
Kybernetická bezpečnosť & regulačný súlad
Súlad, ktorý prejde auditom.
Bezpečnosť, ktorá obstojí v praxi.
Pomáhame regulovaným organizáciám plniť požiadavky bezpečnosti a súladu - od auditu až po implementáciu. Riešenia šité na mieru vášmu prostrediu a potrebám.
Čo robíme
Naše služby
Dvanásť služieb naprieč celým životným cyklom - od prvého posúdenia po priebežnú prevádzku. Žiadna služba nie je „dôležitejšia" než iná. Mix prispôsobíme vám.
Posúdenie bezpečnosti
GAP analýza, revízia architektúry a overenie súladu. Zistíte, kde stojíte - a čo treba riešiť ako prvé.
Vykonáme štruktúrovanú GAP analýzu voči relevantným rámcom, posúdime bezpečnostnú architektúru a vyhodnotíme mieru súladu. Výstupom je prehľadná správa s prioritizovaným zoznamom zistení a odporúčaní - budete presne vedieť, kam nasmerovať prvé kroky a investície.
Audit kybernetickej bezpečnosti
Výkon auditu podľa Zákona č. 69/2018 Z. z. a príslušných vyhlášok.
Nezávisle overíme plnenie bezpečnostných opatrení, zdokumentujeme zistenia a pripravíme vás na kontrolu zo strany regulátora. Súčasťou je akčný plán na odstránenie nedostatkov s jasnými termínmi a zodpovednosťami.
Riadenie súladu a bezpečnosti (governance)
Zákon o kybernetickej bezpečnosti, ISO 27001, DORA, PSD2/PSD3, PCI DSS, ISA/IEC 62443 - zavedieme požiadavky do praxe.
Namiesto izolovaných projektov zavádzame požiadavky ako jeden koherentný systém riadenia. Zosúladíme politiky, procesy a dôkazy tak, aby ste jednu kontrolu využili naprieč viacerými rámcami - bez duplicitnej práce a protichodných požiadaviek.
AI governance & súlad s AI Actom
Inventarizácia AI systémov, klasifikácia rizík a príprava na povinnosti podľa nariadenia EÚ o AI.
Vytvoríme inventár vašich AI systémov, klasifikujeme ich podľa rizikových kategórií AI Actu a identifikujeme povinnosti, ktoré sa na vás vzťahujú. Pripravíme dokumentáciu, procesy dohľadu a plán zavedenia opatrení pred nadobudnutím účinnosti.
ISO/IEC 42001
Návrh a implementácia systému manažérstva AI a príprava na certifikáciu.
Navrhneme a zavedieme systém manažérstva umelej inteligencie (AIMS) - od politík a rolí po riadenie rizík a monitorovanie. Prevedieme vás celým procesom až po pripravenosť na nezávislú certifikáciu.
Bezpečnosť produktov & CRA
Secure-by-design, riadenie zraniteľností, SBOM a príprava na povinnosti podľa Cyber Resilience Act.
Zavedieme princípy secure-by-design a secure-by-default do vývoja, nastavíme riadenie zraniteľností a generovanie SBOM. Pripravíme vaše digitálne produkty na povinnosti CRA vrátane hlásenia incidentov a podpory počas životného cyklu.
Riadenie rizík
Identifikácia, hodnotenie a prioritizácia rizík. Návrh opatrení, ktoré dávajú zmysel pre vaše podnikanie.
Zavedieme opakovateľný proces riadenia rizík naviazaný na vaše obchodné ciele. Navrhneme opatrenia s jasným pomerom nákladov a prínosu, aby ste investovali práve tam, kde to má reálny dopad na bezpečnosť.
Reakcia na incidenty & BCM
BIA, plány kontinuity podnikania (podľa ISO 22301) a obnovy po havárii - aby výpadok neznamenal krízu.
Spracujeme analýzu vplyvu na činnosť (BIA), pripravíme plány kontinuity (BCP) a obnovy po havárii (DRP) a otestujeme ich cvičeniami. Keď príde incident, budete mať jasné roly, postupy a komunikáciu - nie chaos.
Externý manažér KB / vCISO
Strategické vedenie bezpečnosti bez potreby interného manažéra.
Prevezmeme strategické vedenie kybernetickej bezpečnosti na čiastočný úväzok - tvorbu stratégie, riadenie rozpočtu, reporting vedeniu a dohľad nad dodávateľmi. Získate seniornú expertízu bez nákladov na interného manažéra na plný úväzok.
