Služby / Řízení, rizika a soulad

Řízení, rizika a soulad

Naše nejrychleji rostoucí praxe — více než 12 modulů souladu, rizik, auditu a odolnosti. Objednejte si jeden, nebo ať je vCISO řídí všechny.

5.1

Soulad a certifikace

ISO/IEC 27001:2022

  • Analýza odchylek
  • Dokumentace a zavedení opatření podle Přílohy A
  • Interní audit a podpora při certifikačním auditu

SOC 2 (Type I / Type II)

  • Mapování na Trust Services Criteria
  • Posouzení připravenosti
  • Podpora v průběhu auditu třetí stranou

GDPR / HIPAA

  • Posouzení připravenosti pro osobní a zdravotní údaje
  • Návrh opatření a důkazy

UK Cyber Essentials

  • Základní certifikace pro provoz nebo zákazníky ve Spojeném království
Naše vlastní situace, řečeno na rovinu: ROUNDBOX aktivně připravuje ISO 27001:2022, SOC 2 Type II, HIPAA a UK Cyber Essentials. Své služby popisujeme jako v souladu s těmito rámci — nikdy jako „certifikované“ — dokud certifikaci nezískáme.
5.2

Rizika a řízení

vCISO / CISO jako služba

Pravidelné výkonné vedení bezpečnosti bez nákladů na ředitelskou mzdu. Včetně reportingu pro vedení.

Posouzení a řízení rizik

Registr rizik, matice, plány ošetření a čtvrtletní revize.

Politiky a rámce řízení

Sada politik bezpečnosti informací připravená pro vašeho regulátora, ne šablona.

Riziko třetích stran a dodavatelů

Posouzení a sledování rizika dodavatelů. Orbis Shield TPRM — Náhled pro partnery

5.3

Audit a průběžný monitoring

  • Interní audity souladu (před certifikací)
  • Průběžné sledování opatření
  • Pravidelný reporting souladu pro vedení a regulátory
5.4

Kontinuita, odolnost a lidé

  • Plány kontinuity podnikání a obnovy po havárii (BCP/DR)
  • Školení bezpečnostní osvěty
  • Simulace phishingu a měření vyspělosti lidského rizika