Kako radimo
01DORA gap analiza
Procjena usklađenosti s 5 stupova DORA-e: ICT risk, incident management, testiranje, TPICM i razmjena informacija.
02ICT Risk Management Framework
Uspostava ICT risk management okvira sukladno RTS/ITS tehničkim standardima EBA/EIOPA/ESMA.
03ICT Asset inventar
Mapiranje i klasifikacija kritičnih ICT sustava, aplikacija i infrastrukture prema DORA kategorizaciji.
04TPICM - Treće strane
Upravljanje ICT trećim stranama: due diligence, ugovorni zahtjevi, registar kritičnih dobavljača i exit strategije.
05Testiranje digitalne otpornosti
Godišnji TLPT (Threat Led Penetration Testing) i vulnerability assessment prema DORA zahtjevima.
06Incident klasifikacija & izvještavanje
Uspostava procesa klasifikacije ICT incidenata i regulatornog izvještavanja nadležnom tijelu.
Što dobivate
DORA gap izvještaj
ICT risk politika
ICT asset registar
TPICM dokumentacija
TLPT izvještaj
GRC platforma setup
Mjere iz Priloga II. koje ova usluga pokriva
02 Upravljanje programskom i sklopovskom imovinom
03 Upravljanje rizicima
08 Sigurnost lanca opskrbe
11 Postupanje s incidentima
12 Kontinuitet poslovanja i upravljanje kibernetičkim krizama
Sektori u kojima je najtraženija
Provjerite sami prije razgovora
Ne znate gdje stojite?
Pola sata razgovora i ništa vas ne obvezuje. Kad završimo, znate što trebate napraviti i kojim redom.