Информационная безопасность стала стратегическим вопросом для каждой организации. Мы превращаем информационный риск в преимущество с помощью политик, договоров и процедур, работающих на практике.
Свяжитесь с намиБанки, страховые и платёжные организации доверяют нам управление ИКТ-рисками, договоры с поставщиками и облачными провайдерами, уведомления об инцидентах и подготовку к аудиту.



Четыре причины, по которым компании доверяют нам вопросы соответствия в сфере безопасности.
Мы готовим вас к обязанностям по новому сербскому режиму информационной безопасности, построенному по логике NIS2: пересмотренный круг обязанных лиц, сокращённые сроки и расширенные надзорные полномочия.
Мы объясняем, как европейские нормы (NIS2) переходят в местные обязанности, что означает различие между ключевыми и важными субъектами и как это влияет на надзор, отчётность и санкции.
Для финансового сектора мы связываем киберобязанности с режимом DORA, действующим с 17 января 2025 года, включая управление ИКТ-рисками, уведомление об инцидентах и риски третьих лиц.
От gap-анализа и политик до обучения, планов реагирования на инциденты и договоров с облачными, SOC, MSSP и форензик-провайдерами.
Четыре свода правил определяют ваш статус, сроки и то, что должна подтверждать ваша документация.
Приоритетные и важные операторы, более широкий охват секторов, уведомление об инцидентах в течение 24 часов и повышенные штрафы по сербскому режиму.
Европейский режим кибербезопасности в 18 критических секторах: управление рисками, уведомление об инцидентах, надзор и правоприменение.
Для финансового сектора: управление ИКТ-рисками, уведомление об инцидентах, тестирование устойчивости и надзор за критическими ИКТ-провайдерами.
Если инцидент затрагивает персональные данные, уведомление о нарушении в течение 72 часов подаётся параллельно с киберуведомлением.
От построения системы управления и оценки рисков до уведомления об инцидентах, договоров с поставщиками и обучения.
Четыре этапа: от определения вашего статуса до поддержки в момент инцидента.
Мы определяем, являетесь ли вы приоритетным или важным оператором и какие режимы на вас распространяются.
Оценка рисков, политики, договоры с поставщиками и учётные документы, сопоставленные с установленными обязанностями.
Внедрение политик, планов, договоров и обучения с назначением ответственных и сроков.
Уведомления CERT и Уполномоченного, представительство в ходе проверок.
Наша команда работает на платформе Whisperly — комплаенс-платформе на базе ИИ, созданной для банков. Юридические рекомендации и программное обеспечение, которое их реализует, находятся в одном месте, поэтому каждая оценка поставщика документирована и готова к аудиту с первого дня.

Каждый поставщик заполняет анкету в отдельном рабочем пространстве, а банк отслеживает прогресс в реальном времени.
Ответы поставщиков напрямую поступают в оценку операционного риска и сопутствующие отчёты.
Подготовка уведомления и отслеживание статуса согласования, включая молчаливое согласие в течение 30 дней, с напоминаниями о сроках в 30 и 15 дней.
Каждая анкета, ответ, изменение и согласование имеют отметку времени и готовы к надзорной проверке, а материалы для правления и аудита формируются одним нажатием.
Мы настраиваем рабочее пространство, картируем имеющуюся документацию и показываем, где есть пробелы.
О чём компании чаще всего спрашивают нас в сфере информационной безопасности.
Это зависит от сектора и роли. Законопроект вводит приоритетных и важных операторов ИКТ-систем особого значения, а перечень секторов шире прежнего: водоснабжение, почтовые услуги, услуги информационного общества, квалифицированные услуги доверия, DNS и реестр доменов. Необходимо формальное определение статуса, и с этого начинается каждый проект.
Сокращённые сроки (24 часа для значительных инцидентов), обязательные дополнения к уведомлению и более точный состав сведений. Законопроект вводит также уведомление о серьёзных угрозах, а не только о событиях. Мы рекомендуем единый процесс, который одновременно охватывает обязанности по GDPR и сербскому закону о защите данных (72 часа).
Да. Национальный CERT является операционной точкой уведомления и координации с публичными формами и разъяснениями. Его функции включают раннее предупреждение, консультирование и ведение учёта инцидентов.
Новый сербский режим построен по логике NIS2, поэтому применяются схожие механизмы: более широкий охват, управление рисками, уведомление об инцидентах, надзор и санкции. Это упрощает сотрудничество с партнёрами из ЕС и повышает совместимость при трансграничной работе.
Да. DORA применяется с 17 января 2025 года и требует согласованных процессов управления ИКТ-рисками, отчётности, тестирования и надёжных договоров с ИКТ-провайдерами, прежде всего облачными. Если вы входите в группу из ЕС, стандарт DORA становится обязательным минимумом для договоров и политик.
Наряду с киберуведомлением применяются GDPR и сербский режим защиты данных: уведомление компетентного органа в течение 72 часов и уведомление субъектов данных при высоком риске. Поэтому команда реагирования и DPO должны работать совместно, а мы выстраиваем единый порядок принятия решений и документирования.
Расскажите, чем вы управляете и кого обслуживаете, а мы определим статус, сроки и необходимые документы.
Свяжитесь с намиПравовые изменения в Сербии и ЕС и шаг, который каждое из них требует от вашего бизнеса.
Два письма в месяц. Отписаться можно в любой момент.