- Domov
- O nás
Bezpečnosť má byť primeraná, zrozumiteľná a použiteľná.
ASPIR poskytuje poradenské a konzultačné služby v oblasti informačnej a kybernetickej bezpečnosti.
Pomáhame organizáciám identifikovať riziká, nastaviť bezpečnostné procesy, vytvoriť potrebnú dokumentáciu a zavádzať opatrenia tak, aby boli primerané reálnym potrebám a spôsobu fungovania organizácie.
Na bezpečnosť sa nepozeráme iba cez požiadavky legislatívy alebo dokumentácie.
Zaujíma nás predovšetkým to, či nastavený systém funguje v každodennej prevádzke a či organizácii pomáha reálne chrániť jej aktíva, procesy a činnosti.
Praktický prístup namiesto formálneho plnenia požiadaviek
Bezpečnostné opatrenia majú zmysel vtedy, keď vychádzajú z identifikovaných rizík a zároveň rešpektujú fungovanie organizácie.
Preto sa snažíme pochopiť prostredie klienta, jeho procesy, technológie, zodpovednosti aj existujúce obmedzenia. Až potom navrhujeme spôsob, ako bezpečnosť nastaviť alebo zlepšiť.
Výsledkom má byť riešenie, ktoré je odborne správne, primerane zdokumentované a zároveň použiteľné v praxi.
Od posúdenia až po realizáciu
Naša spolupráca nemusí končiť analýzou, auditom alebo odovzdaním dokumentácie.
Podľa charakteru zákazky vieme klienta podporovať aj pri zavádzaní navrhnutých opatrení, nastavovaní procesov a ich ďalšom riadení. Pri audítorských činnostiach pritom rešpektujeme požiadavky na nezávislosť a nestrannosť.
Pomôžeme vám od identifikácie problému cez návrh riešenia až po jeho praktické zavedenie.
Pre koho pracujeme
Zameriavame sa najmä na poskytovateľov základných služieb a ďalšie organizácie, pre ktoré je informačná a kybernetická bezpečnosť súčasťou riadenia prevádzky, rizík a kontinuity činností.
Rozumieme prostrediu, v ktorom nestačí iba deklarovať splnenie požiadaviek. Bezpečnostný systém musí byť udržiavateľný, primeraný a pripravený fungovať aj pri zmene procesov, technológií alebo rizikového prostredia.
Ako premýšľame o bezpečnosti
Riziko pred šablónou
Opatrenia majú vychádzať z reálnych rizík a potrieb organizácie.
Primeranosť pred komplikovanosťou
Dobrý bezpečnostný systém nemusí byť zbytočne zložitý. Musí byť účinný a zvládnuteľný.
Dokumentácia ako nástroj
Dokumentácia má podporovať riadenie bezpečnosti, nie existovať sama pre seba.
Realizácia ako súčasť riešenia
Odporúčanie má hodnotu vtedy, keď ho možno zaviesť do praxe.
Kontinuita namiesto jednorazových projektov
Bezpečnosť sa mení spolu s organizáciou, jej technológiami a rizikami.