Konzultácie / Bezpečnostné audity

Bezpečnostné audity (ISO 27001 · ISO 22301 · DORA · pentest)

Auditujeme tak, ako certifikačné orgány, pretože naši lead audítori s nimi spolupracujú. Či potrebujete GAP analýzu ISO/IEC 27001, ISO 9001 alebo ISO 22301, interný audit pred certifikačnou návštevou, posúdenie podľa DORA, penetračný test so správou, ktorú vaši zákazníci akceptujú, alebo pomoc s prípravou technickej dokumentácie pre Národnú banku Slovenska — všetko pokrýva ten istý tím.

Čo dostanete
  • ISO/IEC 27001, ISO 9001 a ISO 22301: GAP analýza, interný audit, vyhlásenie o aplikovateľnosti, plán ošetrenia rizík a plány kontinuity pripravené pre certifikačný orgán
  • DORA: posúdenie riadenia IKT rizík, register informácií, hlásenie incidentov a dohody s tretími stranami zmapované na nariadenie
  • Penetračný test webov, API, mobilných aplikácií a cloudu s nálezmi podľa CVSS, dôkazom, opravami a bezplatným pretestovaním do 60 dní
  • Technické podania pre Národnú banku Slovenska a ďalších regulátorov: dokumentácia architektúry, bezpečnosti a kontinuity pripravená a obhájená spolu s vami
  • Manažérske zhrnutie, ktorému rozumie vedenie, zákazníci aj poisťovňa
Typické situácie
  • Idete do certifikácie ISO/IEC 27001, ISO 9001 alebo ISO 22301, alebo sa blíži recertifikačný audit
  • Vzťahuje sa na vás DORA a potrebujete preukázať riadenie IKT rizík, testovanie a dohľad nad tretími stranami, ktoré obstoja
  • Zákazník, partner alebo poisťovňa žiada aktuálny penetračný test
  • Národná banka Slovenska alebo iný regulátor vyžaduje technickú dokumentáciu k licencii, produktu alebo outsourcingu
Ako zákazka prebieha
  1. 1
    RozsahNorma alebo regulácia v rozsahu, systémy, pravidlá testovania, termín certifikácie alebo podania
    1 h
  2. 2
    Posúdenie a testovanieRevízia dokumentácie, rozhovory a praktické testovanie certifikovanými audítormi a etickými hackermi
    5–15 d
  3. 3
    Správa a plán nápravyNálezy, medzery a prioritizovaný plán — prejdené naživo s vaším tímom
    2 d
  4. 4
    Pretest a podpora pri certifikáciiOverenie uzavretia nálezov; stojíme pri vás na audite alebo na stretnutí s regulátorom
    podľa potreby
Konzultácie

Ďalšie konzultačné služby

Analýza rizík a dopadov

Analýzy rizík a dopadov (BIA) od expertov s certifikáciou NBÚ a ISACA CRISC — podľa metodík ISO/IEC 27005, ISO 31000 a zákona o kybernetickej bezpečnosti, s opatreniami, ktoré váš tím reálne zvládne.

Čítať ďalej →

Technická due diligence

Naši certifikovaní audítori spájajú znalosť governance s hlbokými technickými skúsenosťami a podľa overených metodík posúdia kód, infraštruktúru, tím a bezpečnosť vášho partnera — aby ste sa rozhodli správne skôr, než sa pohnú peniaze.

Čítať ďalej →

AWS konfigurácia a škálovanie

Well-Architected review, hardening IAM a siete, zníženie nákladov a návrh autoscalingu od AWS Partnera, ktorý na AWS denne prevádzkuje business-critical aplikácie. Aplikácie, na ktorých pracujeme, rastú do desiatok terabajtov — a odozvy aj náklady zostávajú pod kontrolou.

Čítať ďalej →
Kontakt

Konzultácia priamo s naším inžinierom

Napíšte, čo riešite. Do dvoch pracovných dní dostanete konkrétny návrh s rozsahom a cenou.

  • Odpovedá senior inžinier alebo lead audítor, nie account manažér
  • Pevný rozsah a cena skôr, než sa začne pracovať
  • Procesy certifikované podľa ISO 9001 a ISO 27001, NDA na požiadanie