Školenia
Praktické školenia prispôsobené roliam - od bezpečnostného povedomia zamestnancov po odborné témy pre IT tímy.
Pripravíme program školení na mieru vrátane phishingových simulácií a merania efektivity - zvyšujeme reálne povedomie, nielen účasť na kurze.
Outsourcing špecialistov
Skúsení odborníci - audítor, analytik, DPO - presne na obdobie, keď ich potrebujete.
Doplníme váš tím o seniorných špecialistov bez nákladov na trvalé úväzky. Nábeh je rýchly a rozsah flexibilný podľa fázy projektu.
Implementácia technológií
Návrh, nasadenie a správa bezpečnostných technológií, ktoré podporia vaše opatrenia a súlad.
Ako partneri Bitdefender, Fortinet a Microsoft dodáme, integrujeme a spravujeme riešenia pre endpoint, sieť, identitu a cloud - zosúladené s vašimi požiadavkami na bezpečnosť a súlad.
Bitdefender · Fortinet · Microsoft
Komplexné pokrytie
Jeden partner naprieč regulačným prostredím EÚ
Požiadavky na bezpečnosť a súlad sa čoraz viac prekrývajú. Zmapujeme, ako sa každý rámec vzťahuje na vás, a zavedieme ich ako jeden koherentný systém - bez potreby rozdelených projektov.
Bezpečnosť sietí a informácií
69/2018 Z. z. - slovenská transpozícia NIS2. Určenie pôsobnosti, bezpečnostné opatrenia, hlásenie incidentov a zodpovednosť vedenia pre kľúčové a dôležité subjekty.
Manažérstvo informačnej bezpečnosti
Návrh, implementácia a pripravenosť na certifikáciu ISMS zosúladeného s vašimi ostatnými povinnosťami.
Kontinuita podnikania
Systém manažérstva kontinuity podnikania - BIA, plány BCP/DRP a testovanie odolnosti.
Digitálna prevádzková odolnosť
Riadenie ICT rizík, hlásenie incidentov, testovanie odolnosti a dohľad nad tretími stranami pre finančný sektor.
Platobné služby (PSD2 / PSD3)
Silná autentifikácia zákazníka (SCA), bezpečnosť platobných API a príprava na pripravovaný rámec platobných služieb EÚ (PSD3).
Bezpečnosť platobných kariet
Ochrana údajov držiteľov kariet, vymedzenie rozsahu a pripravenosť pre organizácie spracúvajúce platby kartou.
Nariadenie EÚ o AI
Inventár AI systémov, klasifikácia rizík, dokumentácia a povinnosti dohľadu pred nadobudnutím účinnosti.
Systém manažérstva AI
Riadiaci rámec pre AI - politiky, roly, riadenie rizík a monitorovanie, pripravené na certifikáciu.
Akt o kybernetickej odolnosti
Secure-by-design, spracovanie zraniteľností, SBOM a povinnosti počas životného cyklu pre produkty s digitálnymi prvkami.
Priemyselná a OT bezpečnosť
Bezpečnosť prevádzkových technológií a riadiacich systémov - zóny, prepojenia a ochrana počas životného cyklu.
Popri bezpečnosti pomáhame aj so systémom manažérstva kvality podľa ISO 9001.
Časté otázky
Časté otázky o súlade
Závisí to od vášho sektora, veľkosti a služieb, ktoré poskytujete. Pri prvej konzultácii zmapujeme vaše povinnosti naprieč všetkými relevantnými rámcami, aby ste dostali jeden prehľadný obraz - nie kopu samostatných právnych stanovísk.
Nie. Väčšina požiadaviek sa výrazne prekrýva. Zdieľané kontroly zavedieme raz a dôkazy použijeme naprieč rámcami, čím sa zníži duplicitná práca aj náklady.
Po posúdení dostanete realistický plán s fázami a prioritami. Rýchle výsledky prídu v priebehu týždňov; plná vyspelosť pripravená na certifikáciu zvyčajne trvá niekoľko mesiacov podľa rozsahu.
Neviete, ktoré požiadavky sa na vás vzťahujú? Radi vám poradíme.
Referencie
S kým pracujeme
Bankovníctvo a financie
DORA, PSD2 / PSD3, PCI DSS a plnenie požiadaviek NBÚ a ECB.
Verejný sektor
Zákon o kybernetickej bezpečnosti a audit pripravenosti.
