Sajber bezbjednost
Procjena rizika, tehničke provjere i IT revizija.
Povezujemo sajber bezbjednost, ISO sisteme i finansijsku analizu kako bi rukovodstvo imalo jasnu sliku rizika, obaveza i poslovnih mogućnosti.
Procjena rizika, tehničke provjere i IT revizija.
Sistemi upravljanja, DORA i regulatorna priprema.
Analize, procjene, MSFI 9 i poslovne odluke.
IRKAsec spaja stručnu procjenu, tehničku provjeru, dokumentaciju i podršku u realizaciji. Cilj nije samo opis problema, već odluka koju rukovodstvo može donijeti i mjera koju stručni tim može sprovesti.
Pregledamo ciljeve, sisteme, procese, dokumentaciju, obaveze i dostupne dokaze kako bismo utvrdili gdje postoji rizik, slabost ili jaz.
Provjeravamo tehničke i poslovne činjenice, uklanjamo nejasnoće i prioritete određujemo prema uticaju, hitnosti i primjenjivim obavezama.
Izrađujemo izvještaje, politike, procedure, registre, analize i plan mjera sa odgovornim licima, rokovima i načinom provjere.
Objašnjavamo rezultate, radimo sa rukovodstvom i stručnim timovima te potvrđujemo sprovedene mjere kroz završnu provjeru ili retest.
Tačan format zavisi od angažmana, ali je isporuka uvijek jasna, dokumentovana i prilagođena ljudima koji će je koristiti.
Sažetak rizika, poslovni uticaj, prioriteti, opcije i preporuka za odlučivanje.
Detaljni nalazi, dokazi, pogođeni sistemi ili procesi i konkretni koraci za sprovođenje mjera.
Sljediva dokumentacija, registri, pretpostavke, metod i dokaz da su zaključci utemeljeni.
IRKAsec možete angažovati za pojedinačnu procjenu ili za cjelovit program: analiza stanja, tehnička provjera, dokumentacija, podrška u realizaciji i završna potvrda.
Procjene, revizije i kontrolisane tehničke provjere koje povezuju nalaze sa poslovnim rizikom.
Sistemi upravljanja prilagođeni stvarnom radu organizacije, a ne generičkim dokumentima.
Analize i procjene koje daju rukovodstvu jasnu osnovu za odluke, finansiranje i upravljanje vrijednošću.
Procjene sprovodimo isključivo uz odobrenje klijenta, definisan opseg i dogovorena pravila angažmana. Izvještaj je upotrebljiv i za IT tim i za rukovodstvo.
Od početne analize do interne provjere, sistem gradimo oko procesa, odgovornosti, rizika i mjerljivih ciljeva organizacije. Sertifikaciju obavlja nezavisno sertifikaciono tijelo.
Analize strukturisano prikazuju pretpostavke, izvore, rizike i preporuke kako bi dokument bio upotrebljiv za upravu, banku, investitora ili regulatorni postupak.
Sajber svijest, ISO zahtjevi, finansijska analiza, upravljanje rizicima i odgovornosti zaposlenih.
Analiza spornih odnosa, poslovnih činjenica, ekonomske dokumentacije i uzroka odstupanja.
Klijent u zaštićenom radnom prostoru upravlja odobrenim opsegom, procjenama, nalazima, sanacijom, retestom i finalnim PDF izvještajima.
Podrška organizacijama u procjeni IKT rizika, mapiranju kontrola, evidenciji dobavljača, upravljanju incidentima i pripremi dokumentacije za nadzor, reviziju i upravljačko odlučivanje.
Pregled postojećeg stanja, prioriteti i jasan plan usklađivanja.
Strukturisanje IKT resursa, procesa, dobavljača i kritičnih zavisnosti.
Dokumentacija spremna za internu reviziju, rukovodstvo i regulatornu komunikaciju.
Usluge za odluke o vrijednosti, kreditnom riziku, poreskim obavezama, transfernim cijenama, kolateralima i poslovnoj održivosti.
Dokumentovane procjene za poslovne, kreditne i upravljačke potrebe.
Analiza očekivanih gubitaka, računovodstvenih tretmana i finansijskog izvještavanja.
Elaborati, analiza povezanih lica i dokumentacija za poresku usklađenost.
Analiza poslovnih činjenica, spornih odnosa i ekonomske dokumentacije.
Cilj, poslovni kontekst, rok i očekivani rezultat.
Ugovorne obaveze, granice angažmana i kontakt osobe.
Jasna cijena, aktivnosti, odgovornosti i dinamika.
Prikupljanje dokaza, provjere, radionice i dokumentovanje.
Prioriteti, odgovornosti, rokovi i plan postupanja.
Provjera sprovedenih mjera i zatvaranje otvorenih pitanja.
Svaki nalaz se validira, povezuje sa poslovnim uticajem i pretvara u mjerljivu aktivnost sa vlasnikom i rokom.
Opseg, resursi i izloženost.
Provjera nalaza i dokaza.
Rizik, uticaj i hitnost.
