Услуги според вашия проблем

Изберете конкретна първа задача, по-широка оценка или постоянна подкрепа. Обхватът и цената се потвърждават писмено преди работа.

Клиент ви е изпратил въпросник? Започнете с ръководството за отговори и Excel образеца. Ако неизвестното е правният обхват, проверката за приложимост на NIS2 показва кои факти се събират. За текущата работа вижте Compliance-as-a-Service: месечна подкрепа по съответствието. За върнат регистър вижте проверка и корекция на регистър по DORA.

Започнете с конкретна задача

Не е нужно да възлагате голям пакет. Първо уточняваме какъв резултат ви е необходим.

Проверка кои правила важат за вас

Кратък писмен извод за приложимостта на DORA / NIS2, основанията и следващите действия.

3–5 работни дни

Едно юридическо лице; първоначален анализ, без правно становище.

Обхват и резултат →

Отговор на клиентски въпросник

Проект на отговори, подредени доказателства и списък на липсващото.

По писмена офертаОбикновено 5–15 работни дни

Одобрявате окончателните отговори; това не е сертификация.

Обхват и резултат →

Конкретно техническо подобрение

Проверка на проблема и договорени корекции с проверка на резултата.

По писмена офертаСрок след уточняване на задачата

Проверката, промените и необходимият достъп се описват в офертата.

Обхват и резултат →

Отговор на клиентски въпросник

Проект на попълнени отговори, подредени доказателства за повторна употреба и ясен списък на липсващото.

Отговор на клиентски въпросник →

Когато е нужна по-широка оценка

Три услуги с определен базов обхват. Оценката и внедряването се възлагат отделно.

Оценка и доказателства по DORA / NIS2

Получавате оценка на пропуските, преглед на договорените документи и подредени налични доказателства с ясно отбелязани липси и следващи действия.

от 7 900 €3–5 седмици; DORA: 3–6

Една регулация в базовия обхват. Внедряване и независима сертификация не са включени.

Обхват и резултат →

Проверка на фирмената поща и домейна

Получавате оценка на договорените домейни, репутацията им, списъците за блокиране и другите договорени сигнали, приоритети за действие и разбираем доклад за отговорния екип.

от 2 400 €5–10 работни дни

Диагностика; техническите корекции се договарят отделно.

Обхват и резултат →

Преглед на употребата на ИИ

Получавате опис на установените употреби, регистър на рисковете и правила за допустима употреба и одобряване.

от 5 900 €3–4 седмици

Покритието зависи от анкетите, интервютата и предоставените записи; това не е непрекъснато техническо наблюдение.

Обхват и резултат →

Постоянна подкрепа

От 1 400 € месечно за 8 експертни часа. Задачите, работният прозорец и реакцията се договарят предварително; по-големите планове са на страницата на услугата.

Обхват и резултат →

За кого работим

Фирми с клиентски изисквания, финансови организации, общини и публични организации. За всяка уточняваме приложимите правила и работата на съществуващия ИТ екип.

Финансови организации →

Общини и държавни структури →

Други услуги и специализирани направления

Наблюдение на поща и домейни

Получавате периодични проверки на договорените домейни и изпращащи услуги, известяване за избрани сигнали за удостоверяване, списъци за блокиране, репутация и доставка и кратък отчет според договорената честота.

месечен абонамент. По писмена оферта след уточняване на обхвата и честотата. Покритието и сроковете за реакция се договарят предварително. Наблюдението не гарантира доставка във входящата кутия, незабавно премахване от списък или откриване на всеки имитиращ домейн; техническите корекции са включени само ако са описани в плана.

Опишете проблема си →

Проверка на DORA регистър

от 2 600 € · Обхват и резултат →

Обучения и човешки фактор

Обхват и резултат →

Благополучие на работното място

Отделно направление за ръководители и HR, с конкретен план за действия. Обхват и резултат →

Конкретно техническо подобрение → · Цени и обхват →

Специализираните задачи се оферират след уточняване на обхвата.

Регулаторно консултиране
DORA, NIS2, Регламентът за ИИ, Регламентът за киберустойчивост, ОРЗД и MiCA: оценки на пропуските, планове по приоритет, преглед на договори с доставчици, изготвяне на регистъра на информацията, програми за риск от трети страни.
Подготовка за сертификация и SOC 2 оценяване
ISO/IEC 27001, ISO/IEC 42001 и SOC 2 — проектиране на контроли, набор от политики и дисциплина при доказателствата, преди да бъде нает одитор. Сертифициращият орган и одиторът за SOC 2 остават независими, както е задължително.
Защита на поща, репутация на домейни и имитация
Анализ и договорени подобрения по SPF, DKIM, DMARC, изпращащите настройки, репутацията на домейна, списъците за блокиране и риска от имитация. Премахването от списъци и достигането до входяща кутия не са под наш контрол.
Въпросници по сигурността и проверка на доставчици
Повтаряща се задача за доставчици, които продават на регулирани организации. Подготвяме отговорите и подреждаме доказателства за многократна употреба.
Сигурност на продукти, облак и DevSecOps
Архитектура, достъпи, тайни, облачни настройки, CI/CD, инфраструктура като код, сигурна разработка и готовност за проверка от клиент или одитор.
Сигурност и управление на ИИ
Опис на неодобрените инструменти с ИИ (Shadow AI), описи и управление, анализ по ISO/IEC 42001 и преглед на риска от ИИ агенти и техните връзки.
Ръководство по сигурността на непълно време
Определено, отговорно ръководство по сигурността в ясни месечни нива; отговорността и независимостта се уточняват за всеки ангажимент.
Готовност за инциденти и упражнения
Планове, роли, шаблони за докладване и настолни упражнения за ръководството и техническите екипи. Спешната реакция и техническото разследване се договарят отделно с потвърдени специалисти.

Какво да подготвите за първия разговор

Посочете реалната дейност и лиценза, данните за размер и собственост и полученото искане с крайния срок. Само „40 служители“ и „фирма за услуги“ не стигат за извод. Вижте как се проверява приложимостта.