Služby
Bezpečnost, která roste s vámi, má svůj řád.
Každá firma je v jiné fázi. Proto nabízíme služby, které na sebe navazují a rostou spolu s vaší firmou – bez zbytečných skoků.
1. Bezpečnostní kompas
První krok bezpečnosti, která roste s vámi. Než začnete investovat do nástrojů a opatření, potřebujete vědět, kde skutečně stojíte. Bezpečnostní kompas vám dá přehled a směr.
Pro koho
malé a rostoucí firmy
první řešení bezpečnosti
chaos v prioritách
Co získáte
přehled aktuálních rizik
identifikaci nejslabších míst
jasné pojmenování toho, co má smysl řešit
Výstupem není auditní zpráva, ale srozumitelný přehled pro rozhodování.
2. Bezpečnostní cesta
Plán bezpečnosti, který se vyvíjí s vaší firmou. Jak firma roste, roste i odpovědnost. Bezpečnostní cesta vám pomůže rozhodnout, co řešit teď a co má smysl později.
Pro koho
firmy, které chtějí mít plán
rostoucí odpovědnost vůči klientům nebo partnerům
Co získáte
prioritizovaný plán kroků
rozdělení na "teď / později / není potřeba"
doporučení odpovídající vašemu rozpočtu a rizikovému apetitu
Žádná univerzální roadmapa.
Jen to, co dává smysl vám.
3. Budování hradeb
Bezpečnost v praxi, ne na papíře. Pomáháme zavádět opatření, která odpovídají realitě vaší firmy. Taková, která vás nezpomalí, ale ochrání.
Pro koho
firmy, které už ví, co chtějí řešit
potřeba reálné implementace, ne jen doporučení
Co získáte
pomoc se zavedením klíčových opatření
spolupráci s vaším IT / dodavateli
kontrolu, že věci fungují tak, jak mají
Bezpečnost, která zůstane funkční i po našem odchodu.
4. Externí bezpečnostní partner
Bezpečnost, která s vámi roste dlouhodobě. Jak firma roste, mění se lidé, procesy i technologie. Jsme partner, který pomáhá držet bezpečnost v rovnováze.
Pro koho
firmy bez vlastního CISO
vedení, které nechce improvizovat
Co získáte
dlouhodobé partnerství
průběžné konzultace a úpravy strategie
bezpečnost přizpůsobenou růstu firmy
Ne externí kontrola. Externí partner.
5. Budujeme bezpečnost přes lidi – školení pro reálné situace
Technická opatření sama o sobě nestačí. Skutečná bezpečnost roste tehdy, když lidé rozumí tomu, proč dělají určité věci jinak. Bezpečnost pak neroste náhodně,ale společně s vaší firmou – krok za krokem.
Pro koho
firmy, kde lidé pracují s daty
týmy, které chtějí rozumět své roli v bezpečnosti
Co získáte
praktické školení bez strašení
zaměřené na reálnou práci lidí
vysvětlení "proč", ne jen "co
Technologie chrání systémy a data.
Lidé chrání firmu.
Jak přenášíme bezpečnost do praxe
GrowSec je nová značka. Místo referencí proto ukazujeme, jak bezpečnost dává smysl firmám v různých fázích.
Chceme jen vědět, jestli jsme v pohodě.
Výchozí situace
- Firma o 4 lidech.
- Cloudové služby, běžná kancelářská práce, žádná regulace.
- Majitel neměl pocit, že by "něco hořelo", ale chtěl mít jistotu.
Krok 1: Bezpečnostní kompas
Nejdřív jsme se soustředili pouze na pochopení situace:
-
kde jsou firemní data,
-
kdo k nim má přístup,
-
jaké by byly dopady při ztrátě zařízení nebo účtu.
Bez návrhů řešení. Bez doporučení. Jen přehled.
Krok 2: Rozhodnutí firmy
Na základě Kompasu firma zjistila:
-
jaká rizika existují,
-
jaká jsou pravděpodobná,
-
jaká mají dopad.
Firma se vědomě rozhodla rizika akceptovat.
