DESECONSI

Poradcovia v oblasti obrany a bezpečnosti, strategické spravodajstvo

ENSK

Bezpečnosť, ktorá obstojí aj pod tlakom.

Pri zavádzaní AI, pred audítorom, počas incidentu aj pri vyšetrovaní.

DESECON SI je bratislavská poradenská spoločnosť v oblasti umelej inteligencie, kybernetickej bezpečnosti a strategického spravodajstva. Pomáhame firmám bezpečne zaviesť AI, riadime bezpečnosť ako váš CISO, pripravujeme organizácie na ISO/IEC 27001 a SOC 2 a zisťujeme fakty pri due diligence, šetreniach a podvodoch.

Katalóg služieb

Každú zákazku skladáme zo služieb uvedených nižšie. Keď sa nám ozvete, stačí uviesť ich kódy.

Umelá inteligencia

Stratégia, návrh, zavedenie a bezpečnosť umelej inteligencie vo vašej firme.

  • AI-01
    Riadenie AI a transformácia firmy

    AI stratégia a riadenie pre vedenie: pravidlá používania AI, súpis nástrojov, roly a zodpovednosti, školenie zamestnancov a plán, ako zmeniť fungovanie firmy.

    Rámce: ISO/IEC 42001EU AI Act

  • AI-02
    Návrh AI riešení

    Architektúra AI riešenia skôr, než sa začne stavať: výber prípadu použitia a modelu, dátové toky, hosting a umiestnenie dát, napojenie na vaše systémy, prevádzkové náklady a bezpečnosť od návrhu.

  • AI-03
    Implementácia AI

    Od pilotu po produkciu: napojenie modelov, asistentov a agentov na vaše systémy a dáta, v cloude alebo vo vlastnej infraštruktúre, s vopred dohodnutými kritériami úspechu.

  • AI-04
    Bezpečnosť LLM a AI

    Modelovanie hrozieb a testovanie AI systémov: prompt injection, únik dát, riziká modelov a dodávateľského reťazca, riadenie prístupu agentov k nástrojom, monitoring v prevádzke.

    Rámce: OWASP LLM Top 10MITRE ATLAS

Kybernetická bezpečnosť

Riadenie bezpečnosti, štandardy, riešenie incidentov a praktická implementácia.

Riadenie

  • CS-01
    CISO ako služba

    Skúsený manažér kybernetickej bezpečnosti pre vašu organizáciu na čiastočný úväzok. Bezpečnostná stratégia, register rizík, politiky, dohľad nad dodávateľmi a pravidelný reporting vedeniu aj regulátorom.

    Rámce: NIS2

Štandardy a hodnotenia

  • CS-02
    Príprava na ISO/IEC 27001

    Analýza nedostatkov, návrh ISMS, analýza rizík, vyhlásenie o aplikovateľnosti, dokumentácia a interný audit pred certifikáciou.

    Rámce: ISO/IEC 27001ISO/IEC 27002

  • CS-03
    Príprava na SOC 2

    Vymedzenie rozsahu podľa Trust Services Criteria, návrh kontrol, zber dôkazov a kontrola pripravenosti pred auditom Type I alebo Type II.

    Rámce: AICPA TSC

  • CS-04
    Kontinuita činností (BCM, BCP)

    Analýza dopadov na činnosti, plány kontinuity a obnovy a cvičenia, ktoré ukážu, či plány naozaj fungujú.

    Rámce: ISO 22301

  • CS-05
    Bezpečný vývoj softvéru (SSDLC)

    Príprava a kontrola procesu bezpečného vývoja: bezpečnostné požiadavky, modelovanie hrozieb, kontrola kódu a CI/CD, kritériá pre vydanie.

    Rámce: OWASP SAMMNIST SSDF

  • CS-06
    Hodnotenie zrelosti SOC

    Nezávislé posúdenie bezpečnostného operačného centra, interného aj externého: ľudia, procesy, technológie a pokrytie detekcie, s prioritizovaným plánom zlepšení.

    Rámce: SOC-CMMMITRE ATT&CK

  • CS-07
    Hodnotenie procesu riešenia incidentov

    Kontrola, ako incidenty zachytávate, eskalujete, riešite a hlásite, vrátane zákonných lehôt na nahlásenie, overená na realistickom scenári.

    Rámce: NIST SP 800-61ISO/IEC 27035

Reakcia a implementácia

  • CS-08
    Riešenie incidentov

    Podpora počas prebiehajúceho incidentu: obmedzenie škôd, koordinácia s IT a dodávateľmi, zabezpečenie dôkazov, komunikácia a záverečná správa.

  • CS-09
    Bezpečnostná architektúra a implementácia

    Návrh a nasadenie bezpečnostných opatrení: identity a prístupy, segmentácia siete, logovanie a monitoring, bezpečná konfigurácia systémov.

Strategické spravodajstvo

Fakty o ľuďoch, firmách a udalostiach, získané v súlade so zákonom a riadne zdokumentované.

  • SI-01
    Due diligence

    Preverenie obchodných partnerov, investorov, cieľov akvizícií a kľúčových osôb z registrov, otvorených zdrojov a rozhovorov.

  • SI-02
    Šetrenia

    Interné a zadané šetrenia podozrení z pochybenia, úniku informácií a konfliktu záujmov, so zisteniami zdokumentovanými pre vedenie, audítorov alebo právnych zástupcov.

  • SI-03
    Prevencia a odhaľovanie podvodov

    Posúdenie rizika podvodov, návrh preventívnych a detekčných kontrol a prešetrenie podozrení z podvodu.

Ako prebieha spolupráca

  1. Posúdenie

    Zistíme súčasný stav, podstatné riziká a čo sa od vás vyžaduje.

  2. Realizácia

    Navrhneme a zavedieme, čo chýba, spolu s vaším tímom.

  3. Overenie

    Overíme, že to funguje, a odovzdáme dôkazy, ktoré ukážete audítorovi, regulátorovi aj vedeniu.

Kontakt

Napíšte nám stručne, čo potrebujete a ktoré služby z katalógu vás zaujímajú. Pred zdieľaním podrobností radi podpíšeme dohodu o mlčanlivosti.

Napíšte na info@desecon.eu

Údaje o spoločnosti

Obchodné meno
DESECON SI s. r. o.
Sídlo
Špitálska 2203/53
811 01 Bratislava – Staré Mesto
IČO
57 835 438
Zápis
Obchodný register Mestského súdu Bratislava III, oddiel Sro, vložka č. 204309/B