Audit de securitate & evaluare de risc
Dincolo de hârtiile de conformitate, rulăm audituri tehnice de securitate cibernetică — IT, rețea, cloud și web — și evaluări de risc structurate, aliniate NIST SP 800-30 și ISO/IEC 27005. Auditul găsește și dovedește slăbiciunile (prin evaluare de vulnerabilități și testare de penetrație); evaluarea de risc le punctează după probabilitate și impact, ca să știi exact ce să repari mai întâi.
Pregătire DORA & NIS 2
Evaluări de gap și mapare de controale pentru managementul riscului ICT DORA și NIS 2, inclusiv dovezile necesare pentru a demonstra testarea regulată a sistemelor critice.
ISO 27001, PCI-DSS & GDPR
Suport ISMS și pregătire pentru certificare ISO 27001, scoping și evaluare PCI-DSS și aliniere GDPR pentru protecția datelor.
NIST CSF & mapare controale
Mapăm controalele tale existente la NIST Cybersecurity Framework și producem planuri de remediere prioritizate pentru a închide golurile.
Dovezi pregătite pentru audit
Pachete de dovezi consolidate pentru audit intern, auditori externi și autorități competente, legând constatările de controale specifice.
Framework-uri & standarde
Ce primești
- Evaluare de gap față de framework-urile țintă
- Mapare de controale și roadmap de remediere
- Pachete de dovezi pregătite pentru audit
- Suport în timpul auditului propriu-zis
FAQ
Faceți audituri de securitate și evaluări de risc?
Da — audituri tehnice de securitate (IT, rețea, cloud și web, combinând evaluarea de vulnerabilități și testarea de penetrație) și evaluări de risc aliniate NIST/ISO 27005, mapate la cadrele tale de conformitate.
Cere NIS 2 testare de penetrație?
Nu explicit, dar Articolul 21 cere gestionarea vulnerabilităților și evaluarea eficacității măsurilor — testarea de penetrație este modul acceptat de a dovedi asta, iar rapoartele noastre mapează constatările la măsurile NIS 2 specifice.
Ni se aplică DORA?
DORA se aplică entităților financiare și multor furnizori ICT ai lor din UE; te ajutăm să confirmi scope-ul și să te pregătești.
Ne ajutați să ne certificăm ISO 27001?
Da — susținem tot ciclul ISMS, de la evaluarea de gap la pregătirea pentru certificare.
Pot conta rezultatele pentest ca dovadă?
Da — rapoartele noastre de pentest sunt structurate ca dovadă de testare pentru DORA, NIS 2 și ISO 27001.
