Bezpieczeństwo informacji
Jesteśmy Partnerem dla Twojej firmy lub instytucji w całym procesie implementacji Systemu Zabezpieczenia Bezpieczeństwa Informacji, od stworzenia dokumentacji przez szkolenia i audyty, aż po zabezpieczenie infrastruktury.
Kluczowe obszary
Tworzymy strategię cyberbezpieczeństwa, która działa!
System zarządzania ryzykiem w cyberbezpieczeństwie
Opracowujemy, wdrażamy i dokumentujemy środki organizacyjne i techniczne, zarządzanie incydentami, ciągłość działania, kopie zapasowe, testowanie zabezpieczeń oraz bezpieczeństwo łańcucha dostaw.
Systemy wykrywania, obsługi i zgłaszania incydentów
Wdrażamy procedury i narzędzia umożliwiające wykrywanie incydentów, ich klasyfikację oraz terminowe zgłaszanie do właściwego CSIRT.
Odpowiedzialność kierownictwa i przypisanie ról
Dokumentujemy role i odpowiedzialności, przeprowadzamy szkolenia oraz oferujemy swoje pełnomocnictwo ds. cyberbezpieczeństwa w Twojej organizacji.
Wykwalifikowany zespół i wartościowe doświadczenie
Posiadamy szerokie doświadczenie w dostosowywaniu organizacji do wymogów NIS 2 oraz ustawy o Krajowym Systemie Cyberbezpieczeństwa, wdrażając i audytując SZBI, aby nie tylko odpowiadał najnowszym regulacjom i wymogom kontroli, ale przede wszystkim obronił się w praktyce. Zespół Audytorów K3System to uzupełniające się doświadczenia, łączymy perspektywy wdrożeniowo-operacyjną oraz kontrolno-regulacyjną.
Paweł Jedynak
Certyfikowany Cyber Security Expert
Audytor Wiodący ISO 27001, ISO 22301, ISO 42001
Dyrektor handlowy oraz członek zarządu K3System. Konsultant w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji, bezpiecznego łańcucha dostaw oraz utrzymania ciągłości działania. Biegły sądowy w zakresie informatyki śledczej.
Małgorzata Ochorok-Jedynak
Certyfikowany Cyber Security Expert
Audytor Wiodący ISO 27001, ISO 22301, ISO 42001
Konsultantka w zakresie procesów audytowych i dokumentacji. Posiada ugruntowane i wielowymiarowe doświadczenie w sektorze publicznym, zdobyte m.in. w trakcie pracy na stanowisku Kontrolerki w Najwyższej Izbie Kontroli (NIK) czy w Ministerstwie Rozwoju i Technologii.
Szkolenia
Szkolenia z cyberbezpieczeństwa
Oferujemy szeroki wachlarz szkoleń z zakresu cyberbezpieczeństwa, dopasowując zakres do potrzeb i wymagań poszczególnych branż oraz podmiotów publicznych. Zgodnie z ustawą o Krajowym Systemie Cyberbezpieczeństwa, która nakłada rygorystyczne obowiązki szkoleniowe na podmioty kluczowe i ważne, świadczymy usługi cyklicznego szkolenia pracowników oraz kadr zarządzających.
Szkolenia otwarte
Szkolenia dedykowane
Szkolenia dla Zarządów
Platforma e-learningowa
Niezawodność
Zarządzanie incydentami i utrzymywanie ciągłości działania
Poznaj autorskie rozwiązania oferowane przez K3System.
SIEM – Wazuh
Pełna kontrola nad bezpieczeństwem
Wdrażamy i konfigurujemy rozwiązanie klasy SIEM oparte o Wazuh – nowoczesną platformę do
zbierania, analizy i korelacji zdarzeń bezpieczeństwa.
Funkcjonalności:
- Centralne zbieranie logów (serwery, sieć, aplikacje)
- Analiza zdarzeń w czasie rzeczywistym
- Wykrywanie anomalii i zagrożeń
- Monitoring integralności plików (FIM)
- Kontrola zgodności (compliance) Integracja z systemami IT i security
Dzięki Wazuh zyskujesz pełny wgląd w to, co dzieje się w Twojej infrastrukturze.
Monitoring incydentów
Modułowa platforma wykrywania i obsługi incydentów, oparta na integracji czterech aplikacji służących monitorowaniu, detekcji, obsłudze i raportowaniu naruszeń (m.in. do Systemu S46). Rozwiązanie stanowi jeden z filarów operacyjnych wspierających realizację wymagań NIS 2 oraz uKSC.
Rozwiązania chmurowe
Komplementarna oferta usług IaaS, które są odpowiedzią na potrzebę zachowania ciągłości działania, posiadania kopii zapasowych, zabezpieczenia danych i zapewnienia skalowanej przestrzeni na zasoby firmowe.
Wysoki standard
Bezpieczny Łańcuch Dostaw
Dyrektywa NIS 2 zwraca szczególną uwagę na kwestię weryfikacji dostawców i zapewnienia bezpiecznego łańcucha dostaw. Nasza firma już od wielu lat działa zgodnie z wysokim standardem norm bezpieczeństwa. Potwierdzeniem jakości działania K3System są certyfikaty: ISO 9001, ISO 27001, ISO 27018 oraz ISO 27017.
ISO 9001
System zarządzania jakością
ISO 27001
System zarządzania bezpieczeństwem informacji
ISO 27017
Ochrona danych osbowych w chmurze publicznej
ISO 27018
Bezpieczeństwo informacji w chmurze