Zgodność
Nie certyfikujemy Twojej zgodności. Pokazujemy, gdzie się załamuje.
W bezpieczeństwie funkcjonuje wygodna opowieść: zdaj audyt, zdobądź certyfikat, odłóż go do szuflady. Kłopot w tym, że certyfikat opisuje jeden moment w czasie, podczas gdy Twoje środowisko zmienia się każdego dnia.
Certyfikat to nie mechanizm kontroli
Ramy takie jak ISO 27001, NIS2, BIO i DORA opierają się na mechanizmach kontroli technicznej. Certyfikat mówi, że audytor przejrzał te mechanizmy w danym dniu. Nie mówi jednak, czy jakiś mechanizm kontroli po cichu przestał działać w zeszłym tygodniu.
Podchodzimy do tego inaczej. Nie wręczamy Ci certyfikatu. Nieustannie mapujemy to, co wykrywamy, do mechanizmów kontroli technicznej, na które to wpływa, i agregujemy te mechanizmy do wymagań ponad 25 ram. Rezultatem jest uczciwy, zawsze aktualny obraz tego, gdzie Twoje mechanizmy kontroli działają, a gdzie nie.
Dlaczego jest to bardziej użyteczne
Ponieważ możesz działać, zanim audytor lub atakujący znajdzie lukę. Właściciel ryzyka (Risk Owner) widzi, które ramy są zagrożone i którymi ryzykami biznesowymi zająć się w pierwszej kolejności. Inżynier widzi dokładnie, który mechanizm kontroli łamie dany problem i jak go naprawić. Te same dane, dwa poziomy, jedna rozmowa.