Iskusni sigurnosni direktor za vašu tvrtku, bez zapošljavanja na puno radno vrijeme
Velike korporacije imaju CISO-a (Chief Information Security Officer), osobu koja odgovara za cjelokupnu informacijsku sigurnost. Male i srednje tvrtke si takvog stručnjaka rijetko mogu priuštiti: plaće su visoke, kvalitetnih ljudi je malo, a posla za puno radno vrijeme često nema. Sigurnost tako ostaje netko "usput", obično IT tehničar ili sam direktor, dok zahtjevi regulative, klijenata i osiguravatelja stalno rastu.
Naša vCISO usluga (virtualni CISO) rješava upravo taj raskorak, a sve češće je traže i veće organizacije te financijski sektor kojima regulativa nameće neovisnu sigurnosnu funkciju. Dobivate iskusnog sigurnosnog stručnjaka koji preuzima vođenje vaše kibernetičke sigurnosti u opsegu koji dogovorimo, od nekoliko sati savjetovanja mjesečno do aktivnog člana vašeg tima, uz predvidiv mjesečni trošak i bez troškova zapošljavanja.
Što vCISO radi za vas
DORA, NIS2 i ZKS: regulativa više nije samo za banke
DORA (Digital Operational Resilience Act) obvezuje financijski sektor i njegove ICT dobavljače na dokazivu digitalnu otpornost, a NIS2 direktiva, u Hrvatskoj provedena kroz Zakon o kibernetičkoj sigurnosti, širi slične obveze na tisuće srednjih i velikih subjekata u energetici, prometu, zdravstvu, proizvodnji i digitalnim uslugama. Obje regulative traže upravljanje rizicima, prijavu incidenata i osobnu odgovornost uprave.
Zajedničko im je da više nije dovoljno kupiti tehničke alate: netko mora sigurnošću upravljati i to znati dokazati. Za manju tvrtku vCISO je najbrži put da tu ulogu popuni ozbiljno i dokumentirano. Ako niste sigurni koje se obveze uopće odnose na vas, dobar prvi korak je procjena sukladnosti s propisima.
Zašto vCISO umjesto zapošljavanja ili povremenog konzultanta
Kako izgleda suradnja
Snimka stanja
Plan i prioriteti
Kontinuirano vođenje
Ne čekajte prvi incident
Prva ozbiljna snimka stanja gotovo uvijek otkrije rizike kojih niste bili svjesni, a puno je jeftinije otkriti ih na papiru nego u napadu. Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.
Često postavljana pitanja
Što znači vCISO?
vCISO (virtualni Chief Information Security Officer) je vanjski stručnjak za sigurnost koji vodi vašu kibernetičku strategiju bez stalnog zaposlenja.
Za koje tvrtke je vCISO usluga namijenjena?
Najčešće za male i srednje tvrtke bez vlastitog sigurnosnog tima, ali sve više i za veće organizacije i financijski sektor kojima treba neovisna sigurnosna funkcija ili pojačanje postojećem timu, osobito uz DORA i NIS2 obveze.
Radite li s regulativom DORA?
Da. Pomažemo financijskim i ICT tvrtkama u usklađivanju s DORA zahtjevima.
Možete li pomoći oko NIS2 direktive?
Da. Savjetujemo i vodimo procese usklađivanja s NIS2 regulativom za operatore ključnih usluga.
Koliko često vCISO surađuje s našim timom?
Ovisno o dogovoru, možemo djelovati kao savjetnik nekoliko sati mjesečno ili kao aktivni član tima svaki tjedan.
Je li ovo usluga na daljinu?
Da, ali uz mogućnost fizičkih sastanaka na području Hrvatske.
Možete li pomoći kod ISO 27001 certifikacije?
Apsolutno. Vodimo vas kroz cijeli proces, od gap analize do certifikacije.
Kako započeti suradnju?
Dovoljno je nazvati nas na 0800 2900 ili izaberite drugi način komunikacije na stranici za kontakt, javit ćemo vam se unutar 24 sata.
Koja je razlika između vCISO-a i zaposlenog CISO-a?
Zaposleni CISO je puna plaća i teško ga je naći, a mala i srednja tvrtka ga rijetko treba na puno radno vrijeme. vCISO daje isto iskustvo i odgovornost u dogovorenom opsegu, uz predvidiv mjesečni trošak i bez ovisnosti o jednoj osobi.
Koliko košta vCISO usluga?
Kontinuirana vCISO usluga kreće od 500 EUR mjesečno, ovisno o opsegu i regulatornim obvezama (DORA, NIS2, ISO 27001). Okvir je u cjeniku, prve konzultacije su besplatne.
Zašto tvrtke uvode vCISO baš sada, uz DORA i NIS2 zahtjeve? Pročitajte u našem članku Zašto vCISO uz DORA i NIS2. Za usklađivanje s hrvatskim Zakonom o kibernetičkoj sigurnosti tu je naša usluga NIS2 i ZKS usklađivanja, a sustavni temelj daje ISO 27001.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


