Evaluris GRC praktika

GRC ja nõustamine

Juhtimine, risk ja vastavus, ehitatud EL-i regulatiivsele tegelikkusele: NIS2, DORA ja nendega kaasnevad raamistikud.

Juhtimine, risk ja vastavus on ehitatud sellesse, kuidas te tegelikult tegutsete – mitte kausta, mida keegi ei loe. Kujundame ja juhime GRC, privaatsuse ja identiteedi juhtimise programme, mis on kaardistatud raamistikega, mida teie järelevalveasutused ja kliendid tegelikult kontrollivad.

Vastavus

Regulatiivne

NIS2 (Directive (EU) 2022/2555), Art. 21

Raamistik

NIS2 Art. 21Olulised ja tähtsad üksused

Juhtimise ja riskijuhtimise kohustus olulistele ja tähtsatele üksustele: juhtorgani vastutus, riskianalüüs ja turvapoliitikad, intsidentide käsitlemine, tegevuse järjepidevus, tarneahela turvalisus ja riskijuhtimise meetmete tõhususe hindamine. NIS2 juhtimise ja programmi pool, eraldi Art. 21(2)(e)/26 testimiskohustusest, mida käsitletakse ründe turvalisuse all.

DORA (Regulation (EU) 2022/2554), Art. 5–15

Raamistik

DORA Art. 5–15IKT riskijuhtimine

IKT riskijuhtimise raamistik: juhtorgani IKT riski omamine, IKT varade ja riskiregistrid, kolmandate osapoolte IKT riskijuhtimine (vt TPRM), vastupidavuse testimise programmi kujundamine (vt TLPT ründe turvalisuse all Art. 26 testimiskohustuse jaoks).

Praktika

Pakkumised

Programmid, mida saate juhtida, tõendid, mida saate näidata, ja juhtimine, mida saate hoida. Küsige pakkumist iga teenuse kohta, v.a vCISO, mis on püsilepingu töö.

GRC nõustamine

Juhtimine, risk ja vastavus on ehitatud sellesse, kuidas te tegelikult tegutsete – mitte kausta, mida keegi ei loe.

Kujundame ja juurutame GRC programme, mis on kaardistatud teie sektorile oluliste raamistikega: NIST CSF, ISO 27001, NIS2, DORA. See tähendab riskiregistreid, kontrollide hindamisi, poliitikate arendust ja auditivalmidust, mis peavad, kui järelevalveasutus või klient küsib tõendeid.

Mis on kaasas

Riskiraamistiku valik ja lünkade hindamine, poliitikate ja kontrollide dokumentatsioon, kontrollide testimine ja auditi ettevalmistus, jätkuv GRC nõustamine (osaline või virtuaalne GRC analüütiku tugi).

Vastavus

NIS2DORAISO 27001NIST CSF

Vastavuse ülevaade

2–4 nädalatKeskmine pingutus

Struktureeritud lünkade analüüs ja tõendite juhised, et sertifitseerimine ja kliendi kindlustuse pingutused õnnestuksid esimesel tõsisel katsel, mitte lõputu ümbertegemisega.

Teeme distsiplineeritud lünkade analüüsi teie sihitud raamistiku(te) vastu: kontrolli kavatsus, nõutavad tõendid ja operatiivne tegelikkus. Tarned hõlmavad parandusmeetmete plaani järjestuse, vastutajate soovituste ja tõendite mallidega, kus see on kasulik.

Mis on kaasas

Lünkade analüüs, parandusmeetmete plaan, tõendite juhised.

Vastavus

ISO 27001SOC 2NIS2DORA

Privaatsusprogrammi teenused

Privaatsusvastavus, mis peab vastu GDPR-ile, CCPA-le ja UAE PDPL-ile – mitte küpsiseriba ja hea lootus.

Ehitame ja juhime privaatsusprogramme otsast lõpuni: andmete kaardistus, DPIA-d, töötlustegevuste registrid, rikkumise teavitamise protseduurid ja tarnijate andmejagamise ülevaade. Loodud organisatsioonidele, kes töötlevad EL-i, USA või GCC isikuandmeid mitme kattuva režiimi all.

Mis on kaasas

Andmekaitse mõjuhinnangud (DPIA-d), töötlustegevuste registrid (ROPA), privaatsuspoliitika ja rikkumisele reageerimise protseduurid, regulatiivne lünkade analüüs GDPR / CCPA / UAE PDPL ulatuses.

Vastavus

GDPRUAE PDPLCCPA

Kolmandate osapoolte ja tarnijate riskijuhtimine (TPRM)

Teie turvapostuur on ainult nii tugev kui teie nõrgim tarnija. Tagame, et see ei ole üllatus.

Kolmandate osapoolte juurdepääs on nüüd seotud peaaegu kolmandikuga rikkumistest. Hindame teie tarnijate ökosüsteemi, ehitame küsimustikud ja pideva seire, mida NIS2 ja DORA nüüd nõuavad, ning sulgeme juurdepääsulüngad, mille tarnijad jätavad avatuks pärast suhte lõppu.

Mis on kaasas

Tarnijate riskihindamise ja skoorimise raamistik, turvaküsimustike kujundamine ja tarnijate auditid, tarnijate juurdepääsu pidev seire, NIS2 / DORA kolmandate osapoolte riski vastavuse kaardistus.

Vastavus

NIS2DORA

IAM ja identiteedi juhtimine

Juurdepääs laiali valgub. Paneme selle tagasi kontrolli alla enne, kui sellest saab teie rikkumise pealkiri.

Hindame IAM küpsust, viime läbi juurdepääsu ülevaateid ja sertifitseerimiskampaaniaid ning kujundame identiteedi juhtimise raamistikke, mis on kooskõlas Zero Trust põhimõtetega, hõlmates inimeste, privilegeeritud ja masinate identiteete.

Mis on kaasas

IAM küpsuse hindamine, juurdepääsu ülevaated ja sertifitseerimiskampaaniad, privilegeeritud juurdepääsu halduse (PAM) ülevaade, Zero Trust identiteediarhitektuuri kujundamine.

Vastavus

Zero TrustISO 27001

vCISO (osaline CISO)

Ettevõttetase turvajuhtimine, ilma suurettevõtte personalimahuta.

Organisatsioonidele, kes vajavad strateegilist turvasuunda, kuid ei ole valmis täiskohaga CISO-ks, pakume jätkuvat osalist juhtimist: turvastrateegia, nõukogu aruandlus, intsidentide järelevalve ja regulatiivne vastutus. Loodud VKEde ja keskmise turu segmendile, kellel on NIS2, DORA või GDPR kohustused ilma sisemise turvajuhtimiseta.

Mis on kaasas

Turvastrateegia ja teekaardi omamine, nõukogu ja juhtkonna aruandlus, regulatiivse vastavuse vastutus (NIS2, DORA, GDPR), intsidentidele reageerimise järelevalve ning tarnija- ja tööriistaotsused.

Vastavus

NIS2DORAGDPR

Rääkige Evalurisega

Ei ole kindel, milline projekt sobib? Aitame valida õige testi või hindamise.