Služby / Řízení, rizika a soulad
Řízení, rizika a soulad
Naše nejrychleji rostoucí praxe — více než 12 modulů souladu, rizik, auditu a odolnosti. Objednejte si jeden, nebo ať je vCISO řídí všechny.
5.1
Soulad a certifikace
ISO/IEC 27001:2022
- Analýza odchylek
- Dokumentace a zavedení opatření podle Přílohy A
- Interní audit a podpora při certifikačním auditu
SOC 2 (Type I / Type II)
- Mapování na Trust Services Criteria
- Posouzení připravenosti
- Podpora v průběhu auditu třetí stranou
GDPR / HIPAA
- Posouzení připravenosti pro osobní a zdravotní údaje
- Návrh opatření a důkazy
UK Cyber Essentials
- Základní certifikace pro provoz nebo zákazníky ve Spojeném království
Naše vlastní situace, řečeno na rovinu: ROUNDBOX aktivně připravuje ISO 27001:2022, SOC 2 Type II, HIPAA a UK Cyber Essentials. Své služby popisujeme jako v souladu s těmito rámci — nikdy jako „certifikované“ — dokud certifikaci nezískáme.
5.2
Rizika a řízení
vCISO / CISO jako služba
Pravidelné výkonné vedení bezpečnosti bez nákladů na ředitelskou mzdu. Včetně reportingu pro vedení.
Posouzení a řízení rizik
Registr rizik, matice, plány ošetření a čtvrtletní revize.
Politiky a rámce řízení
Sada politik bezpečnosti informací připravená pro vašeho regulátora, ne šablona.
Riziko třetích stran a dodavatelů
Posouzení a sledování rizika dodavatelů. Orbis Shield TPRM — Náhled pro partnery
5.3
Audit a průběžný monitoring
- Interní audity souladu (před certifikací)
- Průběžné sledování opatření
- Pravidelný reporting souladu pro vedení a regulátory
5.4
Kontinuita, odolnost a lidé
- Plány kontinuity podnikání a obnovy po havárii (BCP/DR)
- Školení bezpečnostní osvěty
- Simulace phishingu a měření vyspělosti lidského rizika