Pomůžeme vám nastavit efektivní governance informační bezpečnosti, řízení rizik a soulad s regulatorními požadavky (NIS2, DORA, ISO 27001).
Řešíme typické otázky a problémy spojené s governance
- pomoc se stanovením rámce a odpovědností
- pomoc se sestavením bezpečnostní politiky
- splnění požadavků NIS2/ZKB
- optimální reporting vedení
- pomoc s nastavením PDCA cyklu a řízením rizik
Jaké od nás můžete očekávat výstupy
Governance informační bezpečnosti je systém řízení, který definuje role, odpovědnosti, procesy a reporting v oblasti kybernetické bezpečnosti napříč celou organizací. Zahrnuje nastavení bezpečnostní strategie, řízení rizik a zajištění souladu s regulatorními požadavky, jako je NIS2, DORA nebo ISO 27001.
Bezpečnostní strategie
- bezpečnostní roadmapa
- popis cílového stavu bezpečnosti
- návrh investičního plánu
Governance Framework
- role a odpovědnosti
- procesy
- reporting
Risk Management
- identifikace rizik
- hodnocení dopadů
- risk registry
Compliance Management
- NIS2
- DORA
- ISO 27001
- ZKB