DATA-SEC s.r.o. – kybernetická bezpečnosť & GDPR

Pomáhame Vám spľňať požiadavky na NIS2 , GDPR a zvýšiť Vašu kyber-bezpečnosť.

Naša spoločnosť pre Vás zabezpečí, aby kybernetická bezpečnosť a ochrana osobných údajov nebola len „papierová dokumentácia na polici“, ale praktická súčasť riadenia vašej organizácie – od analýzy rizík až po incident response.

  • NIS2, zákon 69/2018 Z.z., vyhlášky NBÚ, dokumentácia, implementácia
  • GDPR, zákon 18/2018 Z.z., dokumentácia, implementácia
  • Externý manažment kybernetickej bezpečnosti
  • Školenia používateľov & manažmentu
  • Výkon role Manažér kybernetickej bezpečnosti
  • Výkon role DPO / zodpovedná osoba
Požiadať o konzultáciu

Krátky online hovor (30 minút) – spoločne zistíme, kde ste a čo je potrebné pre splnenie požiadaviek.

Zistite stav kybernetickej bezpečnosti Vašej organizácie a súladu s GDPR

Na úvod náš tím vyhodnotí úroveň kybernetickej bezpečnosti a ochrany osobných údajov – technické, procesné aj právne riziká.

✓ Gap analýza voči NIS2 / zákonu 69/2018
✓ Gap analýza voči GDPR
✓ Návrh realistickej roadmapy na 6–12 mesiacov

Služby v oblasti kybernetickej bezpečnosti

DATA-SEC s.r.o. pokrýva celý cyklus riadenia kybernetickej bezpečnosti – od úvodnej analýzy až po dlhodobé riadenie a pravidelný reporting vedeniu.

Audit & analýza rizík

Úvodná bezpečnostná analýza

Identifikujeme aktíva, riziká a slabiny v procesoch, infraštruktúre a organizácii.

  • Inventarizácia aktív (IT, OT, údaje)
  • Posúdenie existujúcich opatrení
  • Prioritizácia rizík podľa dopadu
CISO as a Service

Externý manažment kybernetickej bezpečnosti

Preberieme rolu interného manažéra kybernetickej bezpečnosti formou služby.

  • Nastavenie a aktualizácia ISMS
  • Bezpečnostné politiky a smernice
  • Koordinácia s vedením a IT tímami
NIS2 & legislatíva

Príprava na NIS2 a zákon 69/2018 Z. z.

Pripravíme vašu organizáciu na požiadavky NBÚ a NIS2 tak, aby boli zvládnuteľné a zmysluplné.

  • Gap analýza voči NIS2 / NBÚ
  • Roadmapa nápravných opatrení
  • Príprava na kontroly a audity
Bezpečnostná dokumentácia

Politiky, smernice & procesy

Vytvoríme alebo aktualizujeme bezpečnostnú dokumentáciu na mieru vašej organizácie.

  • Bezpečnostná politika a koncepcia
  • Riadenie prístupov, hesiel, dodávateľov
  • Plány kontinuity a obnovy
Incident response

Reakcia na kybernetické incidenty

Podporíme vás pri zvládnutí incidentu a jeho vyšetrení – technicky aj procesne.

  • Postup pri incidente & eskalácia
  • Dokumentácia a nahlasovanie
  • Post-incident report & lessons learned
Školenia

Školenia používateľov & manažmentu

Realizujeme praktické školenia zamerané na reálne scenáre a riziká.

  • Phishing & sociálne inžinierstvo
  • Povinnosti manažmentu podľa NIS2
  • IT hygiena a bezpečné správanie

NIS2 & legislatíva – čo sa vás týka

Nová smernica NIS2 a slovenská legislatíva zásadne zvyšujú požiadavky na kybernetickú bezpečnosť. Náš tím vám pomôže zorientovať sa, či patríte medzi regulované subjekty a aké povinnosti z toho vyplývajú.

Posúdenie, či spadáte pod NIS2

Spoločne preveríme, či podľa veľkosti, odvetvia a poskytovaných služieb spadáte do pôsobnosti NIS2.

