+48 730 762 823 Umów rozmowę

Usługi

Pełny zakres. Przy każdej usłudze stoi nazwa tego, co zamawiający dostaje.

Umów rozmowę Jak pracujemy

SZBI i audyty

Polityki, procedury i rejestry systemu zarządzania bezpieczeństwem informacji, audyt zgodności z normą ISO 27001 i zarządzanie ryzykiem.

Dokumentacja SZBI

Polityki, procedury i rejestry systemu zarządzania bezpieczeństwem informacji, opracowane i wdrożone w jednostce.

Zapytaj o tę usługę: Dokumentacja SZBI

Co dostajesz

Komplet dokumentów systemu.

Polityka bezpieczeństwa informacji, procedury operacyjne, rejestry aktywów, uprawnień i incydentów oraz deklaracja stosowania zabezpieczeń. Zamawiający okazuje go audytorowi i organowi kontrolnemu jako dowód wdrożenia.

Audyt ISO 27001

Audyt zgodności z normą. Przegląd dokumentacji, wywiady z właścicielami procesów, weryfikacja zabezpieczeń na miejscu.

Zapytaj o tę usługę: Audyt ISO 27001

Co dostajesz

Raport z audytu z planem działań naprawczych.

Każda niezgodność przypisana do punktu normy, z dowodem i oceną istotności. Plan wskazuje termin i osobę odpowiedzialną dla każdego działania. Zamawiający prowadzi po nim usuwanie niezgodności i wykazuje postęp przed kolejnym audytem.

Zarządzanie ryzykiem

Identyfikacja i ocena ryzyk dla bezpieczeństwa informacji, wybór postępowania z ryzykiem i utrzymanie rejestru w czasie.

Zapytaj o tę usługę: Zarządzanie ryzykiem

Co dostajesz

Rejestr ryzyk z metodyką i planem postępowania.

Metodyka ustala skale oceny i kryteria akceptacji, rejestr przypisuje każdej pozycji właściciela i ocenę, plan nazywa sposób postępowania. Kierownictwo podejmuje na tej podstawie decyzję o przyjęciu ryzyka szczątkowego.

Ochrona danych osobowych

Dokumentacja wymagana przepisami o ochronie danych osobowych i pełnienie funkcji inspektora ochrony danych.

Ochrona danych osobowych

Wdrożenie i utrzymanie dokumentacji wymaganej przepisami o ochronie danych osobowych, wraz z rejestrami i procedurami.

Zapytaj o tę usługę: Ochrona danych osobowych

Co dostajesz

Dokumentacja ochrony danych.

Rejestr czynności przetwarzania, rejestr kategorii czynności, polityka ochrony danych, wzory klauzul informacyjnych i upoważnień, procedura obsługi żądań osób oraz procedura zgłaszania naruszeń. Zamawiający okazuje ją organowi nadzorczemu.

Inspektor ochrony danych

Pełnienie funkcji IOD lub wsparcie inspektora już powołanego w jednostce.

Zapytaj o tę usługę: Inspektor ochrony danych

Co dostajesz

Obsada funkcji inspektora ochrony danych.

Osoba zgłoszona organowi nadzorczemu, wskazana jako punkt kontaktowy dla osób, których dane dotyczą, monitorująca przestrzeganie przepisów w jednostce. Świadczenie trwa przez okres umowy.

Szkolenia

Szkolenia dla pracowników z bezpieczeństwa, z kontrolowaną symulacją phishingu, i z bezpiecznego korzystania z narzędzi sztucznej inteligencji.

Szkolenia security awareness

Szkolenia dla pracowników wraz z kontrolowaną symulacją phishingu i raportem z wyników.

Zapytaj o tę usługę: Szkolenia security awareness

Co dostajesz

Raport z kampanii z listą uczestników.

Scenariusze wysłanych wiadomości, wskaźnik otwarć i kliknięć w podziale na komórki organizacyjne, wykaz osób, które przeszły szkolenie. Zamawiający dołącza go do dokumentacji szkoleniowej i planuje na jego podstawie kolejną kampanię.

Szkolenia z AI

Szkolenia z praktycznego i bezpiecznego korzystania z narzędzi sztucznej inteligencji w pracy.

Zapytaj o tę usługę: Szkolenia z AI

Co dostajesz

Szkolenie dla wskazanej grupy pracowników.

Zajęcia jednorazowe, prowadzone na uzgodnionym zestawie narzędzi.

Testy i incydenty

Skanowanie systemów, kontrolowane testy penetracyjne i wsparcie w trakcie incydentu bezpieczeństwa.

Testy penetracyjne

z podwykonawcą

Kontrolowana próba wykorzystania podatności w uzgodnionym zakresie, prowadzona tak, żeby odtworzyć realną ścieżkę ataku. Wykonujemy je z podwykonawcą; imiona, nazwiska i kwalifikacje osób podajemy przed rozpoczęciem.

Zapytaj o tę usługę: Testy penetracyjne

Co dostajesz

Raport z testów.

Zakres i metoda, wykaz podatności z oceną istotności, ścieżka odtworzenia każdego ustalenia, wskazanie poprawki. Zamawiający zleca po nim naprawy i wykazuje wykonanie testu.

Badanie podatności

Skanowanie systemów pod kątem znanych podatności i błędów konfiguracji, bez próby ich wykorzystania.

Zapytaj o tę usługę: Badanie podatności

Co dostajesz

Raport ze skanowania.

Wykryte podatności z identyfikatorem CVE i oceną, przypisanie do systemów i hostów, wskazanie poprawki lub obejścia. Zamawiający dostaje listę zadań dla administratorów i punkt odniesienia dla kolejnego badania.

Reagowanie na incydenty

Wsparcie w trakcie incydentu bezpieczeństwa: ograniczenie skutków, ustalenie przebiegu, przywrócenie działania.

Zapytaj o tę usługę: Reagowanie na incydenty

Co dostajesz

Raport z obsługi incydentu.

Oś czasu zdarzenia, ustalony zakres naruszenia, podjęte działania, przyczyna źródłowa, zalecenia. Zamawiający ma materiał do zgłoszenia incydentu i do rozliczenia zdarzenia w jednostce.

IT i strony internetowe

Bieżąca obsługa informatyczna jednostki oraz projekt i wykonanie aplikacji webowej lub strony internetowej.

Wsparcie informatyczne

Bieżąca obsługa informatyczna jednostki: utrzymanie, konfiguracja, pomoc użytkownikom.

Zapytaj o tę usługę: Wsparcie informatyczne

Co dostajesz

Stała obsługa zgłoszeń.

Usuwanie awarii, aktualizacje i konfiguracja prowadzone w toku pracy jednostki. Świadczenie trwa przez okres umowy.

Zakres dla konkretnej jednostki ustalamy w odpowiedzi na zapytanie.

Umów rozmowę
Zadzwoń Napisz