CISOaaS
Vodja informacijske varnosti
Vodja varnosti na naročnino. Politike, register tveganj, pregledi dobaviteljev, poročanje upravi in mapa dokazil, ki jo zahteva presojevalec — vse od nekoga, ki je to delo že opravljal, brez zaposlitve za šestmestno vsoto, ki je pri vaši velikosti ne morete upravičiti.
Zakaj ga uprava zdaj potrebuje
NIS2 je odgovornost za kibernetsko varnost premaknil iz oddelka za IT na upravo osebno. To spremeni naravo vloge: nekdo mora prevzeti register tveganj, podpisati politike, upravi poročati v jeziku, ki ga razume, in znati regulatorju pokazati, kaj je bilo odločeno in kdaj. Tega vodja IT ne more opraviti povrhu vodenja omrežja.
Kaj dobite
- Register tveganj, ki se vzdržuje, ne pa napiše enkrat in odloži
- Politike po uveljavljenem okviru, prilagojene vaši panogi in velikosti
- Poročanje upravi: kaj se je spremenilo, koliko stane in kaj se zgodi, če se ne stori nič
- Prednostni seznam ukrepov, ocenjen po učinku in ne po tem, kako glasno je bilo orodje
- Nekdo, ki sedi na presoji in odgovarja na vprašanja
KAKO POTEKA
Od prvega klica do ustaljenega stanja
-
Ocena
Strukturiran vprašalnik in pregled okolja, ki dasta sliko, kje v resnici ste, in ne, kje je rekel zadnji svetovalec.
-
Načrt
Prilagojen nabor politik in program, zgrajena glede na vaš regulativni profil in primerjana s panogo.
-
Odprava
Naloge, napisane tako, da lahko inženir ukrepa, razvrščene po tem, kaj najhitreje zniža tveganje na porabljen evro.
-
Merjenje
Ocena zaščite po posameznem tveganju — izsiljevalska programska oprema, odtekanje podatkov, prevara, razobličenje — da je napredek viden tudi tistim, ki ne berejo dnevnikov.
-
Vzdrževanje
Četrtletni pregled, ko se spremenijo pravila, grožnje in vaše poslovanje. Skladnost je stanje, ne projekt z rokom.
ČEMU TO ZADOSTI
Obveznosti, ki jih to pokriva
To ni tržna trditev. Vsak od teh režimov poimenuje zahtevo, na katero je ta storitev odgovor, stran za njo pa pove, katera določba je to.
- Še 96 dni NIS2 / ZInfV-1 Do 10 mio € ali 2 % prometa
- Še 444 dni AI Act Do 35 mio € ali 7 % prometa
- Že velja DORA Do 2 % svetovnega prometa
- Že velja GDPR / ZVOP-2 Do 20 mio € ali 4 % prometa
- Pogodbena zahteva ISO/IEC 27001 Izgubljeni razpisi
- Predlog v postopku CER Isti zavezanci kot pri ZInfV-1
Komu je namenjeno. Organizacije v obsegu ZInfV-1 ali DORA, vsi, ki gredo po ISO 27001, in vsi, ki jim je največja stranka začela pošiljati varnostne vprašalnike.
Začnimo s pogovorom, ne s ponudbo
Povejte nam, kaj poganjate in kaj morate dokazati. Povemo, kaj bi to pri vaši velikosti pomenilo — in ali to sploh potrebujete.