Storitve · Informacijska varnost

Upravljanje, skladnost in odpornost IT okolja

Te storitve izvajamo v sodelovanju z zunanjim pogodbenim partnerjem in vam jih z veseljem podrobneje predstavimo — neodvisen pregled procesov, kontrol in tveganj za vodstvo, ki potrebuje jasen vpogled v stanje informacijskega okolja.

Celovito upravljanje informacijske varnosti — IT revizija, GDPR, ISO 27001, ISO 22301, upravljanje tveganj in skladnost

IT revizija

Z vami sodelujemo pri doseganju vaših revizijskih ciljev. Ti postopki se lahko osredotočijo na različne dele vašega IT okolja in z njim povezane procese.

Sistem upravljanja neprekinjenega poslovanja

Pomagamo vam prepoznati grožnje, ki vplivajo na vaše poslovanje, izvajati cilje neprekinjenega poslovanja, oblikovati načrt neprekinjenega poslovanja in postopke za obnovitev sistema po katastrofi ter izvajati teste neprekinjenega poslovanja. Pripravimo vas lahko tudi na skladnost s standardom ISO 22301.

Varstvo podatkov – GDPR

Pri zagotavljanju skladnosti s Splošno uredbo o varstvu podatkov (GDPR) in drugo lokalno zakonodajo vam pomagamo z določitvijo življenjskega cikla osebnih podatkov, analizo tveganja in oceno učinka na varstvo podatkov (DPIA).

Upravljanje IT tveganj

Pomagamo vam oceniti in obvladovati IT tveganja, da se lahko osredotočite na doseganje svojih poslovnih ciljev. Naše storitve vključujejo izvajanje pregledov, podajanje ocen zrelosti in kreiranje registrov tveganj na področju IT.

Diagnostični pregledi

Naše diagnostične analize vam pomagajo razumeti kontrolne pomanjkljivosti v vašem IT okolju in izboljšati splošni okvir tehnoloških tveganj — od kibernetske varnosti in zasebnosti podatkov do neprekinjenega poslovanja in kakovosti podatkov.

Skladnost z zakonodajo in predpisi

Svetujemo in usmerjamo glede skladnosti z zakonodajo na področju IT, pri tem pa dajemo prednost prepoznavanju in reševanju težav, preden vam povzročijo škodo.

Neodvisna zagotovila pri izvedbi projektov

Vodstvu in projektnim odborom nudimo neodvisno pomoč pri učinkovitem uvajanju novih sistemov in projektov s prepoznavanjem odstopanj in zmanjševanjem tveganj, še preden se pojavijo.

Skrbni pregled informacijske tehnologije

V primeru združitev in prevzemov zagotavljamo poglobljene analize tehnološkega okolja, ki upravnim odborom in vlagateljem pomagajo pri sprejemanju informiranih odločitev.

Poročanje o kontrolah v storitvenih organizacijah

Podajamo neodvisno zagotovilo o kontrolah, ki jih izvajajo storitvene organizacije, v skladu s standardi kot AICPA SSAE18 ali ISAE 3402/3000 (poročila tipa 1 in tipa 2).

Sistem upravljanja informacijske varnosti

Ugotavljamo nevarnosti in ranljivosti vašega fizičnega in digitalnega okolja, da dosežete skladnost s standardom ISO/IEC 27001 ali vzpostavite trdne temelje informacijske varnosti.

Vas zanima katero od navedenih področij?

Z veseljem se pogovorimo o vaših potrebah

Kontaktirajte nas