Táto stránka používa iba nevyhnutné cookies

Používame len funkčné cookies (napríklad na zapamätanie jazyka) a anonymnú štatistiku návštevnosti. Žiadne reklamné ani sledovacie technológie. Viac informácií

Serverové zariadenie so žltými sieťovými káblami

Kybernetická bezpečnosť & regulačný súlad

Súlad, ktorý prejde auditom.
Bezpečnosť, ktorá obstojí v praxi.

Pomáhame regulovaným organizáciám plniť požiadavky bezpečnosti a súladu - od auditu až po implementáciu. Riešenia šité na mieru vášmu prostrediu a potrebám.

Čo robíme

Naše služby

Dvanásť služieb naprieč celým životným cyklom - od prvého posúdenia po priebežnú prevádzku. Žiadna služba nie je „dôležitejšia" než iná. Mix prispôsobíme vám.

Posúdenie & audit02

Posúdenie bezpečnosti

GAP analýza, revízia architektúry a overenie súladu. Zistíte, kde stojíte - a čo treba riešiť ako prvé.

Vykonáme štruktúrovanú GAP analýzu voči relevantným rámcom, posúdime bezpečnostnú architektúru a vyhodnotíme mieru súladu. Výstupom je prehľadná správa s prioritizovaným zoznamom zistení a odporúčaní - budete presne vedieť, kam nasmerovať prvé kroky a investície.

Audit kybernetickej bezpečnosti

Výkon auditu podľa Zákona č. 69/2018 Z. z. a príslušných vyhlášok.

Nezávisle overíme plnenie bezpečnostných opatrení, zdokumentujeme zistenia a pripravíme vás na kontrolu zo strany regulátora. Súčasťou je akčný plán na odstránenie nedostatkov s jasnými termínmi a zodpovednosťami.

Súlad & governance04

Riadenie súladu a bezpečnosti (governance)

Zákon o kybernetickej bezpečnosti, ISO 27001, DORA, PSD2/PSD3, PCI DSS, ISA/IEC 62443 - zavedieme požiadavky do praxe.

Namiesto izolovaných projektov zavádzame požiadavky ako jeden koherentný systém riadenia. Zosúladíme politiky, procesy a dôkazy tak, aby ste jednu kontrolu využili naprieč viacerými rámcami - bez duplicitnej práce a protichodných požiadaviek.

AI governance & súlad s AI Actom

Inventarizácia AI systémov, klasifikácia rizík a príprava na povinnosti podľa nariadenia EÚ o AI.

Vytvoríme inventár vašich AI systémov, klasifikujeme ich podľa rizikových kategórií AI Actu a identifikujeme povinnosti, ktoré sa na vás vzťahujú. Pripravíme dokumentáciu, procesy dohľadu a plán zavedenia opatrení pred nadobudnutím účinnosti.

ISO/IEC 42001

Návrh a implementácia systému manažérstva AI a príprava na certifikáciu.

Navrhneme a zavedieme systém manažérstva umelej inteligencie (AIMS) - od politík a rolí po riadenie rizík a monitorovanie. Prevedieme vás celým procesom až po pripravenosť na nezávislú certifikáciu.

Bezpečnosť produktov & CRA

Secure-by-design, riadenie zraniteľností, SBOM a príprava na povinnosti podľa Cyber Resilience Act.

Zavedieme princípy secure-by-design a secure-by-default do vývoja, nastavíme riadenie zraniteľností a generovanie SBOM. Pripravíme vaše digitálne produkty na povinnosti CRA vrátane hlásenia incidentov a podpory počas životného cyklu.

Prevádzka & podpora06

Riadenie rizík

Identifikácia, hodnotenie a prioritizácia rizík. Návrh opatrení, ktoré dávajú zmysel pre vaše podnikanie.

Zavedieme opakovateľný proces riadenia rizík naviazaný na vaše obchodné ciele. Navrhneme opatrenia s jasným pomerom nákladov a prínosu, aby ste investovali práve tam, kde to má reálny dopad na bezpečnosť.

Reakcia na incidenty & BCM

BIA, plány kontinuity podnikania (podľa ISO 22301) a obnovy po havárii - aby výpadok neznamenal krízu.

Spracujeme analýzu vplyvu na činnosť (BIA), pripravíme plány kontinuity (BCP) a obnovy po havárii (DRP) a otestujeme ich cvičeniami. Keď príde incident, budete mať jasné roly, postupy a komunikáciu - nie chaos.

Externý manažér KB / vCISO

Strategické vedenie bezpečnosti bez potreby interného manažéra.

Prevezmeme strategické vedenie kybernetickej bezpečnosti na čiastočný úväzok - tvorbu stratégie, riadenie rozpočtu, reporting vedeniu a dohľad nad dodávateľmi. Získate seniornú expertízu bez nákladov na interného manažéra na plný úväzok.

