Какво продаваме

Услуги

Всеки ангажимент се уточнява в безплатен разговор и се оферира писмено в рамките на 48 часа. Входните услуги имат публикувана фиксирана цена; специализираната работа се оферира след уточняване на обхвата.

Одит на цифровото доверие

от €2,400
Фиксирана цена · 5–10 дни

Как изглежда организацията ви пред пощенските системи, черните списъци, филтрите за измами, търсачките — и пред имитаторите.

DORA / NIS2 спринт за доказателства

от €7,900
Фиксирана цена · 3–5 седмици

Защитим пакет доказателства за регулаторните ви задължения — доказателство, не просто план. Включва брифинг за ръководството относно измамите.

Спринт за управление на ИИ и сенчест ИИ

от €5,900
Фиксирана цена · 3–4 седмици

Инструментите с ИИ, които вече се използват в организацията — открити, описани и въведени под управление, преди да се превърнат в инцидент.

DORA

от €4,400
Фиксирана цена · 3–6 седмици

За финансови предприятия под надзора на БНБ, КФН, CySEC или еквивалентен орган, както и за ИКТ доставчиците, от които зависят. Публикувана фиксирана цена за оценката на готовност.

За кого работим

Задължени, изложени и без ресурс.

Клиентите ни имат регулаторно задължение, за което не са молили, репутация, която един инцидент би увредил, и нямат вътрешно ръководство по сигурността, което да се справи с нито едно от двете.

  • Финансови дружества — платежни институции, издатели на електронни пари, управляващи дружества, инвестиционни посредници, застрахователи и доставчици на услуги за криптоактиви.
  • Софтуерни и SaaS доставчици, които трябва да преминат проверката на регулирани купувачи, където SOC 2 и ISO 27001 са валутата.
  • Публични органи и критични доставчици в обхвата на NIS2.

Специализирани направления

Регулаторно консултиране

DORA, NIS2, Регламентът за ИИ, Регламентът за киберустойчивост, ОРЗД и MiCA: оценки на несъответствията, пътни карти, преглед на договори с доставчици, изготвяне на регистъра на информацията, програми за риск от трети страни.

Готовност за сертификация

ISO/IEC 27001, ISO/IEC 42001 и SOC 2 — проектиране на контроли, набор от политики и дисциплина при доказателствата, преди да бъде нает одитор. Сертифициращият орган остава независим, както е задължително.

Доверие в поща и домейн

Защо на пощата и домейна ви не се доверяват и как се поправя: удостоверяване (SPF, DKIM, DMARC), възстановяване на доставяемост, премахване от черни списъци, защита срещу имитация.

Въпросници по сигурността и проверка на доставчици

Повтарящият се данък върху всеки доставчик, който продава на регулирани купувачи. Попълваме въпросниците и изграждаме набор от доказателства за многократна употреба.

Сигурност на облак и продукти

Преглед на архитектурата и конфигурацията в облака, практики за сигурна разработка и продуктова готовност за софтуерни производители.

Сигурност и управление на ИИ

Откриване на сенчест ИИ, описи и управление, анализ по ISO/IEC 42001 и преглед на риска от ИИ агенти и техните връзки.

Ръководство по сигурността на непълно време

Назовано, отговорно ръководство по сигурността в ясни месечни нива — включително независимия надзор, който регулаторите очакват.

Управление на инциденти

Координация, подкрепа при решенията и регулаторно докладване, когато има значение. Техническата криминалистика минава през проверени партньори — не обещаваме възможности 24/7, които не притежаваме.

Разговор за обхват