Proces wejściowy

Pre-audyt — punkt wyjścia każdego projektu.

Nie musisz wiedzieć, co Cię obowiązuje ani od czego zacząć. Pre-audyt pokazuje stan faktyczny firmy, ustawia priorytety i wskazuje właściwą ścieżkę — zanim wydasz pierwszą złotówkę na wdrożenie.

Co obejmuje: przegląd firmy w 11 domenach bezpieczeństwa (kilkadziesiąt punktów kontrolnych) — organizacja i zarządzanie, ludzie, infrastruktura i sieć, tożsamość i dostęp, aplikacje i dane, dostawcy i łańcuch dostaw, kopie zapasowe, ciągłość działania, wykrywanie i reagowanie, zgodność i dokumentacja, bezpieczeństwo fizyczne. Każdy punkt trafia do priorytetyzacji metodą MoSCoW: musi być (krytyczne), powinno być (ważne), może być (dobre praktyki), nie teraz (świadomie odłożone).

Co dostajesz: raport stanu faktycznego, mapa drogowa (co i w jakiej kolejności) oraz rekomendacja ścieżki regulacyjnej z uzasadnieniem — KSC, CRA, ISO 27001 albo uporządkowanie podstaw.

Czym pre-audyt nie jest: nie jest audytem certyfikacyjnym, pentestem ani opinią prawną. Wycena rozbita na trzy warstwy per moduł: konsulting, wdrożenie techniczne, koszty zewnętrzne (licencje, certyfikacja). Przejrzystość jako cecha, nie dodatek.

Umów rozmowę o pre-audycie · Zobacz ścieżki regulacyjne