Salt la conținut
Servicii

Consultanță Securitate Cibernetică în București

Oferim consultanță în securitate cibernetică pentru companii care vor să știe exact unde sunt expuse: evaluare de risc, arhitectură de securitate, conformitate NIS2 și GDPR și o echipă pregătită să reacționeze la incidente.

Contactează-ne

Pentru cine este acest serviciu

Ne adresăm consiliilor de administrație, directorilor generali și managerilor IT ai companiilor din București și din restul țării care trebuie să răspundă la o întrebare simplă: cât de expuși suntem? Discuția pornește de obicei de la un motiv concret: compania intră sub incidența NIS2, un client important sau asigurătorul cere dovezi privind securitatea, un audit a lăsat observații nerezolvate sau un incident la un partener a arătat cât de fragile sunt procesele. O evaluare independentă îi ajută și pe managerii IT să argumenteze bugetul de securitate în fața conducerii.

Ce include

  • Evaluare de risc și de securitate — Un raport cu vulnerabilitățile tehnice și organizaționale identificate, clasificate după impactul asupra afacerii, cu un plan de remediere prioritizat pe care echipa IT îl poate pune în practică.
  • Arhitectură de securitate — Un model-țintă pentru identități, rețea, cloud, backup și monitorizare, împreună cu politicile aferente, adaptat sistemelor pe care le aveți, nu unui șablon generic.
  • Conformitate NIS2 și GDPR — O evaluare a situației actuale față de cerințele NIS2 și GDPR, cu măsurile lipsă, responsabilii desemnați și documentația pe care o veți putea prezenta autorităților sau auditorilor.
  • Pregătire pentru incidente — Un plan de răspuns la incidente cu roluri, contacte și pași clari, testat prin exerciții de simulare cu conducerea și echipa tehnică, inclusiv procedura de raportare către autorități în termenele legale.
  • Implementare și monitorizare — Soluțiile de securitate recomandate, configurate și puse în funcțiune, împreună cu o monitorizare care vă avertizează la timp, operată de echipa dumneavoastră sau de furnizorii aleși împreună.

Cum lucrăm

  1. Evaluare inițială

    În două până la patru săptămâni analizăm infrastructura, drepturile de acces, backup-urile și procesele, prin interviuri, revizuirea configurațiilor și teste tehnice agreate în prealabil.

  2. Plan de remediere

    Prezentăm rezultatele conducerii și echipei IT într-o singură sesiune, cu riscurile ordonate după impact și un plan de acțiune pe 3, 6 și 12 luni.

  3. Implementare și conformitate

    Implementăm măsurile prioritare în etape lunare, actualizăm politicile și pregătim documentația de conformitate, cu un raport de progres la finalul fiecărei etape.

  4. Exerciții și reevaluare periodică

    O dată sau de două ori pe an organizăm exerciții tabletop pe scenarii realiste, precum un atac ransomware sau compromiterea unui cont de administrator, și reevaluăm riscurile.

Întrebări frecvente

Suntem obligați să respectăm NIS2?

Depinde de sectorul de activitate și de dimensiunea companiei. NIS2 și legislația românească de transpunere se aplică, în general, entităților medii și mari din sectoarele enumerate în directivă, precum energie, transport, sănătate, infrastructură digitală sau anumite ramuri ale industriei prelucrătoare, iar unele entități sunt incluse indiferent de mărime. Chiar dacă nu sunteți vizați direct, clienții care intră sub incidența NIS2 pot cere măsuri similare de la furnizori, prin contract. Recomandăm o evaluare a încadrării, iar pentru interpretarea juridică lucrăm alături de consilierul dumneavoastră juridic.

Ce include o evaluare de securitate?

Evaluarea acoperă drepturile de acces și conturile privilegiate, configurația rețelei și a serviciilor cloud, backup-urile și capacitatea reală de restaurare, actualizările de securitate și procedurile interne. Rezultatul este un raport cu riscurile ordonate după impact, recomandări concrete și un plan de remediere cu priorități și efort estimat.

Cât costă o evaluare de securitate cibernetică?

Costul depinde de numărul de locații, de sistemele incluse și de nivelul testelor tehnice solicitate. După o discuție inițială primiți o ofertă fermă pentru evaluare; implementarea măsurilor este estimată separat, după ce riscurile sunt cunoscute și prioritizate împreună cu dumneavoastră.

Ce este un exercițiu tabletop?

Este o simulare în care conducerea și echipa tehnică parcurg, pas cu pas, un incident fictiv, de exemplu un atac ransomware. Durează câteva ore, nu afectează sistemele și arată rapid cine ia deciziile, ce lipsește din planul de răspuns și cât de repede puteți anunța autoritățile și clienții.

Ce se întâmplă după evaluarea de securitate?

Primiți planul de remediere și decideți cine îl implementează: echipa internă, furnizorii actuali sau echipa noastră. Dacă ne alegeți, preluăm măsurile prioritare în etape lunare și reevaluăm periodic nivelul de risc, astfel încât progresul să poată fi raportat conducerii în termeni clari.

Să discutăm despre proiectul dumneavoastră