Servicii de securitate cibernetică oferite de ProDefence
Servicii · conformare, testare, investigare

Servicii de securitate cibernetică

Lucrăm pe trei planuri care se susțin reciproc: conformarea la cerințele legale, testarea tehnică a sistemelor și investigarea incidentelor. Aceleași echipe care scriu documentația fac și testarea, așa că măsurile propuse funcționează și în practică, nu doar în dosar.

AcreditareAuditor NIS acreditat de DNSC
Cadru legalOUG 155/2024 · Directiva (UE) 2022/2555

Registrul serviciilor

Ordonate după cum sunt cerute cel mai des. Fiecare are pagina lui, cu domeniul de aplicare și livrabilele detaliate.

01

Verificare încadrare NIS2

Încadrare

Criteriile de sector, dimensiune și lanț de aprovizionare, plus verificarea orientativă online pe platforma CysNIS. Punctul de plecare pentru orice discuție de conformare.

Detalii →
02

Consultanță și audit NIS2

Conformare

Evaluarea încadrării, analiză gap față de OUG 155/2024, documentația necesară, suport la implementarea măsurilor tehnice și organizatorice, pregătire pentru controale.

Detalii →
03

Responsabil NIS2 externalizat

Serviciu recurent

Coordonăm activitatea de securitate cibernetică, monitorizăm progresul față de cerințe, ținem documentația la zi și susținem raportarea incidentelor, fără să angajați intern.

Detalii →
04

Audit de securitate web și rețea

Testare tehnică

Testare de penetrare pentru aplicații web și API, infrastructură externă și rețea internă, wireless, Active Directory și configurații, cu raport detaliat și retestare.

Detalii →
05

Analiză malware și fraude electronice

Răspuns la incident

Analiza fișierelor suspecte, a campaniilor de phishing și a traficului de rețea, investigarea incidentelor și clarificarea naturii atacului.

Detalii →
06

Investigații infracțiuni informatice

Expertiză

Identificarea și interpretarea artefactelor cu relevanță penală, documentarea incidentelor și suport în relația cu organele de cercetare.

Detalii →
07

Cursuri de educație cibernetică

Formare

Igienă cibernetică și inginerie socială pentru personal și pentru conducere, cerință explicită în cadrul obligațiilor NIS2, susținută de platformele noastre.

Detalii →

Ce primiți concret

Un serviciu de securitate se judecă după ce rămâne în mâna dumneavoastră la final. Iată livrabilele, pe tipuri de proiect.

Tip de proiectLivrabileServiciu
Conformare NIS2Raport de încadrare, analiză gap, set de politici și proceduri, plan de implementare, dosar pregătit pentru controlDetalii →
Testare de penetrareRaport tehnic cu vulnerabilități clasificate, rezumat executiv, pași de reproducere, recomandări de remediere, retestareDetalii →
Incident de securitateAnaliza fișierelor și a traficului, clarificarea vectorului de atac, indicatori de compromitere, recomandări de limitareDetalii →
Responsabil externalizatMonitorizare continuă, documentație menținută la zi, rapoarte periodice către conducere, suport la raportarea incidentelorDetalii →
InstruireSesiuni livrate, materiale de curs, evidența participării, necesară la demonstrarea conformăriiDetalii →

Cum decurge o colaborare

Ordinea contează: fără o încadrare corectă, măsurile implementate riscă să fie ori insuficiente, ori disproporționat de costisitoare.

ETAPA 1

Încadrare

Stabilim ce vi se aplică efectiv și care sunt obligațiile reale, înainte să propunem orice.

ETAPA 2

Analiză

Comparăm situația existentă cu cerințele și identificăm diferențele, tehnic și organizatoric.

ETAPA 3

Implementare

Documentație, măsuri tehnice, guvernanță internă, evaluarea furnizorilor, procedura de raportare.

ETAPA 4

Verificare

Testare tehnică, pregătire pentru audit și control, apoi monitorizare continuă.

Sectorul dumneavoastră

Pentru fiecare sector din anexele OUG 155/2024 am publicat o analiză a măsurilor aplicabile.

SectorAnaliză
EnergieConsultați →
SănătateConsultați →
TransportConsultați →
Administrație publicăConsultați →
Sector bancar și piață financiarăConsultați →
Infrastructură digitală, apă, spațiuConsultați →
Contact

Spuneți-ne în ce sector activați. Vă indicăm obligațiile aplicabile.

Prima discuție este de încadrare și nu costă nimic. Dacă organizația nu intră sub incidența NIS2, vă comunicăm acest lucru în mod direct.

Termen de răspuns
Maximum o zi lucrătoare
Formular de solicitare
Nume și prenume
Confirmare
Datele din formular sunt folosite pentru a vă răspunde la solicitare, în temeiul art. 6 alin. (1) lit. b) GDPR. Detalii: prodefence.ro/politica-de-confidentialitate/
Sari la conținut