GRC и управление на риска

GRC / risk management

Управление, риск и съответствие — рамката, която свързва техническите контроли с бизнес решенията.

GRC (Governance, Risk, Compliance) е дисциплината, която превръща сигурността от списък с инструменти в управляван процес: кой носи отговорност, какъв риск се приема съзнателно и как се доказва съответствие пред одитор или регулатор.

На практика включва политики и процедури, регистър на рисковете, оценка на доставчици, и подготовка за одити. Често се купува като външна експертиза, защото изисква едновременно правни, процесни и технически познания.

Кой го предлага в България

45 компании от директорията.

27kay

ISO 27001, SOC 2, vCISO и GDPR консултации за стартъпи

SOC 2 съответствиеВътрешен одит по ISO 27001

3Cyber-Sec

Консултации и интеграции

PCI DSS съответствие

7Sec

PCIDSS, пентестове и консултации

SOC 1 и SOC 2 одити

A-Lign

Compliance, SOC одитиране и пентестове

SOC 1 и SOC 2 одити

A1 Digital

Пентестове и консултации

NIS2 съответствие

AAM Consulting

1 обяви

Консултации и интеграции

NIS2 съответствиеDORA съответствиеУправление на риска

AdvisionIT

MSSP услуги, managed security и консултации

Консултации по ИТ съответствие

AKAT Technologies

1 обяви

Пентестове и консултации

Одит на конфигурации

Amatas

1 обяви

Пентестове, vCISO и консултации

ISO 27001 съответствие

AtlantSecurity

Консултации по киберсигурност

Одити на ИТ сигурносттаHIPAA и PCI DSS съответствие

Baseline

MSSP, SOC, пентестове и консултации (CENTIO)

ISO 27001, GDPR и NIS2 съответствие

BulComply

Платформа и експертни услуги за съответствие с NIS2 и Закона за киберсигурност — оценка на готовността, документация, CISO като услуга, обучения, оценка на доставчици и подготовка за регулаторен преглед.

CD Security

Web3 / smart contract одити (Solidity, Rust, Cairo)

Одити на смарт контрактиSolidity одитиRust и Cairo одити

CENTIO

Дистрибуция на решения за сигурност

NIS2, GDPR и ISO 27001 съответствие

CISO EDU

Обучения и сертификации за CISO и security лидери

NIS2 обучения и съответствие

CLICO

Дистрибутор на решения за сигурност

Одити на сигурността

Commodor

Консултации, GRC и киберсигурност

GRC консултации

CTG

Пентестове и консултации

Одити и оценка на риска

Cyber One

Пентестове и консултации

NIS2 и DORA съответствие

Cybernetics

Консултации, мрежова сигурност и threat intelligence

Одити и оценки на уязвимостиNIS2 / ISO 27001 / DORA съответствие

CyberWardion

Web и API security reviews, ръчни пентестове

Управление на AI политики (G.A.I.N.)Отчети за съответствие

Cyberware

Автономно пентестване с AI, compliance и code review

Оценки за съответствие

CyPro

Пентестове и консултации

ИТ одитиNIS2 съответствие

Diamatix

MSSP услуги, FWaaS, MDR и SOCaaS

Отчетност за съответствие

Digitall

Пентестове и консултации

ISO 27001 съответствиеПолитики за сигурност

DXC Technology

7 обяви

Enterprise Security услуги

Киберриск и съответствие

ICO BG

Консултации по информационна сигурност и GRC

ISO 27001 консултации и одитGDPR програма и одитNIS2 съответствие

IDVKM

Identity & Access Management, PAM и NIS2 консултации

Identity Governance (IGA)

InfoSec Group

Пентестове и консултации

NIS2 и DORA съответствие

Integrity 360

Managed Security услуги, MDR и SOC

GRC консултацииPCI DSS съответствие

IS Consult Service

ISO 27001, GDPR, NIS2 консултации и пентестове

ISO 27001 консултации и одитиNIS2 съответствие

Kikimora

Управление на уязвимости, AI агенти за сигурност

Автоматизация на съответствие (SOC 2, NIS2)

Lirex

Пентестове и консултации

ИТ одити на сигурносттаNIS2 съответствие

LogSentinel

Управление на логове и SIEM

Отчети за съответствие (GDPR, PCI-DSS)

NetScan

NIS2 съответствие, risk management и обучения

NIS2 съответствиеУправление на риска и политики

OpsIntelGuard

Автоматизирана киберсигурност и мониторинг за МСП

NIS2 съответствиеАнализ на пропуски в съответствието

Plainsea

Платформа за управление на пентест проекти (Amatas)

Отчети за клиенти и одитори

Priority Zero

Пентестове и консултации

NIS2 и DORA съответствие

SEVAR Security

Консултации по сигурност за бизнеса, държавата и НПО

Разработване на политики и процедуриПреглед на съответствие със стандарти

Sherlok

Консултации и съответствие по киберсигурност

Одити ISO 27001, GDPR, NIS2

Shieldify Security

Web3 / smart contract одити, абонамент и частни bug bounty

Одити на смарт контракти

So Cyber

Пентестове и консултации

NIS2 и DORA съответствиеvCISO и GRC

TeamSecure

Пентестове и консултации

Консултации и съответствиеGDPR съответствие

Venvera

Автоматизация на compliance и съответствие

NIS2 и DORA съответствиеУправление на риска и инцидентиУправление на риска от трети страни

WiseBee

Автоматизация на сигурността

Управление на риска от доставчициОтчети за съответствие
GRC и управление на риска | CSF.BG