Skip to Content
Kibernetska varnost

Ocena tveganj

Vseh kibernetskih tveganj ne morete odpraviti naenkrat. Pomagamo ugotoviti, katera lahko najbolj prizadenejo vaše poslovanje, kako dobro jih že obvladujete in katere ukrepe je smiselno izvesti najprej.

Hitri odgovor

Kaj je ocena kibernetskih tveganj in kdaj jo podjetje potrebuje?

Ocena kibernetskih tveganj pokaže, katere grožnje lahko najbolj vplivajo na ključne poslovne storitve, podatke in informacijske sisteme. Podjetje jo potrebuje za določanje varnostnih prioritet, ob večjih spremembah ali incidentih ter kot del sistematičnega upravljanja informacijske varnosti. Rezultat so ocenjena tveganja, njihovi lastniki in prioritetni ukrepi.

Kaj rešujemo

Varnostni pregled lahko odkrije veliko pomanjkljivosti, ne pove pa nujno, katere so za poslovanje najpomembnejše. Ocena tveganj poveže ključne storitve, sisteme, podatke, dobavitelje in grožnje s poslovnimi posledicami ter pomaga določiti prave prioritete.

  • Ključna sredstva, poslovne storitve in odvisnosti, ki jih morate zaščititi.
  • Grožnje, ranljivosti, obstoječe kontrole in možne poslovne posledice.
  • Register tveganj z lastniki, prioritetami in ukrepi za njihovo obvladovanje.

Kako poteka

01

Obseg in poslovni kontekst

Določimo ključne poslovne storitve, sisteme, podatke in dobaviteljske odvisnosti ter posledice, ki bi jih njihov izpad ali zloraba povzročila poslovanju.

02

Ocena tveganj

Prepoznamo relevantne grožnje in ranljivosti, pregledamo obstoječe varnostne kontrole ter ocenimo verjetnost in posledice posameznih scenarijev.

03

Prioritete in ukrepi

Tveganja razvrstimo, določimo njihove lastnike in način obravnave ter pripravimo prioritetni načrt ukrepov in povzetek za odločanje vodstva.

38
ključnih tveganj prioritetno obravnavanih
Zavarovalnica · Ocena tveganj po ZInfV-1
Poglejte referenco
Zakaj Sinecon

Zakaj to delo zaupati nam

Ista ekipa od začetka do konca

Ljudje, ki z vami opredelijo problem in ključne odločitve, ostanejo vključeni tudi pri izvedbi.

Iskrena ocena pred podpisom

Če je bolje nadgraditi obstoječi proces, zmanjšati obseg ali investicijo prestaviti, to povemo prej.

Regulativa in tehnologija

Pri isti odločitvi povežemo poslovni cilj, tehnologijo, podatke, varnost in regulativo.

Merljiv in uporaben rezultat

Že na začetku določimo, kaj bo po projektu drugače, in delo vodimo do dogovorjenega rezultata.

Pogosta vprašanja

Ocena kibernetskih tveganj obravnava grožnje, ranljivosti, obstoječe kontrole in možne poslovne posledice, penetracijski test pa preverja tehnične ranljivosti določenih sistemov ali aplikacij. Ocena tveganj zato daje širšo podlago za določanje varnostnih prioritet.
Ocena vključuje ključne poslovne storitve, informacijske sisteme, podatke, dobaviteljske odvisnosti, relevantne grožnje in ranljivosti ter obstoječe varnostne kontrole. Obseg določimo glede na poslovni pomen in posledice morebitnega incidenta, zato vseh sistemov ni treba obravnavati enako podrobno.
Rezultat je register ocenjenih tveganj z lastniki, načinom obravnave in prioritetnimi ukrepi ter povzetek za odločanje vodstva. Tako je jasno, katera tveganja je treba zmanjšati najprej, katera lahko organizacija sprejme in kdo je odgovoren za nadaljnje ukrepanje.
Oceno tveganj je treba redno pregledovati in posodobiti tudi ob pomembnih spremembah, novih grožnjah ali incidentih. Primerna pogostost je odvisna od organizacije, njenega sistema upravljanja, sprememb informacijskega okolja in regulativnih zahtev.

Veste, katera kibernetska tveganja morate rešiti najprej?

Če imate dolg seznam varnostnih ukrepov, ni pa jasno, kateri so za poslovanje najpomembnejši, začnimo z oceno tveganj. Dobili boste jasnejšo sliko prioritet in podlago za odločitev, kam usmeriti čas in proračun.

Dogovorite se za posvet