Услуги
Всеки ангажимент се уточнява в безплатен разговор и се оферира писмено в рамките на 48 часа. Входните услуги имат публикувана фиксирана цена; специализираната работа се оферира след уточняване на обхвата.
Одит на цифровото доверие
Как изглежда организацията ви пред пощенските системи, черните списъци, филтрите за измами, търсачките — и пред имитаторите.
DORA / NIS2 спринт за доказателства
Защитим пакет доказателства за регулаторните ви задължения — доказателство, не просто план. Включва брифинг за ръководството относно измамите.
Спринт за управление на ИИ и сенчест ИИ
Инструментите с ИИ, които вече се използват в организацията — открити, описани и въведени под управление, преди да се превърнат в инцидент.
DORA
За финансови предприятия под надзора на БНБ, КФН, CySEC или еквивалентен орган, както и за ИКТ доставчиците, от които зависят. Публикувана фиксирана цена за оценката на готовност.
Задължени, изложени и без ресурс.
Клиентите ни имат регулаторно задължение, за което не са молили, репутация, която един инцидент би увредил, и нямат вътрешно ръководство по сигурността, което да се справи с нито едно от двете.
- Финансови дружества — платежни институции, издатели на електронни пари, управляващи дружества, инвестиционни посредници, застрахователи и доставчици на услуги за криптоактиви.
- Софтуерни и SaaS доставчици, които трябва да преминат проверката на регулирани купувачи, където SOC 2 и ISO 27001 са валутата.
- Публични органи и критични доставчици в обхвата на NIS2.
Специализирани направления
Регулаторно консултиране
DORA, NIS2, Регламентът за ИИ, Регламентът за киберустойчивост, ОРЗД и MiCA: оценки на несъответствията, пътни карти, преглед на договори с доставчици, изготвяне на регистъра на информацията, програми за риск от трети страни.
Готовност за сертификация
ISO/IEC 27001, ISO/IEC 42001 и SOC 2 — проектиране на контроли, набор от политики и дисциплина при доказателствата, преди да бъде нает одитор. Сертифициращият орган остава независим, както е задължително.
Доверие в поща и домейн
Защо на пощата и домейна ви не се доверяват и как се поправя: удостоверяване (SPF, DKIM, DMARC), възстановяване на доставяемост, премахване от черни списъци, защита срещу имитация.
Въпросници по сигурността и проверка на доставчици
Повтарящият се данък върху всеки доставчик, който продава на регулирани купувачи. Попълваме въпросниците и изграждаме набор от доказателства за многократна употреба.
Сигурност на облак и продукти
Преглед на архитектурата и конфигурацията в облака, практики за сигурна разработка и продуктова готовност за софтуерни производители.
Сигурност и управление на ИИ
Откриване на сенчест ИИ, описи и управление, анализ по ISO/IEC 42001 и преглед на риска от ИИ агенти и техните връзки.
Ръководство по сигурността на непълно време
Назовано, отговорно ръководство по сигурността в ясни месечни нива — включително независимия надзор, който регулаторите очакват.
Управление на инциденти
Координация, подкрепа при решенията и регулаторно докладване, когато има значение. Техническата криминалистика минава през проверени партньори — не обещаваме възможности 24/7, които не притежаваме.