Školenia

Praktické školenia prispôsobené roliam - od bezpečnostného povedomia zamestnancov po odborné témy pre IT tímy.

Pripravíme program školení na mieru vrátane phishingových simulácií a merania efektivity - zvyšujeme reálne povedomie, nielen účasť na kurze.

Outsourcing špecialistov

Skúsení odborníci - audítor, analytik, DPO - presne na obdobie, keď ich potrebujete.

Doplníme váš tím o seniorných špecialistov bez nákladov na trvalé úväzky. Nábeh je rýchly a rozsah flexibilný podľa fázy projektu.

Implementácia technológií

Návrh, nasadenie a správa bezpečnostných technológií, ktoré podporia vaše opatrenia a súlad.

Ako partneri Bitdefender, Fortinet a Microsoft dodáme, integrujeme a spravujeme riešenia pre endpoint, sieť, identitu a cloud - zosúladené s vašimi požiadavkami na bezpečnosť a súlad.

Bitdefender · Fortinet · Microsoft

Komplexné pokrytie

Jeden partner naprieč regulačným prostredím EÚ

Požiadavky na bezpečnosť a súlad sa čoraz viac prekrývajú. Zmapujeme, ako sa každý rámec vzťahuje na vás, a zavedieme ich ako jeden koherentný systém - bez potreby rozdelených projektov.

Zákon o kybernetickej bezpečnostič. 69/2018 Z. z.

Bezpečnosť sietí a informácií

69/2018 Z. z. - slovenská transpozícia NIS2. Určenie pôsobnosti, bezpečnostné opatrenia, hlásenie incidentov a zodpovednosť vedenia pre kľúčové a dôležité subjekty.

ISO 27001ISO/IEC 27001:2022

Manažérstvo informačnej bezpečnosti

Návrh, implementácia a pripravenosť na certifikáciu ISMS zosúladeného s vašimi ostatnými povinnosťami.

ISO 22301ISO 22301:2019

Kontinuita podnikania

Systém manažérstva kontinuity podnikania - BIA, plány BCP/DRP a testovanie odolnosti.

DORANariadenie (EÚ) 2022/2554

Digitálna prevádzková odolnosť

Riadenie ICT rizík, hlásenie incidentov, testovanie odolnosti a dohľad nad tretími stranami pre finančný sektor.

PSD2 / PSD3Smernica (EÚ) 2015/2366

Platobné služby (PSD2 / PSD3)

Silná autentifikácia zákazníka (SCA), bezpečnosť platobných API a príprava na pripravovaný rámec platobných služieb EÚ (PSD3).

PCI DSSPCI DSS v4.0

Bezpečnosť platobných kariet

Ochrana údajov držiteľov kariet, vymedzenie rozsahu a pripravenosť pre organizácie spracúvajúce platby kartou.

AI ActNariadenie (EÚ) 2024/1689

Nariadenie EÚ o AI

Inventár AI systémov, klasifikácia rizík, dokumentácia a povinnosti dohľadu pred nadobudnutím účinnosti.

ISO/IEC 42001ISO/IEC 42001:2023

Systém manažérstva AI

Riadiaci rámec pre AI - politiky, roly, riadenie rizík a monitorovanie, pripravené na certifikáciu.

CRANariadenie (EÚ) 2024/2847

Akt o kybernetickej odolnosti

Secure-by-design, spracovanie zraniteľností, SBOM a povinnosti počas životného cyklu pre produkty s digitálnymi prvkami.

ISA/IEC 62443IEC 62443

Priemyselná a OT bezpečnosť

Bezpečnosť prevádzkových technológií a riadiacich systémov - zóny, prepojenia a ochrana počas životného cyklu.

Popri bezpečnosti pomáhame aj so systémom manažérstva kvality podľa ISO 9001.

Časté otázky

Časté otázky o súlade

Závisí to od vášho sektora, veľkosti a služieb, ktoré poskytujete. Pri prvej konzultácii zmapujeme vaše povinnosti naprieč všetkými relevantnými rámcami, aby ste dostali jeden prehľadný obraz - nie kopu samostatných právnych stanovísk.

Nie. Väčšina požiadaviek sa výrazne prekrýva. Zdieľané kontroly zavedieme raz a dôkazy použijeme naprieč rámcami, čím sa zníži duplicitná práca aj náklady.

Po posúdení dostanete realistický plán s fázami a prioritami. Rýchle výsledky prídu v priebehu týždňov; plná vyspelosť pripravená na certifikáciu zvyčajne trvá niekoľko mesiacov podľa rozsahu.

Neviete, ktoré požiadavky sa na vás vzťahujú? Radi vám poradíme.

Referencie

S kým pracujeme

Bankovníctvo a financie

DORA, PSD2 / PSD3, PCI DSS a plnenie požiadaviek NBÚ a ECB.

Verejný sektor

Zákon o kybernetickej bezpečnosti a audit pripravenosti.

