Услуги
Услугите по киберсигурност, които се предлагат на българския пазар. За всяка: какво представлява, за какво служи и кои компании от директорията я предлагат.
Тестове за проникване
Penetration testingКонтролирана атака срещу собствената ви инфраструктура или приложение, за да се намерят уязвимостите преди някой друг.
Управление на уязвимости
Vulnerability managementНепрекъснат процес по откриване, приоритизиране и отстраняване на уязвимости — не еднократна проверка.
SOC и управлявано откриване (MDR)
SOC / MDRВъншен екип, който наблюдава средата ви 24/7, забелязва атаките и реагира — вместо да поддържате собствен нощен смени.
ISO 27001
ISO/IEC 27001Международният стандарт за система за управление на информационната сигурност — и подготовката за сертификация по него.
SOC 2
SOC 2Одитна атестация за доставчици на услуги — различна от SOC като център за наблюдение, въпреки сходното име.
NIS2 съответствие
NIS2 complianceДирективата, която превърна киберсигурността от добра практика в законово задължение с лична отговорност за ръководството.
DORA съответствие
DORA complianceРегулацията за оперативна устойчивост на финансовия сектор — с тежест върху риска от външни ИТ доставчици.
PCI DSS
PCI DSSСтандартът за сигурност на картовите данни — задължителен за всеки, който приема, обработва или съхранява плащания с карта.
GRC и управление на риска
GRC / risk managementУправление, риск и съответствие — рамката, която свързва техническите контроли с бизнес решенията.
Реакция при инциденти и форензика
Incident response / DFIRКакво правите, когато вече са влезли — ограничаване, изчистване и установяване какво точно се е случило.
Обучения и осведоменост
Security training & awarenessОт симулации на фишинг за всички служители до дълбоки технически обучения за екипа по сигурност.
Сигурност на приложения
Application securityСигурността, вградена в самата разработка — код, зависимости, CI/CD — вместо добавена след това.
Облачна сигурност
Cloud securityКонфигурация, идентичности и наблюдение в AWS, Azure и Google Cloud, където повечето пробиви идват от настройка, не от пробив.
Управление на идентичности и достъп
Identity & access managementКой има достъп до какво, как се доказва самоличността и как достъпът се отнема навреме.
Защита на данни и GDPR
Data protection & GDPRЛични данни, DPO функция, криптиране и архивиране — правната и техническата страна на едно и също задължение.
Разузнаване на заплахи
Threat intelligenceИнформация за това кой атакува вашия сектор и как — за да се защитавате срещу реални заплахи, не срещу хипотетични.
Мрежова и крайна защита
Network & endpoint securityКласическите защити по периметъра и по устройствата — firewall, EDR, сегментация, филтриране.
Консултации и CISO като услуга
Consulting / CISO as a serviceВъншна експертиза за посоката — стратегия, архитектура и роля на CISO на непълно време.
Дистрибуция и системна интеграция
Distribution & integrationКомпаниите, които доставят и внедряват чужди продукти за сигурност на българския пазар.