Energetika a priemysel
OT bezpečnosť, ISA/IEC 62443 a ochrana kritickej infraštruktúry.
Doprava a logistika
Zákon o kybernetickej bezpečnosti, bezpečnosť OT a ochrana kritických dopravných a logistických systémov.
Metodika
Ako pracujeme
Posúdenie
Zmapujeme váš aktuálny stav a požiadavky, ktoré sa na vás vzťahujú.
Plán
Navrhneme realistickú cestu k súladu s jasnými prioritami.
Implementácia
Zavedieme opatrenia, procesy a technológie do praxe.
Udržiavanie
Priebežná podpora, audity a reakcia na nové požiadavky.
O nás
Špecializovaná spoločnosť pre kybernetickú bezpečnosť
NIU je spoločnosť pre kybernetickú bezpečnosť a regulačný súlad s viac než 15 rokmi skúseností v odbore. Regulovaným organizáciám pomáhame zvládať bezpečnosť aj súlad naraz - od stratégie a architektúry IT a OT/ICS až po hodnotenia rizík a audity. Pripravíme vás na Zákon o kybernetickej bezpečnosti (69/2018 Z. z.), DORA, ISO/IEC 27001:2022 aj ISA/IEC 62443. Za každým projektom stojí skúsený tím so širokým záberom odbornosti, takže vaše potreby pokryjeme komplexne.
Certifikácie a kvalifikácie
Audítori a experti na súlad
Certifikovaní audítori kybernetickej bezpečnosti a špecialisti, ktorí zavedú DORA, Zákon o kybernetickej bezpečnosti, ISO 27001 aj ISA/IEC 62443 do praxe.
Bezpečnostní architekti
IT a OT/ICS architekti so skúsenosťami z projektov s dosahom na viac než 16 miliónov používateľov - od bankovníctva po kritickú infraštruktúru.
Sieť špecialistov
Analytici, DPO, externí manažéri kybernetickej bezpečnosti a technologickí špecialisti, ktorých zapojíme presne vtedy, keď to váš projekt vyžaduje.
Čím sa líšime
Ako funguje spolupráca s nami
8+ rámcov v jednom systéme
Od Zákona o kybernetickej bezpečnosti po AI Act - nerobíme každý predpis zvlášť. Jedno opatrenie nastavíme raz tak, aby pokrylo viacero rámcov naraz, čím ušetríte čas aj náklady.
Jeden kontakt
Komunikujete priamo s konzultantom, ktorý prácu reálne robí - nie s account manažérom, ktorý len odovzdáva odkazy.
Šité na mieru
Rozsah, hĺbku aj tempo vždy prispôsobíme vašej vyspelosti a rozpočtu, nie vopred pripravenej šablóne.
Dôkazy pripravené na audit
Všetko, čo dodáme, je zdokumentované tak, aby to obstálo, keď príde audítor.
Špecialisti na požiadanie
Overená sieť audítorov, expertov a manažérov kybernetickej bezpečnosti sa zapojí presne vtedy, keď to projekt vyžaduje.
Slovenský aj európsky kontext
Poznáme slovenské zákony aj európske predpisy a komunikujeme v slovenčine aj angličtine.
Prečo NIU
niu /njuː/
V polynézskych jazykoch označuje niu kokosovú palmu - strom s hlbokými koreňmi, ktorý odolá aj tým najsilnejším búrkam. Presne tak budujeme bezpečnosť: pevné základy, na ktorých vaša organizácia obstojí, nech príde čokoľvek.
Ozvite sa nám
Zistime, ktoré požiadavky sa na vás vzťahujú
Napíšte nám niečo o vašej organizácii a o tom, čo riešite - ozveme sa vám.
Adresa
Budatínska 16, 851 06 Bratislava
NIU s.r.o.
IČO: 54618312
DIČ: 2121749355
IČ DPH: SK 2121749355
Registrácie
Obchodný register Mestského súdu Bratislava III, Oddiel: Sro, Vložka č.: 161147/B
Registri partnerov verejného sektora (RPVS), číslo vložky: 40198, dátum zápisu 22.04.2023.
Zoznam hospodárskych subjektov Úradu pre verejné obstarávanie (ÚVO), registračné číslo: 2023/05-PO-G2598.
Napíšte nám
Pošlite nám krátku správu o vašich potrebách a ozveme sa vám. Odpovedáme priamo - žiadne formuláre, žiadne call centrum.
Napísať na info@niu.digital