Kybernetická bezpečnost
Pro výrobní společnost působící v oblasti výroby protipožárních komponentů jsme realizovali projekt zavedení procesních opatření v souladu se směrnicí NIS2 a zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti. Na úvod jsme posoudili působnost této legislativy na společnost jako výrobní podnik, vymezili její základní službu a související infrastrukturu a identifikovali aktiva, která vyžadují ochranu. Prostřednictvím analýzy mezer jsme určili aktuální úroveň souladu společnosti s požadavky legislativy a připravili návrh nezbytných opatření.
Následně jsme provedli kategorizaci sítí a IT a klasifikaci informací podle zákona o kybernetické bezpečnosti, na jejichž základě jsme stanovili minimální úroveň nezbytných bezpečnostních opatření. Součástí projektu byla také analýza rizik s vypracováním katalogu rizik a opatření, stejně jako příprava bezpečnostní dokumentace – bezpečnostní politiky, bezpečnostní strategie a související prováděcí dokumentace nezbytné pro praktickou realizaci procesů kybernetické bezpečnosti.
Projekt jsme doplnili o phishingové testování zaměstnanců a testování zranitelností IT infrastruktury a aplikací společnosti.
Pro výrobní společnost působící v oblasti výroby protipožárních komponentů jsme realizovali projekt zavedení procesních opatření v souladu se směrnicí NIS2 a zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti. Na úvod jsme posoudili působnost této legislativy na společnost jako výrobní podnik, vymezili její základní službu a související infrastrukturu a identifikovali aktiva, která vyžadují ochranu. Prostřednictvím analýzy mezer jsme určili aktuální úroveň souladu společnosti s požadavky legislativy a připravili návrh nezbytných opatření.
Následně jsme provedli kategorizaci sítí a IT a klasifikaci informací podle zákona o kybernetické bezpečnosti, na jejichž základě jsme stanovili minimální úroveň nezbytných bezpečnostních opatření. Součástí projektu byla také analýza rizik s vypracováním katalogu rizik a opatření, stejně jako příprava bezpečnostní dokumentace – bezpečnostní politiky, bezpečnostní strategie a související prováděcí dokumentace nezbytné pro praktickou realizaci procesů kybernetické bezpečnosti.
Projekt jsme doplnili o phishingové testování zaměstnanců a testování zranitelností IT infrastruktury a aplikací společnosti.
