Defense

Komplexní compliance nástroje relevantní pro obranný a bezpečnostní průmysl, kde jsou klíčové požadavky na ochranu utajovaných informací a dodržování přísných bezpečnostních standardů.
Ochrana utajovaných informací a citlivých dat
Přísné požadavky NIS2 na kritickou infrastrukturu
Komplexní řízení bezpečnosti dodavatelského řetězce
Certifikace a audity bezpečnostních standardů
Přísné požadavky NIS2 na kritickou infrastrukturu
Přísné požadavky NIS2 na kritickou infrastrukturu

Relevantní předpisy

Standardy

ISO 22301

Systém managementu kontinuity podnikání

Mezinárodní norma, která říká, jak má organizace zajistit, aby dokázala fungovat i při krizích nebo výpadcích.
Standardy

ISO 50001

Systémy managementu hospodaření s energií

Mezinárodní norma, která stanovuje, jak má organizace řídit spotřebu energie systematickým způsobem.
Standardy

ISO 45001

Systém managementu BOZP

Mezinárodní norma pro systémy řízení bezpečnosti a ochrany zdraví při práci (BOZP). Stanovuje požadavky na řízení rizik BOZP a poskytuje rámec pro optimalizaci BOZP ve vaší organizaci.
Legislativa ČR

ZoKB

Zákon o kybernetické bezpečnosti

Národní implementace NIS2 s požadavky na hlášení incidentů a bezpečnostní opatření, relevantní pro subjekty kritické infrastruktury.
Kybernetická bezpečnost

NIS2

Směrnice o kybernetické bezpečnosti

Směrnice EU s přísnými požadavky na kybernetickou bezpečnost organizací v kritické infrastruktuře, včetně významných subjektů v obranném sektoru.
Standardy

ISO 9001

Systém managementu kvality

Standard pro systém managementu kvality, často požadovaný u projektů vyžadujících certifikaci kvality produktů a služeb.
Standardy

ISO 27002

Bezpečnostní opatření pro informační bezpečnost

Standard poskytující doporučení a osvědčené postupy pro implementaci konkrétních bezpečnostních opatření v organizacích s vysokými požadavky na bezpečnost.
Standardy

ISO 27001

Systém environmentálního managementu

Mezinárodní standard pro řízení informační bezpečnosti, často požadovaný u projektů s vysokými nároky na zabezpečení.

Jak regfor pomáhá

  • Analyst

    Interpretace požadavků z relevantních předpisů a jejich převod do srozumitelných, praktických doporučení.

  • Architect

    Systematické plánování a sledování implementace opatření podle regulatorních požadavků.

  • Inspector

    Průběžné kontroly a audity stavu implementace opatření a připravenosti na inspekce.

  • Investigator

    Detailní prověřování dodavatelů s důrazem na řízení rizik dodavatelského řetězce.

  • Riskman

    Komplexní řízení rizik včetně hodnocení kritických procesů a závislostí na dodavatelích.

  • Data Vault

    Bezpečné úložiště pro regulatorní dokumentaci a auditovatelné záznamy připravené pro kontroly.

  • Watchdog

    Nepřetržité sledování dodržování požadavků napříč organizací a identifikace oblastí vyžadujících pozornost.

Ukázka z praxe

Holding poskytující obranné technologie využívá regfor pro centrální řízení souladu s regulacemi napříč celou skupinou včetně dceřinných společností.

Tým využívá INVESTIGATOR k prověřování všech subdodavatelů, RISKMAN k mapování a řízení bezpečnostních rizik v rámci celé struktury, INSPECTOR k monitoringu pokročilých kybernetických hrozeb a DATA VAULT k uchovávání veškeré dokumentace pro bezpečnostní audity a certifikace.

Díky centralizaci v regfor má holding konzistentní přehled o stavu dodržování předpisů u všech dceřinných společností a může koordinovat aktivity napříč odděleními.

Demo už čeká

Žádost odeslána

Děkujeme za váš zájem o demo. Ozveme se vám do 48 hodin.
Něco se nepovedlo. Zkuste to prosím později, nebo nás kontaktujte přímo.