Plan mjera i odgovornosti.
Završna provjera efekta.
Primjer je prikazan bez identifikacije klijenta i bez povjerljivih detalja. Fokus je na metodu rada, kontroli opsega i korisnoj isporuci.
Nedostajao je jedinstven pregled kritičnih resursa, kontrola, ugovora i zavisnosti.
Strukturisani su rizici, odgovornosti, kontrole i plan mjera.
Rukovodstvo i IT dobili su zajedničku osnovu za odluke i praćenje sanacije.
MatrixScan je zaštićena web i PWA platforma u kojoj klijent definiše projekat i odobreni opseg, pokreće web, punu ili dubinsku procjenu i retest te prati nalaze, odgovorne osobe, rokove i sanaciju. Završna isporuka je profesionalan enterprise PDF izvještaj.
Trial traje sedam dana i uključuje do tri procjene. Potvrda poslovnog e-maila automatski aktivira nalog; domen e-maila i njegovi poddomeni postaju početni dozvoljeni opseg. Za drugi domen vlasnik platforme odobrava proširenje opsega u vlasničkom nalogu.
Domeni, poddomeni, IP adrese i CIDR opsezi evidentiraju se u projektu; kontrola opsega primjenjuje se prije svakog mrežnog zahtjeva.
Kontrole DNS-a i e-mail politike, certifikata i TLS protokola, HTTP zaglavlja i cookieja, ruta, formi, sesije, metoda i kontrolisanih TCP servisa.
Enterprise paketi podržavaju šifrovane Bearer, Basic, Cookie i prilagođene header profile, OpenAPI inventar endpointa i provjere različitih aplikativnih uloga.
Fingerprint tehnologija i tačno dostupnih verzija povezuje se sa NVD CVE, CISA KEV, FIRST EPSS i OSV podacima; nepotvrđeni kandidati ostaju jasno odvojeni od nalaza.
Potvrđeni nalazi imaju rizik, dokaz, vlasnika, rok, status sanacije, mogućnost prihvatanja rizika i ciljano ponovno testiranje.
Dokazi, hash vrijednosti, validacijski ledger, pokrivenost modula i quality gate omogućavaju provjerljivu i ponovljivu završnu isporuku.
Profil određuje dubinu i vrste tehničkih kontrola. Paket licence određuje koji su profili i napredne mogućnosti dostupni organizaciji.
DNS, TLS, HTTP, web sadržaj, sesija, sigurnosne kontrole i javni resursi — bez mrežnog pregleda portova.
Brži web fokusWeb, DNS, TLS, inteligencija i kontrolisana provjera odabranih TCP portova i protokola u odobrenom opsegu.
Standardni puni profilProširena TLS matrica, protokolna validacija, inertni DAST canary i tačna dependency/CVE korelacija uz izričito odobrene aktivne provjere.
Enterprise PlusCiljana ponovna provjera ranije evidentiranih nalaza i ažuriranje statusa sanacije bez nepotrebnog ponavljanja cijelog obima.
Provjera sanacijeTačan broj korisnika, mjesečnih procjena, trajanje licence i cijena definišu se ponudom i fakturom. Vlasnik platforme može prilagoditi uključene mogućnosti ugovorenom obimu.
Za samostalnu provjeru osnovnog radnog toka.
Operativni rad organizacije sa osnovnim profilima.
Za složenije aplikacije, API-je i timski rad.
Za ugovorene dubinske, kontrolisane procjene.
PDF se preuzima iz portala i može se dostaviti e-mailom kao prilog. Namijenjen je rukovodstvu, IT i sigurnosnim timovima, uz tehničke detalje potrebne za sanaciju i retest.
MatrixScan nije zamjena za puni ručni penetration test ili TLPT. Ne izvodi socijalni inženjering, fizičke testove, malware, DoS, destruktivni fuzzing, trajni pristup, raw-packet SYN/UDP skeniranje, agentski inventar zakrpa niti izvršava JavaScript aplikacije kao pravi browser. Poslovna logika i dinamičke rute koje nisu dostavljene kroz testni tok ili OpenAPI zahtijevaju zasebnu ručnu procjenu.
NVD i OSV podudaranja prikazuju se kao kandidati dok verzija i primjenjivost nisu potvrđene. Kandidat se ne predstavlja kao potvrđen nalaz bez odgovarajućeg dokaza.
Pokrenite 7-dnevni trialKonačna cijena zavisi od opsega, složenosti i očekivanih isporuka. Prije rada se definišu jasna pravila angažmana.
Procjena do 256 IP adresa interne mreže, bez DoS scenarija i bez planiranog prekida rada.
Procjena perimetra: IP adrese, domeni, servisi, TLS i e-mail konfiguracije.
Procjena jedne web aplikacije prema OWASP Top 10, kontrolama pristupa i poslovnoj logici.
Prikazane cijene predstavljaju početne komercijalne pakete. Konačna ponuda se potvrđuje nakon definisanja opsega, broja sistema, raspoložive dokumentacije, rokova, retesta i očekivanog nivoa izvještavanja.