  • Identifikácia kategórie subjektu (základný / dôležitý)
  • Analýza kritických služieb a aktív
  • Odporúčania k ďalším krokom

Praktická implementácia požiadaviek

Nejde len o splnenie tabuliek – zameriavame sa na reálne zníženie rizika incidentov.

  • Organizačné a technické opatrenia
  • Riadenie dodávateľov a zmluvná dokumentácia
  • Reporting, monitoring a pravidelný prehľad pre vedenie

GDPR & ochrana osobných údajov

Ochrana osobných údajov je dnes neoddeliteľnou súčasťou kybernetickej bezpečnosti. DATA-SEC s.r.o. vám pomôže nastaviť GDPR tak, aby bolo v súlade s legislatívou a zároveň nebrzdilo vaše procesy.

GDPR dokumentácia

Vytvorenie / aktualizácia GDPR dokumentácie

Pripravíme kompletný balík dokumentácie podľa vašich procesov a typov spracúvaných údajov.

  • Záznamy o spracovateľských činnostiach
  • Interné smernice a politiky (prístupy, retencia, práva dotknutých osôb)
  • Zmluvy so sprostredkovateľmi & doložky o spracúvaní
Implementácia v praxi

GDPR implementácia do procesov

Prenesieme GDPR z dokumentov do reálneho fungovania vašej organizácie.

  • Nastavenie zberu, uchovávania a mazania údajov
  • Postupy pre uplatňovanie práv dotknutých osôb
  • Prepojenie na kybernetickú bezpečnosť a IT opatrenia
DPO / zodpovedná osoba

Výkon funkcie Data Protection Officer

Ponúkame externý výkon funkcie DPO (zodpovednej osoby) pre organizácie.

  • Komunikácia s Úradom na ochranu osobných údajov
  • Metodické vedenie pri GDPR otázkach
  • Pravidelný dohľad, školenia a reporting

Ako spolupráca prebieha

Spolupráca s DATA-SEC s.r.o. je transparentná, po krokoch a vždy prispôsobená veľkosti a možnostiam vašej organizácie.

1. Úvodná konzultácia (30–60 minút)

Získame prehľad o vašom prostredí, technickom zázemí, biznis procesoch a aktuálnych problémoch (NIS2, GDPR, IT).

2. Analýza & rýchle opatrenia

Identifikujeme najväčšie riziká a navrhneme rýchle kroky, ktoré majú najväčší efekt za krátky čas.

3. Roadmapa & implementácia

Spoločne nastavíme plán na 6–12 mesiacov: technické opatrenia, dokumentácia, procesy, školenia.

4. Priebežné riadenie & reporting

Dlhodobo sledujeme stav kybernetickej bezpečnosti a ochrany osobných údajov, pripravujeme reporty pre vedenie a priebežne aktualizujeme opatrenia.

O nás

DATA-SEC s.r.o. pôsobí v oblasti kybernetickej bezpečnosti, IT a ochrany osobných údajov (GDPR). Spájame technické know-how (infra, siete, servery, cloud) s procesným a legislatívnym pohľadom (NIS2, zákon 69/2018 Z. z., GDPR).

Čo môžete od DATA-SEC s.r.o. očakávať

  • Jasnú a zrozumiteľnú komunikáciu pre IT, vedenie aj používateľov
  • Praktické a realizovateľné riešenia namiesto všeobecných odporúčaní
  • Rešpekt k vašim možnostiam (rozpočet, ľudia, existujúce technológie)
  • Kybernetická bezpečnosť a GDPR pod jednou strechou – jednotný prístup k rizikám

Kontakt

Napíšte nám pár viet o vašej organizácii a aktuálnej situácii. Ozveme sa Vám s návrhom termínu stretnutia, prípadne online konzultácie.

Napíšte nám

Kontaktné údaje

  • Názov: DATA-SEC s.r.o.
  • E-mail: info@data-sec.sk
  • Tel.: +421 905 650 683
  • Sídlo: Hviezdna 16/1, 945 01 Komárno
  • IČO / IČ DPH: 51798026 / SK2120787306