Energetika a priemysel

OT bezpečnosť, ISA/IEC 62443 a ochrana kritickej infraštruktúry.

Doprava a logistika

Zákon o kybernetickej bezpečnosti, bezpečnosť OT a ochrana kritických dopravných a logistických systémov.

Metodika

Ako pracujeme

1

Posúdenie

Zmapujeme váš aktuálny stav a požiadavky, ktoré sa na vás vzťahujú.

2

Plán

Navrhneme realistickú cestu k súladu s jasnými prioritami.

3

Implementácia

Zavedieme opatrenia, procesy a technológie do praxe.

4

Udržiavanie

Priebežná podpora, audity a reakcia na nové požiadavky.

O nás

Špecializovaná spoločnosť pre kybernetickú bezpečnosť

NIU je spoločnosť pre kybernetickú bezpečnosť a regulačný súlad s viac než 15 rokmi skúseností v odbore. Regulovaným organizáciám pomáhame zvládať bezpečnosť aj súlad naraz - od stratégie a architektúry IT a OT/ICS až po hodnotenia rizík a audity. Pripravíme vás na Zákon o kybernetickej bezpečnosti (69/2018 Z. z.), DORA, ISO/IEC 27001:2022 aj ISA/IEC 62443. Za každým projektom stojí skúsený tím so širokým záberom odbornosti, takže vaše potreby pokryjeme komplexne.

Certifikácie a kvalifikácie

CISSP ISA/IEC 62443 Cybersecurity Expert ISA/IEC 62443 Fundamentals Specialist ISA/IEC 62443 Risk Assessment Specialist ISA/IEC 62443 Design Specialist ISA/IEC 62443 Maintenance Specialist Certifikovaný audítor podľa ZoKB Certifikovaný manažér KB podľa ZoKB ISO/IEC 27001:2022 Lead Implementer

Audítori a experti na súlad

Certifikovaní audítori kybernetickej bezpečnosti a špecialisti, ktorí zavedú DORA, Zákon o kybernetickej bezpečnosti, ISO 27001 aj ISA/IEC 62443 do praxe.

Bezpečnostní architekti

IT a OT/ICS architekti so skúsenosťami z projektov s dosahom na viac než 16 miliónov používateľov - od bankovníctva po kritickú infraštruktúru.

Sieť špecialistov

Analytici, DPO, externí manažéri kybernetickej bezpečnosti a technologickí špecialisti, ktorých zapojíme presne vtedy, keď to váš projekt vyžaduje.

Čím sa líšime

Ako funguje spolupráca s nami

8+ rámcov v jednom systéme

Od Zákona o kybernetickej bezpečnosti po AI Act - nerobíme každý predpis zvlášť. Jedno opatrenie nastavíme raz tak, aby pokrylo viacero rámcov naraz, čím ušetríte čas aj náklady.

Jeden kontakt

Komunikujete priamo s konzultantom, ktorý prácu reálne robí - nie s account manažérom, ktorý len odovzdáva odkazy.

Šité na mieru

Rozsah, hĺbku aj tempo vždy prispôsobíme vašej vyspelosti a rozpočtu, nie vopred pripravenej šablóne.

Dôkazy pripravené na audit

Všetko, čo dodáme, je zdokumentované tak, aby to obstálo, keď príde audítor.

Špecialisti na požiadanie

Overená sieť audítorov, expertov a manažérov kybernetickej bezpečnosti sa zapojí presne vtedy, keď to projekt vyžaduje.

Slovenský aj európsky kontext

Poznáme slovenské zákony aj európske predpisy a komunikujeme v slovenčine aj angličtine.

Prečo NIU

niu /njuː/

V polynézskych jazykoch označuje niu kokosovú palmu - strom s hlbokými koreňmi, ktorý odolá aj tým najsilnejším búrkam. Presne tak budujeme bezpečnosť: pevné základy, na ktorých vaša organizácia obstojí, nech príde čokoľvek.

Ozvite sa nám

Zistime, ktoré požiadavky sa na vás vzťahujú

Napíšte nám niečo o vašej organizácii a o tom, čo riešite - ozveme sa vám.

Adresa

Budatínska 16, 851 06 Bratislava

NIU s.r.o.

IČO: 54618312
DIČ: 2121749355
IČ DPH: SK 2121749355

Registrácie

Obchodný register Mestského súdu Bratislava III, Oddiel: Sro, Vložka č.: 161147/B

Registri partnerov verejného sektora (RPVS), číslo vložky: 40198, dátum zápisu 22.04.2023.

Zoznam hospodárskych subjektov Úradu pre verejné obstarávanie (ÚVO), registračné číslo: 2023/05-PO-G2598.

Napíšte nám

Pošlite nám krátku správu o vašich potrebách a ozveme sa vám. Odpovedáme priamo - žiadne formuláre, žiadne call centrum.

Napísať na info@niu.digital