Kybernetická bezpečnosť
Pre výrobnú spoločnosť pôsobiacu v oblasti výroby protipožiarnych komponentov sme zrealizovali projekt implementácie procesných opatrení podľa smernice NIS2 a zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. V úvode sme posúdili pôsobnosť tejto legislatívy na spoločnosť ako výrobný podnik, vymedzili jej základnú službu a súvisiacu infraštruktúru a identifikovali aktíva, ktoré si vyžadujú ochranu. Prostredníctvom gap analýzy sme určili aktuálnu úroveň zhody spoločnosti s požiadavkami legislatívy a pripravili návrh potrebných opatrení.
Následne sme vykonali kategorizáciu sietí a IT a klasifikáciu informácií podľa zákona o kybernetickej bezpečnosti, na základe ktorých sme určili minimálnu úroveň potrebných bezpečnostných opatrení. Súčasťou projektu bola aj analýza rizík s vypracovaním katalógu rizík a opatrení, ako aj príprava bezpečnostnej dokumentácie – Bezpečnostnej politiky, Bezpečnostnej stratégie a súvisiacej vykonávacej dokumentácie potrebnej pre praktickú exekúciu procesov kybernetickej bezpečnosti.
Projekt sme doplnili o phishing testovanie zamestnancov a testovanie zraniteľností IT infraštruktúry a aplikácií spoločnosti.
Pre výrobnú spoločnosť pôsobiacu v oblasti výroby protipožiarnych komponentov sme zrealizovali projekt implementácie procesných opatrení podľa smernice NIS2 a zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. V úvode sme posúdili pôsobnosť tejto legislatívy na spoločnosť ako výrobný podnik, vymedzili jej základnú službu a súvisiacu infraštruktúru a identifikovali aktíva, ktoré si vyžadujú ochranu. Prostredníctvom gap analýzy sme určili aktuálnu úroveň zhody spoločnosti s požiadavkami legislatívy a pripravili návrh potrebných opatrení.
Následne sme vykonali kategorizáciu sietí a IT a klasifikáciu informácií podľa zákona o kybernetickej bezpečnosti, na základe ktorých sme určili minimálnu úroveň potrebných bezpečnostných opatrení. Súčasťou projektu bola aj analýza rizík s vypracovaním katalógu rizík a opatrení, ako aj príprava bezpečnostnej dokumentácie – Bezpečnostnej politiky, Bezpečnostnej stratégie a súvisiacej vykonávacej dokumentácie potrebnej pre praktickú exekúciu procesov kybernetickej bezpečnosti.
Projekt sme doplnili o phishing testovanie zamestnancov a testovanie zraniteľností IT infraštruktúry a aplikácií spoločnosti.
