Bezpečnosť, ktorá obstojí aj pod tlakom.
Pri zavádzaní AI, pred audítorom, počas incidentu aj pri vyšetrovaní.
DESECON SI je bratislavská poradenská spoločnosť v oblasti umelej inteligencie, kybernetickej bezpečnosti a strategického spravodajstva. Pomáhame firmám bezpečne zaviesť AI, riadime bezpečnosť ako váš CISO, pripravujeme organizácie na ISO/IEC 27001 a SOC 2 a zisťujeme fakty pri due diligence, šetreniach a podvodoch.
Katalóg služieb
Každú zákazku skladáme zo služieb uvedených nižšie. Keď sa nám ozvete, stačí uviesť ich kódy.
Umelá inteligencia
Stratégia, návrh, zavedenie a bezpečnosť umelej inteligencie vo vašej firme.
- AI-01
Riadenie AI a transformácia firmy
AI stratégia a riadenie pre vedenie: pravidlá používania AI, súpis nástrojov, roly a zodpovednosti, školenie zamestnancov a plán, ako zmeniť fungovanie firmy.
Rámce: ISO/IEC 42001EU AI Act
- AI-02
Návrh AI riešení
Architektúra AI riešenia skôr, než sa začne stavať: výber prípadu použitia a modelu, dátové toky, hosting a umiestnenie dát, napojenie na vaše systémy, prevádzkové náklady a bezpečnosť od návrhu.
- AI-03
Implementácia AI
Od pilotu po produkciu: napojenie modelov, asistentov a agentov na vaše systémy a dáta, v cloude alebo vo vlastnej infraštruktúre, s vopred dohodnutými kritériami úspechu.
- AI-04
Bezpečnosť LLM a AI
Modelovanie hrozieb a testovanie AI systémov: prompt injection, únik dát, riziká modelov a dodávateľského reťazca, riadenie prístupu agentov k nástrojom, monitoring v prevádzke.
Rámce: OWASP LLM Top 10MITRE ATLAS
Kybernetická bezpečnosť
Riadenie bezpečnosti, štandardy, riešenie incidentov a praktická implementácia.
Riadenie
- CS-01
CISO ako služba
Skúsený manažér kybernetickej bezpečnosti pre vašu organizáciu na čiastočný úväzok. Bezpečnostná stratégia, register rizík, politiky, dohľad nad dodávateľmi a pravidelný reporting vedeniu aj regulátorom.
Rámce: NIS2
Štandardy a hodnotenia
- CS-02
Príprava na ISO/IEC 27001
Analýza nedostatkov, návrh ISMS, analýza rizík, vyhlásenie o aplikovateľnosti, dokumentácia a interný audit pred certifikáciou.
Rámce: ISO/IEC 27001ISO/IEC 27002
- CS-03
Príprava na SOC 2
Vymedzenie rozsahu podľa Trust Services Criteria, návrh kontrol, zber dôkazov a kontrola pripravenosti pred auditom Type I alebo Type II.
Rámce: AICPA TSC
- CS-04
Kontinuita činností (BCM, BCP)
Analýza dopadov na činnosti, plány kontinuity a obnovy a cvičenia, ktoré ukážu, či plány naozaj fungujú.
Rámce: ISO 22301
- CS-05
Bezpečný vývoj softvéru (SSDLC)
Príprava a kontrola procesu bezpečného vývoja: bezpečnostné požiadavky, modelovanie hrozieb, kontrola kódu a CI/CD, kritériá pre vydanie.
Rámce: OWASP SAMMNIST SSDF
- CS-06
Hodnotenie zrelosti SOC
Nezávislé posúdenie bezpečnostného operačného centra, interného aj externého: ľudia, procesy, technológie a pokrytie detekcie, s prioritizovaným plánom zlepšení.
Rámce: SOC-CMMMITRE ATT&CK
- CS-07
Hodnotenie procesu riešenia incidentov
Kontrola, ako incidenty zachytávate, eskalujete, riešite a hlásite, vrátane zákonných lehôt na nahlásenie, overená na realistickom scenári.
Rámce: NIST SP 800-61ISO/IEC 27035
Reakcia a implementácia
- CS-08
Riešenie incidentov
Podpora počas prebiehajúceho incidentu: obmedzenie škôd, koordinácia s IT a dodávateľmi, zabezpečenie dôkazov, komunikácia a záverečná správa.
- CS-09
Bezpečnostná architektúra a implementácia
Návrh a nasadenie bezpečnostných opatrení: identity a prístupy, segmentácia siete, logovanie a monitoring, bezpečná konfigurácia systémov.
Strategické spravodajstvo
Fakty o ľuďoch, firmách a udalostiach, získané v súlade so zákonom a riadne zdokumentované.
- SI-01
Due diligence
Preverenie obchodných partnerov, investorov, cieľov akvizícií a kľúčových osôb z registrov, otvorených zdrojov a rozhovorov.
- SI-02
Šetrenia
Interné a zadané šetrenia podozrení z pochybenia, úniku informácií a konfliktu záujmov, so zisteniami zdokumentovanými pre vedenie, audítorov alebo právnych zástupcov.
- SI-03
Prevencia a odhaľovanie podvodov
Posúdenie rizika podvodov, návrh preventívnych a detekčných kontrol a prešetrenie podozrení z podvodu.
Ako prebieha spolupráca
-
Posúdenie
Zistíme súčasný stav, podstatné riziká a čo sa od vás vyžaduje.
-
Realizácia
Navrhneme a zavedieme, čo chýba, spolu s vaším tímom.
-
Overenie
Overíme, že to funguje, a odovzdáme dôkazy, ktoré ukážete audítorovi, regulátorovi aj vedeniu.
Kontakt
Napíšte nám stručne, čo potrebujete a ktoré služby z katalógu vás zaujímajú. Pred zdieľaním podrobností radi podpíšeme dohodu o mlčanlivosti.
Napíšte na info@desecon.eu
Údaje o spoločnosti
- Obchodné meno
- DESECON SI s. r. o.
- Sídlo
- Špitálska 2203/53
811 01 Bratislava – Staré Mesto - IČO
- 57 835 438
- Zápis
- Obchodný register Mestského súdu Bratislava III, oddiel Sro, vložka č. 204309/B