Defense

Komplexní compliance nástroje relevantní pro obranný a bezpečnostní průmysl, kde jsou klíčové požadavky na ochranu utajovaných informací a dodržování přísných bezpečnostních standardů.
Ochrana utajovaných informací a citlivých dat
Přísné požadavky NIS2 na kritickou infrastrukturu
Komplexní řízení bezpečnosti dodavatelského řetězce
Certifikace a audity bezpečnostních standardů
Přísné požadavky NIS2 na kritickou infrastrukturu
Přísné požadavky NIS2 na kritickou infrastrukturu

Relevantní předpisy

Legislativa ČR

ZoKB

Zákon o kybernetické bezpečnosti

Národní implementace NIS2 s požadavky na hlášení incidentů a bezpečnostní opatření, relevantní pro subjekty kritické infrastruktury.
Kybernetická bezpečnost

NIS2

Směrnice o kybernetické bezpečnosti

Směrnice EU s přísnými požadavky na kybernetickou bezpečnost organizací v kritické infrastruktuře, včetně významných subjektů v obranném sektoru.
Standardy

ISO 9001:2015

Systém managementu kvality

Standard pro systém managementu kvality, často požadovaný u projektů vyžadujících certifikaci kvality produktů a služeb.
Standardy

ISO 27002

Bezpečnostní opatření pro informační bezpečnost

Standard poskytující doporučení a osvědčené postupy pro implementaci konkrétních bezpečnostních opatření v organizacích s vysokými požadavky na bezpečnost.
Standardy

ISO 27001

Systém environmentálního managementu

Mezinárodní standard pro řízení informační bezpečnosti, často požadovaný u projektů s vysokými nároky na zabezpečení.

Jak regfor pomáhá

  • Analyst

    Interpretace požadavků z relevantních předpisů a jejich převod do srozumitelných, praktických doporučení.

  • Architect

    Systematické plánování a sledování implementace opatření podle regulatorních požadavků.

  • Inspector

    Průběžné kontroly a audity stavu implementace opatření a připravenosti na inspekce.

  • Investigator

    Detailní prověřování dodavatelů s důrazem na řízení rizik dodavatelského řetězce.

  • Riskman

    Komplexní řízení rizik včetně hodnocení kritických procesů a závislostí na dodavatelích.

  • Data Vault

    Bezpečné úložiště pro regulatorní dokumentaci a auditovatelné záznamy připravené pro kontroly.

  • Watchdog

    Nepřetržité sledování dodržování požadavků napříč organizací a identifikace oblastí vyžadujících pozornost.

Ukázka z praxe

Holding poskytující obranné technologie využívá regfor pro centrální řízení souladu s regulacemi napříč celou skupinou včetně dceřinných společností.

Tým využívá INVESTIGATOR k prověřování všech subdodavatelů, RISKMAN k mapování a řízení bezpečnostních rizik v rámci celé struktury, INSPECTOR k monitoringu pokročilých kybernetických hrozeb a DATA VAULT k uchovávání veškeré dokumentace pro bezpečnostní audity a certifikace.

Díky centralizaci v regfor má holding konzistentní přehled o stavu dodržování předpisů u všech dceřinných společností a může koordinovat aktivity napříč odděleními.

Demo už čeká

Žádost odeslána

Děkujeme za váš zájem o demo. Ozveme se vám do 48 hodin.
Něco se nepovedlo. Zkuste to prosím později, nebo nás kontaktujte přímo.