Sajber bezbjednost · IT revizija · GRC

Jasna slikarizika i kontrolau vašem poslovanju.

Euridica pruža usluge sajber bezbjednosti, IT revizije i upravljanja rizicima regulisanim organizacijama u jugoistočnoj Evropi. Procjenjujemo kontrole i dajemo preporuke za otklanjanje nedostataka.

Pristup procjeni
01 Rizik02 Dokazi03 KontroleZaključak
Zaključci procjene zasnivaju se na dokazima i testiranju kontrola.
Banja Luka · Jugoistočna EvropaJasniji pogled na rizik

Iskustvo u finansijskom sektoru. Nezavisne procjene.

SWIFT CSP

Nezavisne procjene kontrola

Finansijske institucije

Iskustvo u IT reviziji i sajber bezbjednosti

Jugoistočna Evropa

Iskustvo na projektima u regionu

Bezbjednost mora izdržati provjeru.

Propust u IT sistemu može prekinuti ključnu uslugu ili ukazati na neusklađenost s propisima. Tehničke nalaze razmatramo zajedno s njihovim uticajem na poslovanje, da bi prioriteti za otklanjanje nedostataka odgovarali stvarnom riziku.

01

Sajber bezbjednost i otpornost

Testiramo aplikacije i infrastrukturu da bismo otkrili slabosti koje napadač može iskoristiti. Kroz vježbe i pripremu planova postupanja pomažemo vašem timu da se pripremi za incidente.

  • Penetraciono testiranje i bezbjednost aplikacija
  • Procjene ranjivosti i sajber rizika
  • Vježbe odgovora na incidente i planovi postupanja
Rezultati rada

Nalazi rangirani prema riziku, s preporukama za otklanjanje slabosti.

Razgovarajmo o obimu rada
02

IT revizija i nezavisne procjene

Procjenjujemo da li su IT kontrole adekvatno uspostavljene i djelotvorne u praksi. Revizija može obuhvatiti interne sisteme, tehnološke projekte i ključne dobavljače.

  • Interna IT revizija i njena eksternalizacija
  • SWIFT CSP procjene
  • Procjene trećih strana i revizije projekata
Rezultati rada

Izvještaj o procjeni s dokumentovanim nalazima i sažetkom za rukovodstvo ili odbor za reviziju.

Razgovarajmo o obimu rada
03

Upravljanje IT-jem, rizici i usklađenost

Utvrđujemo kako se regulatorni zahtjevi odnose na vašu organizaciju i pomažemo u uvođenju odgovarajućih politika, kontrola i izvještavanja.

  • ISO 27001 i upravljanje informacionom bezbjednošću
  • DORA, NIS2 i operativna otpornost
  • Upravljanje IT rizicima, zaštita podataka i kontinuitet poslovanja
Rezultati rada

Analiza nedostataka i plan usklađivanja s jasno dodijeljenim odgovornostima.

Razgovarajmo o obimu rada
04

Eksterne funkcije i stručna podrška

Pružamo podršku internim timovima kroz redovne IT revizije i kontinuiran rad na informacionoj bezbjednosti ili zaštiti podataka. Odgovornosti i način izvještavanja dogovaramo na početku saradnje.

  • Eksterna funkcija informacione bezbjednosti
  • Podrška službeniku za zaštitu podataka
  • Kontinuirana podrška IT reviziji i GRC procesima
Rezultati rada

Program rada s dogovorenim terminima provjera i izvještavanja.

Razgovarajmo o obimu rada

Od procjene rizika do obrazloženog zaključka.

Radimo prema dogovorenom obimu, a svaki nalaz povezujemo s dokazima i prioritetima za otklanjanje nedostataka. U izvještajima jasno navodimo šta je riješeno, a šta ostaje otvoreno.

Za svaki angažman dogovaramo obim rada i očekivane rezultate.

  1. Utvrđivanje obima

    Utvrđujemo ključne sisteme, relevantne obaveze i zavisnosti od dobavljača. Dogovaramo ciljeve procjene i zahtjeve za izvještavanje.

    Jasan obim rada i kontekst rizika
  2. Procjena

    Pregledamo dokumentaciju i testiramo odabrane kontrole. Nalaze ocjenjujemo prema dogovorenim kriterijima i mogućem uticaju na poslovanje.

    Dokazi i nalazi rangirani prema riziku
  3. Unapređenje

    Dogovaramo prioritete, odgovorne osobe i rokove za otklanjanje nedostataka. Utvrđujemo kako će se provjeravati provedene mjere.

    Plan otklanjanja nedostataka
  4. Zaključak

    Dogovorenim primaocima dostavljamo zaključke i pregled neriješenih pitanja. Svaki nalaz potkrepljujemo odgovarajućim dokazima.

    Dokumentovani zaključci i prateći dokazi

Propisi i standardi u praksi.

Prije određivanja obima rada utvrđujemo koji se zahtjevi primjenjuju. Procjena uzima u obzir vaše sisteme, odnose s dobavljačima i postojeće kontrole.

SWIFT CSP

Nezavisna procjena usklađenosti s primjenjivim kontrolama SWIFT okvira bezbjednosnih kontrola za korisnike (CSCF).

Razgovarajmo o obimu rada
DORA

Procjena rizika informacionih i komunikacionih tehnologija (IKT) i operativne otpornosti prema primjenjivim zahtjevima Uredbe o digitalnoj operativnoj otpornosti (DORA).

Razgovarajmo o obimu rada
ISO 27001

Podrška uspostavljanju i procjeni sistema upravljanja informacionom bezbjednošću (ISMS) prema zahtjevima standarda ISO 27001.

Razgovarajmo o obimu rada
NIS2

Utvrđivanje nedostataka u upravljanju sajber bezbjednošću i prijavljivanju incidenata prema primjenjivim zahtjevima direktive NIS2 i nacionalnih propisa.

Razgovarajmo o obimu rada
NIST CSF

Procjena postojećih praksi prema NIST okviru za sajber bezbjednost (CSF) i određivanje prioriteta za unapređenje.

Razgovarajmo o obimu rada
COBIT

Procjena upravljanja IT-jem prema ciljevima i smjernicama okvira COBIT.

Razgovarajmo o obimu rada
Jugoistočna Evropa
Na karti su označene zemlje u kojima je tim radio: Bosna i Hercegovina, Hrvatska, Srbija, Slovenija, Crna Gora, Albanija, Sjeverna Makedonija i Kosovo. Plava tačka označava sjedište u Banjoj Luci.
Sjedište u Banjoj Luci Zemlje u kojima je tim radio

Iskustvo u finansijskim institucijama regiona.

Euridica je konsultantska kuća iz Banje Luke specijalizovana za sajber bezbjednost i IT reviziju. Savjetujemo organizacije o upravljanju IT-jem i rizicima te usklađenosti s propisima (GRC).

Članovi našeg tima radili su sa bankama, platnim institucijama i centralnim bankama. Poznajemo njihove zahtjeve za dokumentovanje kontrola i izvještavanje rukovodstva i nadležnih tijela.

Tržišta na kojima smo radili

Bosna i Hercegovina · Hrvatska · Srbija · Slovenija · Crna Gora · Albanija · Sjeverna Makedonija · Kosovo

Razgovarajmo o vašim potrebama

Treba vam procjena, revizija ili drugo mišljenje?

Opišite šta treba procijeniti i navedite rokove, ako su definisani. Zajedno ćemo razmotriti obim rada i potrebnu stručnu podršku.

Kancelarija u Banjoj Luci Jevrejska 69a, 78000 Banja Luka
Bosna i Hercegovina
LinkedIn