Usluge
Sve pod jednim odgovornim ugovorom.
IT i sigurnost jedna su disciplina koja se loše isporučuje kao dvije. Svaka usluga u nastavku može stajati samostalno, sve slijede isti redoslijed, Jasnoća, pa Automatizacija, pa Sigurnost, a većina ih završi tako da vodite manje: manje alata, niži trošak, jedan standard.
Clarity Assessment za IT i sigurnost
Većina tvrtki ne može izraditi potpun popis svojih alata, računa, dobavljača i administratorskih prava. Mi taj popis izgradimo, nacrtamo stvarnu arhitekturu i ono što nađemo vrednujemo prema objavljenoj osnovici: CIS Benchmarks, ISO 27001 Annex A, referentne arhitekture proizvođača i naša ocjena automatizacije. Oko 30% tipičnog IT troška ne radi ništa korisno; izvještaj vam točno pokazuje kamo odlazi vaš.
Dobivate: potpunu mapu imovine i pristupa (formatiranu tako da služi kao vaš DORA registar ICT imovine), registar dobavljača s vlasnicima i troškovima, analizu rasipanja, izvještaj o rizicima rangiran po stvarnoj izloženosti i troškovno procijenjen plan sanacije. Fiksna cijena, fiksan opseg, vaše za zadržati bez obzira izvodimo li ga mi ili ne.
DORA · NIS2 · ISO 27001 · SOC 2
Od gap analize do dokaza spremnih za reviziju. Gradimo okvir ICT rizika, registre, politike koje odgovaraju načinu na koji stvarno radite i proces za incidente koji može odgovoriti na rok prijave od 72 sata. Tvrtke koje opslužuju banke i korporacije provodimo kroz upitnike za treće strane koji danas odlučuju o ugovorima. Znamo kako će DDQ vašeg klijenta biti bodovan, jer na njih odgovaramo red po red, s vama ili umjesto vas.
Formati: program s opsegom do certifikacijskog ili regulatornog roka, ili kontinuirana usklađenost na paušalu. Primarni sektori: financijski subjekti i njihovi softverski dobavljači; zdravstvo, logistika i proizvodnja pod NIS2.
vCISO
Imenovani voditelj sigurnosti koji je vlasnik vašeg sigurnosnog stanja: izvještavanje uprave i menadžmenta, odluke o rizicima, komunikacija s revizorima i regulatorom, sigurnosne provjere dobavljača i smjer za one koji vam vode IT iz dana u dan. Seniorni praktičari koji su sjedili preko puta regulatora, za dio cijene zaposlenika na puno radno vrijeme.
Hardening & MDR / MSSP
Stvarna sigurnost na vašoj stvarnoj infrastrukturi: prvo hardening identiteta, endpointa i konfiguracije clouda, a zatim upravljana detekcija i odgovor povrh toga. Budući da nemamo vendorskih partnerstava, alati se biraju za vašu okolinu, a ne za našu maržu. Angažmani nakon incidenta i u sklopu due diligencea počinju ovdje.
Puni MSP / MSP + MSSP
Zaposlite pedeset ljudi. IT tim nemojte. Kompletna IT operativa s ugrađenom sigurnošću: zero-touch životni ciklus uređaja kroz MDM, identitet i pristupi kroz SCIM, upravljanje privilegiranim pristupom, helpdesk, upravljanje dobavljačima te detekcija i odgovor, pod jednim ugovorom s jednom odgovornom stranom.
Dostupno i kao zajedničko upravljanje: sjedimo uz vaš interni IT tim umjesto da ga zamjenjujemo, donosimo arhitekturu, implementacije, dežurnu eskalaciju i podršku za revizije, dok vaši ljudi zadržavaju ključeve.
Cijena: otprilike €100–250 po korisniku mjesečno, ovisno o veličini okoline i regulatornim obvezama. Clarity Assessment utvrđuje točan iznos prije nego što se obvežete.
Cloud arhitektura & smanjenje troškova
Dizajn i pregled AWS, GCP, Azure i hibridnih okolina, standardiziranih prema CIS Benchmarks i građenih da izdrže reviziju. A zatim dio koji većina pružatelja nema interesa raditi: smanjujemo je. Duplicirani alati konsolidirani i otkazani, licence usklađene sa stvarnom upotrebom, workloadi svedeni na pravu mjeru, mrtvi dobavljači izrezani iz registra.
Tipičan ishod: manja, standardizirana okolina koja košta manje za vođenje i čije objašnjenje revizoru traje minute, a ne tjedne. Oko 30% tipičnog IT troška ne radi ništa korisno; smanjenje je ovdje isporuka, a ne nuspojava.
Upravljanje AI-jem
Vaši timovi već koriste AI alate, odobrene ili ne, a vaši klijenti i regulatori počeli su pitati kako. Popisujemo stvarnu upotrebu AI-ja u cijeloj tvrtki, postavljamo pravila korištenja koja ljudi mogu slijediti, pregledavamo dobavljače i tokove podataka iza toga i gradimo dokaze o upravljanju: usklađeno s vremenskim okvirom EU AI Acta i ISO/IEC 42001 tamo gdje je cilj certifikacija.
Uklapa se u način na koji već radite s nama: upotreba AI-ja završava u istom registru imovine, registru dobavljača i skupu politika kao i ostatak vaše okoline. Jedan sustav upravljanja, a ne paralelni.
Projekti s definiranim opsegom
Penetracijski testovi kroz našu provjerenu mrežu specijalista. Implementacije MDM-a, SCIM-a i PAM-a. Izgradnja automatiziranog offboardinga. Hardening sprintovi. Ako je opseg jasan, nudimo fiksnu cijenu i krećemo bez ceremonije.
Sljedeći korak
Niste sigurni što vam odgovara? Tome i služi poziv.
Trideset minuta s inženjerom. Donesite svoj rok, svoj upitnik ili svoj organigram.