Krok 3: Bezpečnostní cesta
Bezpečnostní cesta byla velmi krátká:
-
žádná technická opatření,
-
žádné nové procesy,
-
pouze vědomé rozhodnutí a přehled.
Výsledek
Bezpečnost se nezměnila technicky, ale firma získala klid a jistotu, že ví, kde stojí.
I rozhodnutí "nic nedělat" může být správný výsledek.
Chceme to zlepšit, ale co nejlevněji.
Výchozí situace
- Firma o 9 lidech.
- Rostla, přibývaly nástroje i přístupy.
- Rozpočet na bezpečnost byl minimální.
Krok 1: Bezpečnostní kompas
Zmapovali jsme:
-
přístupy k systémům,
-
práci s daty,
-
slabá místa v každodenním provozu.
Firma poprvé viděla, kde vzniká chaos.
Krok 2: Bezpečnostní cesta
Navrhli jsme cestu odpovídající podmínkám firmy:
-
žádné nové nástroje,
-
jednoduché přehledy (např. Excel),
-
jasně určená odpovědnost.
Součástí návrhu bylo i otevřené pojmenování nevýhod:
-
manuální údržba,
-
závislost na disciplíně lidí.
Rozhodnutí firmy
Firma se rozhodla:
-
investovat čas místo peněz,
-
přijmout manuální správu,
-
s vědomím limitů řešení.
Výsledek
Vznikl funkční základ bezpečnosti. Ne dokonalý, ale odpovídající realitě firmy.
Bezpečnost rostla tempem, které firma zvládla.
Musíme splnit regulaci, ale nechceme zbytečně investovat.
Výchozí situace
- Menší organizace podléhající GDPR.
- Bez interního specialisty, s omezeným rozpočtem.
- Obava z přehnané administrativy.
Krok 1: Bezpečnostní kompas
Nejdřív jsme se zaměřili na:
-
tok osobních údajů,
-
kdo s nimi pracuje,
-
kde skutečně vzniká riziko.
Neřešili jsme "papíry", ale realitu.
Krok 2: Bezpečnostní cesta
Navrhli jsme řešení zaměřené na:
-
nutné procesy,
-
minimální dokumentaci,
-
opatření, která firma zvládne udržovat.
Vše přímo navázané na reálná rizika, ne teorii.
Rozhodnutí firmy
Firma se rozhodla:
-
splnit regulaci,
-
ale pouze v rozsahu, který dává smysl jejímu fungování.
Výsledek
Firma byla v sůladu s GDPR a rozuměla tomu, proč jednotlivá opatření existují.
Bezpečnost podporovala fungování firmy, ne ho brzdila.
Ordinace a práce s citlivými daty pacientů
Výchozí situace
Zdravotnická zařízení s citlivými údaji.
Různé role, různé návyky, žádný jednotný přístup k bezpečnosti.
Krok 1: Bezpečnostní kompas
Zmapovali jsme:
-
kdo s daty pracuje,
-
v jakých situacích vzniká riziko,
-
kde dochází k chybám v běžné praxi.
Krok 2: Bezpečnostní cesta
Navrhli jsme cestu postavenou na lidech:
-
školení pro lékaře,
-
školení pro administrativu,
-
školení pro management.
Každé školení řešilo konkrétní situace dané role.
Rozhodnutí organizace
Organizace se rozhodla:
-
nezavádět nové technologie,
-
investovat do pochopení a chování lidí.
Výsledek
Zlepšilo se povědomí, rozhodování i každodenní praxe.
Bezpečnost rostla skrze lidi, ne nástroje.
Bezpečnostní kompas nám vždy pomůže pochopit situaci.
Bezpečnostní cesta pak navrhne řešení, které dává smysl právě vám.
Nejste si jistí co potřebujete?
To je naprosto v pořádku. Nezávazná úvodní konzultace vám pomůže pochopit, co je pro vaši firmu skutečně důležité a co nemusíte řešit.
Úvodní konzultace slouží k tomu, abychom pochopili vaši firmu, kontext a očekávání.
