Hľadáte niečo konkrétne?

Skúste zadať kľúčové slovo/-á.

Manažér kybernetickej bezpečnosti (MKB)
pentest penetračný test

  /     /  Kybernetická bezpečnosť  /  Manažér kybernetickej bezpečnosti (MKB)

Manažér kybernetickej bezpečnosti (MKB)

Kybernetická bezpečnosť dnes je o technológiách, no najmä o riadení rizík, procesov a zodpovedností. Organizácie čoraz častejšie čelia legislatívnym požiadavkám (Zákon o kybernetickej bezpečnosti č. 69/2018, ďalej len ZoKB), tlaku zo strany zákazníkov, audítorov či poisťovní, a zároveň nedostatku skúsených odborníkov na trhu práce. Informačná a kybernetická bezpečnosť je skúšaná útočníkmi z vonku aj z vnútra.
Služba Manažér kybernetickej bezpečnosti (MKB) od Avris Consulting predstavuje externé, profesionálne a dlhodobo udržateľné riešenie, ktoré zabezpečí, že kybernetická bezpečnosť vo Vašej organizácii nebude len „na papieri“, no bude riadená systematicky, efektívne a v súlade s aktuálnymi požiadavkami.

Čo je Manažér kybernetickej bezpečnosti

Manažér kybernetickej bezpečnosti je zodpovedná osoba, ktorá:

• je povinnou súčasťou organizačnej štruktúry pre prevádzkovateľov základnej služby podľa ZoKB,
• riadi systém kybernetickej a informačnej bezpečnosti,
• dohliada na plnenie legislatívnych a normatívnych požiadaviek,
• koordinuje interné a externé subjekty (IT, manažment, dodávateľov),
• zabezpečuje pripravenosť organizácie na audity, kontroly a incidenty.
Na rozdiel od čisto technickej roly ide o manažérsku a koordinačnú funkciu, ktorá prepája biznis, IT a bezpečnosť.

Pre koho je služba určená

• Služba MKB je vhodná najmä pre organizácie, ktoré:
• podliehajú ZoKB a teda NIS2,
• nemajú vlastného interného bezpečnostného manažéra,
• chcú mať istotu, že bezpečnosť je riadená odborne a kontinuálne,
• potrebujú externý pohľad a skúsenosti z praxe.

Rozsah služieb Manažéra kybernetickej bezpečnosti

Manažér kybernetickej bezpečnosti Avris Consulting zabezpečuje najmä:

Riadenie kybernetickej a informačnej bezpečnosti

  • návrh, implementáciu a dohľad nad systémom riadenia bezpečnosti,
  • definovanie rolí, zodpovedností a procesov,
  • pravidelné vyhodnocovanie stavu bezpečnosti.

Legislatíva a normy

  • zosúladenie s požiadavkami ZoKB, ISO/IEC 27001 a ďalších relevantných rámcov,
  • sledovanie legislatívnych zmien a ich dopadov na organizáciu,
  • metodické usmerňovanie vedenia a zamestnancov.

Riadenie rizík

  • identifikácia a hodnotenie kybernetických a informačných rizík,
  • návrh primeraných bezpečnostných opatrení,
  • pravidelná aktualizácia analýzy rizík.

Politiky, procesy a dokumentácia

  • tvorba a aktualizácia bezpečnostných politík, smerníc a postupov,
  • dohľad nad ich zavádzaním do praxe,
  • prepojenie dokumentácie s reálnymi procesmi v organizácii.

Incident management a kontinuita

  • nastavenie postupov pre riešenie bezpečnostných incidentov,
  • koordinácia pri riešení incidentov a komunikácii s relevantnými stranami,
  • podpora pri tvorbe a aktualizácii BCP / DRP.

Audity a kontroly

  • príprava organizácie na interné a externé audity,
  • komunikácia s audítormi, NBÚ a certifikačnými orgánmi,
  • dohľad nad odstraňovaním zistených nedostatkov.

Spolupráca s IT a dodávateľmi

  • koordinácia bezpečnostných požiadaviek voči IT oddeleniu a externým dodávateľom,
  • posudzovanie bezpečnostných aspektov nových riešení a služieb,
  • dohľad nad outsourcingom IT služieb z pohľadu bezpečnosti.

Externý vs. interný Manažér kybernetickej bezpečnosti

Externý Manažér kybernetickej bezpečnosti prináša viacero výhod:

  • nižšie náklady v porovnaní s interným zamestnancom,
  • okamžitú dostupnosť skúseností a know-how z rôznych projektov,
  • nezávislý a objektívny pohľad,
  • možnosť flexibilného rozsahu spolupráce podľa potrieb organizácie,
  • zázemie tímu špecialistov Avris Consulting (nie jedna osoba).

Prečo Avris Consulting

Avris Consulting má dlhoročné skúsenosti s:

  • implementáciou a riadením ISO/IEC 27001,
  • plnením požiadaviek ZoKB a NIS2,
  • podporou klientov počas auditov a kontrol,
  • praktickým zavádzaním bezpečnosti do každodenného fungovania organizácií.
  • Organizačnou a technickou stránkou kybernetickej bezpečnosti.
  • Kybernetická bezpečnosť a GDPR odborníci pod jednou strechou.

Manažér kybernetickej bezpečnosti od Avris Consulting nie je len formálna rola, ale aktívny partner, ktorý pomáha znižovať riziká, zvyšovať dôveryhodnosť a zabezpečiť dlhodobú udržateľnosť kybernetickej bezpečnosti.

 

RADI VÁM POMÔŽEME

    Zásady spracúvania osobných údajov prevádzkovateľom Avris Consulting, s.r.o. nájdete v Ochrane osobných údajov

    Prihláste sa k odberu nášho Newslettra.

      Registrácia

      Zásady spracúvania osobných údajov prevádzkovateľom Avris Consulting, s.r.o. nájdete v Ochrane osobných údajov

      Odoslaním údajov súhlasím s ich spracúvaním na účely registrácie. Súhlas je dobrovoľný a môžem ho kedykoľvek odvolať.

      Resetovať heslo

      Radi Vám pomôžeme

        Zásady spracúvania osobných údajov prevádzkovateľom Avris Consulting, s.r.o. nájdete v Ochrane osobných údajov