Upravljanje, skladnost in odpornost IT okolja
Te storitve izvajamo v sodelovanju z zunanjim pogodbenim partnerjem in vam jih z veseljem podrobneje predstavimo — neodvisen pregled procesov, kontrol in tveganj za vodstvo, ki potrebuje jasen vpogled v stanje informacijskega okolja.
IT revizija
Z vami sodelujemo pri doseganju vaših revizijskih ciljev. Ti postopki se lahko osredotočijo na različne dele vašega IT okolja in z njim povezane procese.
Sistem upravljanja neprekinjenega poslovanja
Pomagamo vam prepoznati grožnje, ki vplivajo na vaše poslovanje, izvajati cilje neprekinjenega poslovanja, oblikovati načrt neprekinjenega poslovanja in postopke za obnovitev sistema po katastrofi ter izvajati teste neprekinjenega poslovanja. Pripravimo vas lahko tudi na skladnost s standardom ISO 22301.
Varstvo podatkov – GDPR
Pri zagotavljanju skladnosti s Splošno uredbo o varstvu podatkov (GDPR) in drugo lokalno zakonodajo vam pomagamo z določitvijo življenjskega cikla osebnih podatkov, analizo tveganja in oceno učinka na varstvo podatkov (DPIA).
Upravljanje IT tveganj
Pomagamo vam oceniti in obvladovati IT tveganja, da se lahko osredotočite na doseganje svojih poslovnih ciljev. Naše storitve vključujejo izvajanje pregledov, podajanje ocen zrelosti in kreiranje registrov tveganj na področju IT.
Diagnostični pregledi
Naše diagnostične analize vam pomagajo razumeti kontrolne pomanjkljivosti v vašem IT okolju in izboljšati splošni okvir tehnoloških tveganj — od kibernetske varnosti in zasebnosti podatkov do neprekinjenega poslovanja in kakovosti podatkov.
Skladnost z zakonodajo in predpisi
Svetujemo in usmerjamo glede skladnosti z zakonodajo na področju IT, pri tem pa dajemo prednost prepoznavanju in reševanju težav, preden vam povzročijo škodo.
Neodvisna zagotovila pri izvedbi projektov
Vodstvu in projektnim odborom nudimo neodvisno pomoč pri učinkovitem uvajanju novih sistemov in projektov s prepoznavanjem odstopanj in zmanjševanjem tveganj, še preden se pojavijo.
Skrbni pregled informacijske tehnologije
V primeru združitev in prevzemov zagotavljamo poglobljene analize tehnološkega okolja, ki upravnim odborom in vlagateljem pomagajo pri sprejemanju informiranih odločitev.
Poročanje o kontrolah v storitvenih organizacijah
Podajamo neodvisno zagotovilo o kontrolah, ki jih izvajajo storitvene organizacije, v skladu s standardi kot AICPA SSAE18 ali ISAE 3402/3000 (poročila tipa 1 in tipa 2).
Sistem upravljanja informacijske varnosti
Ugotavljamo nevarnosti in ranljivosti vašega fizičnega in digitalnega okolja, da dosežete skladnost s standardom ISO/IEC 27001 ali vzpostavite trdne temelje informacijske varnosti.