania, ktoré od vás žiada regulátor alebo Národná banka Slovenska.

Čítať ďalej →

Technická due diligence

Naši certifikovaní audítori spájajú znalosť governance s hlbokými technickými skúsenosťami a podľa overených metodík posúdia kód, infraštruktúru, tím a bezpečnosť vášho partnera — aby ste sa rozhodli správne skôr, než sa pohnú peniaze.

Čítať ďalej →

AWS konfigurácia a škálovanie

Well-Architected review, hardening IAM a siete, zníženie nákladov a návrh autoscalingu od AWS Partnera, ktorý na AWS denne prevádzkuje business-critical aplikácie. Aplikácie, na ktorých pracujeme, rastú do desiatok terabajtov — a odozvy aj náklady zostávajú pod kontrolou.

Čítať ďalej →
Kontakt

Konzultácia priamo s naším inžinierom

Napíšte, čo riešite. Do dvoch pracovných dní dostanete konkrétny návrh s rozsahom a cenou.

  • Odpovedá senior inžinier alebo lead audítor, nie account manažér
  • Pevný rozsah a cena skôr, než sa začne pracovať
  • Procesy certifikované podľa ISO 9001 a ISO 27001, NDA na požiadanie