Veřejný sektor
Posouzení kybernetické bezpečnosti podle NIS2
Regulovaná organizace, celé IT prostředí · Analýza a doporučení
- Zadání
- Organizace spadá pod regulaci, ale neměla podklad, podle kterého by se dalo rozhodnout, co řešit dřív a co počká. Chyběl přehled, jak daleko je od požadovaného stavu.
- Řešení
- Porovnali jsme skutečný stav prostředí s požadavky regulace, prošli technická i organizační opatření, vyhodnotili rizika podle dopadu a pravděpodobnosti a k nálezům přiřadili konkrétní nápravná opatření s pořadím realizace.
- Výsledek
- Vedení dostalo přehled rizik srozumitelný i bez technického zázemí a seznam kroků, který se dá rozpočtovat a postupně odbavovat.