usługa jednorazowa
Cyber Audyt
Pełny obraz przygotowania organizacji do ochrony informacji i zgodności z prawem.
Audyt, gdy macie już dokumentację albo kontrola pyta o dowody. Cyber Check 360, gdy potrzebujecie szybkiej mapy w 1-2 dni.
Dla kogo
- organizacji, które chcą kompleksowo ocenić poziom bezpieczeństwa informacji
- firm i instytucji, które chcą potwierdzić zgodność z przepisami, dyrektywą NIS2 i ISO 27001
- organizacji, które chcą sprawdzić gotowość do certyfikacji ISO 27001
- zarządów, które chcą mieć twarde podstawy decyzyjne
Audyt bezpieczeństwa FortCyber to kompleksowa ocena poziomu ochrony informacji, systemów IT oraz gotowości organizacji na wymagania regulacyjne, w tym NIS2. To usługa dla organizacji, które chcą wiedzieć dokładnie, gdzie są, żeby potwierdzić swoją gotowość albo podjąć dalsze decyzje inwestycyjne lub operacyjne.
Co obejmuje
Audyt realizujemy hybrydowo (organizacja + technologia), bo tylko takie podejście daje prawdziwy obraz sytuacji.
Audyt organizacyjny
- weryfikacja dokumentacji bezpieczeństwa i zarządzania ryzykiem,
- ocena ról, odpowiedzialności i procesów decyzyjnych,
- weryfikacja dowodów działania zgodnie z zasadami bezpieczeństwa,
- analiza zgodności z ISO/IEC 27001, uoKSC i KRI oraz NIS2,
- przegląd relacji z dostawcami i łańcucha dostaw (third party risk).
Audyt techniczny
- analiza architektury środowiska IT,
- ocena kluczowych zabezpieczeń: zarządzanie dostępami, aktualizacje i podatności, backupy i ciągłość działania, monitoring i reakcja na incydenty,
- w razie potrzeby rozszerzenie o testy techniczne (podatności, phishing).
Weryfikacja zabezpieczeń fizycznych
- zasady dostępu do pomieszczeń,
- procedury dostępu do fizycznych aktywów informacji.
Przebieg
- Kick-off i analiza wstępna: zebranie informacji o organizacji i środowisku.
- Przegląd dokumentacji i konfiguracji.
- Wywiady z kluczowymi osobami.
- Identyfikacja luk i niezgodności.
- Raport końcowy i spotkanie dla zarządu.
Proces jest uporządkowany, przewidywalny i bezpieczny dla środowiska produkcyjnego.
Co otrzymujecie
- raport luk i niezgodności (gap analysis) z odniesieniem do uoKSC / KRI / NIS2 / ISO 27001
- priorytetyzowana roadmapa działań: szybkie poprawki i działania strategiczne
- spotkanie zarządcze: wyniki w języku biznesu, realne ryzyka i rekomendacja dalszej drogi
Porozmawiajmy o Twojej organizacji
Bezpłatna pierwsza rozmowa. Poznamy Twoją sytuację i zaproponujemy konkretny kolejny krok.
