Biztonság. Megfelelőség. Üzleti folytonosság.

Gedra János

Vezetői szemléletű információbiztonsági és kiberbiztonsági támogatás auditálható, fenntartható és a mindennapi működésben is használható megoldásokkal.

ISO/IEC 27001 NIS2 GDPR TISAX®
Secure Data Információbiztonsági és megfelelőségi megoldások
Szakmai hitvallás

A biztonság akkor működik, ha az üzlet részévé válik.

Az információ minden modern szervezet egyik legfontosabb vagyoneleme. Egy jól felépített információbiztonsági rendszer nem csupán a kibertámadások kockázatát csökkenti, hanem támogatja a folyamatos működést, erősíti az ügyfelek bizalmát és kiszámíthatóbbá teszi a vezetői döntéseket.


A cél nem a dokumentáció önmagáért, hanem egy olyan működőképes rendszer kialakítása, amely megfelel a jogszabályi és szabványkövetelményeknek, ugyanakkor a szervezet valós folyamataihoz igazodik.

„Az információbiztonság nem kizárólag informatikai kérdés, hanem vezetői felelősség.”

Gyakorlati, kockázatalapú és auditálható megközelítés.

Szakterületek

Komplex támogatás a megfeleléstől a működésbiztonságig.

Stratégiai és operatív segítség szervezetek számára az információbiztonsági, adatvédelmi és üzletmenet-folytonossági követelmények teljesítéséhez.

01

ISO/IEC 27001

Információbiztonsági irányítási rendszerek tervezése, bevezetése és fejlesztése.

02

NIS2 megfelelőség

Felkészítés a kiberbiztonsági jogszabályi és szervezeti követelmények teljesítésére.

03

ISO 22301

Üzletmenet-folytonossági és katasztrófa-helyreállítási rendszerek kialakítása.

04

GDPR és adatvédelem

Adatvédelmi megfelelőség, kontrollrendszer és DPO-támogatás.

05

Kockázatkezelés

Információbiztonsági kockázatok feltárása, értékelése és kezelési tervek kidolgozása.

06

Belső audit

Auditok, gap assessment és tanúsítás előtti célzott felkészítés.

07

Incidenskezelés

Reagálási folyamatok, szerepkörök, eszkalációs utak és gyakorlatok kialakítása.

08

TISAX®

Autóipari információbiztonsági felkészítés és megfelelőségi támogatás.

Munkamódszer

Átlátható folyamat, mérhető eredmény.

Helyzetfelmérés

A szervezet működésének, céljainak és kritikus folyamatainak megismerése.

Kockázatelemzés

A legfontosabb fenyegetések, sérülékenységek és üzleti hatások azonosítása.

Kontrolltervezés

Arányos, működtethető és dokumentált biztonsági intézkedések kialakítása.

Bevezetés

Folyamatok, szabályzatok, felelősségek és oktatások összehangolt megvalósítása.

Fejlesztés

Audit, vezetőségi átvizsgálás és mérőszámok alapján folyamatos továbbfejlesztés.

Information Security Cyber Security Compliance Business Continuity Risk Management Internal Audit Executive Advisory
Kapcsolat

Beszéljünk a szervezet biztonságáról.

Egy első egyeztetés során áttekintjük a jelenlegi helyzetet, a megfelelőségi kötelezettségeket és a legfontosabb következő lépéseket.