Porozmawiajmy
Wszystkie usługi

usługa jednorazowa

Cyber Audyt

Pełny obraz przygotowania organizacji do ochrony informacji i zgodności z prawem.

Audyt, gdy macie już dokumentację albo kontrola pyta o dowody. Cyber Check 360, gdy potrzebujecie szybkiej mapy w 1-2 dni.

Cena
od 3000 zł
zależnie od wielkości organizacji, złożoności środowiska i zakresu audytu
Forma
hybrydowa: zdalnie + w siedzibie
Czas
2-5 dni
Zaangażowanie klienta
kontrolowane i zaplanowane
Raport
menedżerski + techniczny, czytelny, nieprzeładowany

Dla kogo

  • organizacji, które chcą kompleksowo ocenić poziom bezpieczeństwa informacji
  • firm i instytucji, które chcą potwierdzić zgodność z przepisami, dyrektywą NIS2 i ISO 27001
  • organizacji, które chcą sprawdzić gotowość do certyfikacji ISO 27001
  • zarządów, które chcą mieć twarde podstawy decyzyjne
WartośćJasność sytuacji i lata spokojniejszych decyzji. Audyt nie służy zaliczaniu checklist. Jego celem jest realne zmniejszenie ryzyka biznesowego i odpowiedzialności zarządu.

Audyt bezpieczeństwa FortCyber to kompleksowa ocena poziomu ochrony informacji, systemów IT oraz gotowości organizacji na wymagania regulacyjne, w tym NIS2. To usługa dla organizacji, które chcą wiedzieć dokładnie, gdzie są, żeby potwierdzić swoją gotowość albo podjąć dalsze decyzje inwestycyjne lub operacyjne.

Co obejmuje

Audyt realizujemy hybrydowo (organizacja + technologia), bo tylko takie podejście daje prawdziwy obraz sytuacji.

Audyt organizacyjny

  • weryfikacja dokumentacji bezpieczeństwa i zarządzania ryzykiem,
  • ocena ról, odpowiedzialności i procesów decyzyjnych,
  • weryfikacja dowodów działania zgodnie z zasadami bezpieczeństwa,
  • analiza zgodności z ISO/IEC 27001, uoKSC i KRI oraz NIS2,
  • przegląd relacji z dostawcami i łańcucha dostaw (third party risk).

Audyt techniczny

  • analiza architektury środowiska IT,
  • ocena kluczowych zabezpieczeń: zarządzanie dostępami, aktualizacje i podatności, backupy i ciągłość działania, monitoring i reakcja na incydenty,
  • w razie potrzeby rozszerzenie o testy techniczne (podatności, phishing).

Weryfikacja zabezpieczeń fizycznych

  • zasady dostępu do pomieszczeń,
  • procedury dostępu do fizycznych aktywów informacji.

Przebieg

  1. Kick-off i analiza wstępna: zebranie informacji o organizacji i środowisku.
  2. Przegląd dokumentacji i konfiguracji.
  3. Wywiady z kluczowymi osobami.
  4. Identyfikacja luk i niezgodności.
  5. Raport końcowy i spotkanie dla zarządu.

Proces jest uporządkowany, przewidywalny i bezpieczny dla środowiska produkcyjnego.

Co otrzymujecie

  • raport luk i niezgodności (gap analysis) z odniesieniem do uoKSC / KRI / NIS2 / ISO 27001
  • priorytetyzowana roadmapa działań: szybkie poprawki i działania strategiczne
  • spotkanie zarządcze: wyniki w języku biznesu, realne ryzyka i rekomendacja dalszej drogi

Porozmawiajmy o Twojej organizacji

Bezpłatna pierwsza rozmowa. Poznamy Twoją sytuację i zaproponujemy konkretny kolejny krok.