1. Domov
  2. O nás
O nás

Bezpečnosť má byť primeraná, zrozumiteľná a použiteľná.

ASPIR poskytuje poradenské a konzultačné služby v oblasti informačnej a kybernetickej bezpečnosti.

Pomáhame organizáciám identifikovať riziká, nastaviť bezpečnostné procesy, vytvoriť potrebnú dokumentáciu a zavádzať opatrenia tak, aby boli primerané reálnym potrebám a spôsobu fungovania organizácie.

Náš pohľad

Na bezpečnosť sa nepozeráme iba cez požiadavky legislatívy alebo dokumentácie.

Zaujíma nás predovšetkým to, či nastavený systém funguje v každodennej prevádzke a či organizácii pomáha reálne chrániť jej aktíva, procesy a činnosti.

Praktický prístup namiesto formálneho plnenia požiadaviek

Bezpečnostné opatrenia majú zmysel vtedy, keď vychádzajú z identifikovaných rizík a zároveň rešpektujú fungovanie organizácie.

Preto sa snažíme pochopiť prostredie klienta, jeho procesy, technológie, zodpovednosti aj existujúce obmedzenia. Až potom navrhujeme spôsob, ako bezpečnosť nastaviť alebo zlepšiť.

Výsledkom má byť riešenie, ktoré je odborne správne, primerane zdokumentované a zároveň použiteľné v praxi.

Spolupráca

Od posúdenia až po realizáciu

Naša spolupráca nemusí končiť analýzou, auditom alebo odovzdaním dokumentácie.

Podľa charakteru zákazky vieme klienta podporovať aj pri zavádzaní navrhnutých opatrení, nastavovaní procesov a ich ďalšom riadení. Pri audítorských činnostiach pritom rešpektujeme požiadavky na nezávislosť a nestrannosť.

Pomôžeme vám od identifikácie problému cez návrh riešenia až po jeho praktické zavedenie.

Klienti

Pre koho pracujeme

Zameriavame sa najmä na poskytovateľov základných služieb a ďalšie organizácie, pre ktoré je informačná a kybernetická bezpečnosť súčasťou riadenia prevádzky, rizík a kontinuity činností.

Rozumieme prostrediu, v ktorom nestačí iba deklarovať splnenie požiadaviek. Bezpečnostný systém musí byť udržiavateľný, primeraný a pripravený fungovať aj pri zmene procesov, technológií alebo rizikového prostredia.

Princípy

Ako premýšľame o bezpečnosti

Riziko pred šablónou

Opatrenia majú vychádzať z reálnych rizík a potrieb organizácie.

Primeranosť pred komplikovanosťou

Dobrý bezpečnostný systém nemusí byť zbytočne zložitý. Musí byť účinný a zvládnuteľný.

Dokumentácia ako nástroj

Dokumentácia má podporovať riadenie bezpečnosti, nie existovať sama pre seba.

Realizácia ako súčasť riešenia

Odporúčanie má hodnotu vtedy, keď ho možno zaviesť do praxe.

Kontinuita namiesto jednorazových projektov

Bezpečnosť sa mení spolu s organizáciou, jej technológiami a rizikami.

ASPIR

Bezpečnosť, ktorá funguje v praxi.

Chcem dohodnúť konzultáciu