SUN CAPITAL · USŁUGI CYBERBEZPIECZEŃSTWA

Bezpieczeństwo dopasowane do realnych potrzeb organizacji

Realizujemy szkolenia, audyty, testy penetracyjne, wdrożenia technologii oraz projekty wspierające zgodność z RODO, NIS2 i przepisami dotyczącymi ochrony sygnalistów.

Audyty IT
Testy penetracyjne
NIS2
RODO
Szkolenia CyberSec

SECURITY ASSESSMENT

Zakres wsparcia organizacji

PL / UE

01

Ocena bezpieczeństwa
Audyt infrastruktury, procedur i konfiguracji
02

Weryfikacja odporności
Testy penetracyjne i analiza podatności
03

Zgodność i dokumentacja
RODO, NIS2, ISO 27001 i sygnaliści
04

Świadomość pracowników
Szkolenia CyberSec, phishing i VR
Firmy prywatne
Wsparcie biznesu i zespołów IT
Instytucje publiczne
Bezpieczeństwo i zgodność regulacyjna
Polska i Unia Europejska
Realizacja projektów stacjonarnie i zdalnie
Projekty jednorazowe i stałe
Elastyczny model współpracy

Od analizy ryzyka do wdrożenia konkretnych zabezpieczeń

Pomagamy rozwiązywać problemy związane z incydentami, podatnościami, wymaganiami prawnymi oraz rozwojem infrastruktury. Łączymy audyt, dokumentację, technologię i edukację użytkowników.

01

Diagnoza

Oceniamy aktualny stan środowiska, wskazujemy ryzyka i określamy priorytety działań.

02

Rekomendacje

Przygotowujemy konkretne zalecenia techniczne, proceduralne i organizacyjne.

03

Wdrożenie

Pomagamy wdrożyć rozwiązania, dokumentację, procedury oraz działania naprawcze.

Kompleksowa ochrona technologii, procesów i użytkowników

Zakres współpracy może obejmować pojedynczą usługę lub kompleksowy projekt łączący kilka obszarów bezpieczeństwa.


OCENA ŚRODOWISKA

Audyty bezpieczeństwa IT

Weryfikacja infrastruktury, konfiguracji, procedur oraz stosowanych mechanizmów ochrony.

  • Analiza aktualnego poziomu zabezpieczeń
  • Identyfikacja podatności i ryzyk
  • Raport z rekomendacjami
  • Plan działań naprawczych

WERYFIKACJA ODPORNOŚCI

Testy penetracyjne

Kontrolowane testy pozwalające sprawdzić, czy zabezpieczenia organizacji są skuteczne.

  • Testy infrastruktury sieciowej
  • Testy aplikacji i usług
  • Analiza podatności
  • Raport techniczny i rekomendacje

ZGODNOŚĆ I DOKUMENTACJA

NIS2, RODO i ISO 27001

Wsparcie w przygotowaniu organizacji do wymagań prawnych i standardów bezpieczeństwa.

  • Analiza wymagań NIS2
  • Dokumentacja bezpieczeństwa
  • Procedury zgodne z ISO 27001
  • Wsparcie w ochronie danych

OCHRONA SYGNALISTÓW

Procedury i systemy zgłoszeń

Pomoc we wdrożeniu bezpiecznych kanałów zgłoszeń oraz odpowiedniej dokumentacji.

  • Analiza potrzeb organizacji
  • Procedury przyjmowania zgłoszeń
  • Bezpieczne kanały komunikacji
  • Wsparcie wdrożeniowe

ŚWIADOMOŚĆ UŻYTKOWNIKÓW

Szkolenia CyberSec

Praktyczne szkolenia rozwijające umiejętność rozpoznawania zagrożeń cyfrowych.

  • Szkolenia stacjonarne i online
  • Symulacje phishingowe
  • Warsztaty dla pracowników
  • Materiały edukacyjne

TECHNOLOGIA I WDROŻENIA

Rozwiązania bezpieczeństwa

Dobór i wdrożenie technologii umożliwiających realizację zaleceń wynikających z audytu.

  • Firewall, endpoint, XDR i MDR
  • Ochrona poczty i danych
  • Backup i infrastruktura
  • Wsparcie przy konfiguracji

Przedstaw zakres usług swojemu zespołowi

Pobierz wybrane materiały ofertowe w formacie PDF i zapoznaj się ze szczegółowym zakresem współpracy.

PDF

OCHRONA SYGNALISTÓW

Bezpieczny system zgłoszeń

Zakres wdrożenia procedur i rozwiązań wspierających ochronę osób zgłaszających naruszenia.


Pobierz ofertę

PDF

TESTY PENETRACYJNE

Weryfikacja zabezpieczeń

Informacje dotyczące zakresu testów, sposobu realizacji i przygotowania raportu.


Pobierz ofertę

PDF

AUDYT PRE-CERTYFIKACYJNY

Przygotowanie do certyfikacji

Ocena gotowości organizacji oraz wskazanie obszarów wymagających poprawy przed audytem.


Pobierz ofertę

Cyberbezpieczeństwo i pierwsza pomoc w angażującej formule VR

Realizujemy szkolenia, podczas których uczestnicy podejmują decyzje w realistycznych scenariuszach i obserwują ich konsekwencje.

RED BLUE TEAM
Szkolenie z cyberbezpieczeństwa, phishingu i socjotechniki.
4HELP VR
Szkolenie z zakresu pierwszej pomocy realizowane w technologii VR.

VR TRAINING

SCENARIUSZ AKTYWNY

01
realistyczne środowisko
02
decyzje uczestnika
03
analiza zachowania

Pracujemy zdalnie oraz bezpośrednio w siedzibie klienta

Większość analiz, konsultacji i prac dokumentacyjnych możemy realizować zdalnie. Gdy projekt wymaga obecności specjalistów, ustalamy harmonogram i realizujemy zadania na miejscu.

Ustal zakres współpracy

REMOTE

Realizacja zdalna

Konsultacje, analiza dokumentacji, przegląd konfiguracji, raportowanie i wsparcie projektowe.

ONSITE

Realizacja na miejscu

Audyty wymagające fizycznego dostępu, testy, warsztaty, szkolenia oraz wdrożenia infrastruktury.

HYBRID

Model hybrydowy

Połączenie pracy zdalnej i obecności zespołu w najważniejszych etapach projektu.

Przejrzysty proces od pierwszej rozmowy do wdrożenia zaleceń

01

Rozmowa

Poznajemy potrzeby, aktualną sytuację i oczekiwany rezultat projektu.

[/col]

02

Zakres

Ustalamy sposób realizacji, harmonogram, odpowiedzialności i potrzebne zasoby.

03

Realizacja

Wykonujemy zaplanowane działania, analizujemy wyniki i dokumentujemy ustalenia.

04

Rekomendacje

Przekazujemy raport, plan dalszych działań i wsparcie przy ich wdrożeniu.

Porozmawiajmy o bezpieczeństwie Twojej organizacji

Opisz nam projekt, problem lub wymaganie, które chcesz zrealizować. Pomożemy określić zakres prac i zaproponujemy odpowiedni model współpracy.