Plaćanje se ne obavlja na sajtu. Nakon direktnog dogovora i potvrde ponude IRKAsec izdaje fakturu sa ugovorenim uslovima.
Svaka isporuka jasno prikazuje cilj, metod, dokaze, poslovni uticaj, prioritete i naredne korake. Obim i format prilagođavaju se vrsti angažmana i korisnicima dokumenta.
Poslovni uticaj, prioriteti, odgovornosti i preporučeni redoslijed mjera.
Dokazi, metodologija, pogođeni procesi ili sistemi i detaljne preporuke.
Vlasnik aktivnosti, rok, status, zavisnosti i način provjere realizacije.
Radni sastanak sa upravom, stručnim timom ili relevantnim odborom.
Zbog prirode bezbjednosnih, revizorskih i finansijskih angažmana, javno ne objavljujemo imena klijenata, ugovore, tehničke nalaze niti detalje projekata bez izričite saglasnosti. Reference se vode diskretno i dostavljaju na zahtjev, u skladu sa povjerljivošću i pravilima konkretne saradnje.
Procjena rizika, dokumentovanje odluka, IKT kontrole, regulatorna priprema i finansijske analize.
Strukturisani nalazi, provjerljivi dokazi, plan mjera i materijali za komisije, reviziju i rukovodstvo.
Ovlašćeno testiranje, pregled izloženosti, klasifikacija nalaza, retest i izvještaji za IT i rukovodstvo.
Analize ponuda, projekcije, otplatni kapacitet, procjene kolaterala i dokumenti za upravu, odbore i investitore.
Kod penetration testova, IT revizija, DORA/IKT analiza, finansijskih procjena i ugovornih savjetovanja i sama činjenica da je organizacija bila predmet angažmana može biti osjetljiva informacija. Detaljnija referentna lista dostupna je ozbiljnim poslovnim korisnicima, u mjeri u kojoj to dozvoljava povjerljivost.
IKT rizik, DORA, kontrole, MSFI 9 i finansijska analiza.
ISO sistemi, bezbjednost informacija, procedure i interne provjere.
Aplikaciona bezbjednost, infrastruktura, razvojne kontrole i dobavljači.
Kvalitet, zaštita na radu, kontinuitet i optimizacija procesa.
Praktična rješenja prilagođena veličini, budžetu i stvarnim prioritetima.
Svaki angažman se definiše kroz cilj, opseg, odgovorna lica, rokove, pravila postupanja i očekivanu isporuku. Klijent unaprijed zna šta dobija i kako će se rezultat koristiti pred rukovodstvom, revizijom, regulatorom, bankom, investitorom ili internom komisijom.
Na osnovu cilja, broja sistema ili procesa, raspoložive dokumentacije, složenosti, rokova i potrebnog nivoa izvještavanja. Prije početka dostavlja se jasna ponuda sa aktivnostima i isporukama.
Da. Za angažmane koji uključuju poslovne, tehničke, finansijske ili bezbjednosne informacije definišu se ugovorne obaveze povjerljivosti i način postupanja sa dokumentacijom.
IRKAsec pruža konsultantsku podršku za implementaciju, interne provjere i pripremu. Sertifikaciju obavlja nezavisno akreditovano sertifikaciono tijelo, čime se čuva razdvojenost konsultovanja i sertifikacije.
Samo uz pisano odobrenje, definisan opseg, pravila angažmana, vremenski okvir i kontakt za eskalaciju. Aktivnosti koje mogu uticati na dostupnost sistema zahtijevaju posebno odobrenje.
Da. Nezavisni pregled može obuhvatiti potpunost, logiku, usklađenost, kvalitet dokaza, pretpostavke, rizike i preporuke za unapređenje dokumenta.
Da. Angažmani se mogu realizovati na lokaciji klijenta, udaljeno ili kombinovano, u Bosni i Hercegovini i regionu.
Obim se prilagođava cilju. Može uključiti pregled javno izloženih servisa, web aplikacija, SSL/TLS konfiguracije, poznatih ranjivosti, osnovnih pogrešnih podešavanja, dokaza nalaza, prioriteta i plana sanacije. Aktivnosti se sprovode samo u odobrenom opsegu.
MatrixScan je enterprise PWA za upravljanje autorizovanim tehničkim sigurnosnim procjenama. Obuhvata kontrolu opsega, web, DNS, e-mail, TLS, HTTP, sesijske i kontrolisane mrežne provjere, inventar tehnologija, korelaciju javnih izvora, upravljanje nalazima, sanaciju i retest. Klijent dobija završni enterprise PDF izvještaj sa izvršnim i tehničkim dijelom.
Kliknite na Pokrenite 7-dnevni trial, registrujte se poslovnim e-mailom na vlastitom domenu i otvorite verifikacijski link. Potvrda e-maila automatski aktivira trial bez ručnog odobrenja. Domen e-maila i njegovi poddomeni čine početni dozvoljeni opseg; dodatne domene odobrava vlasnik platforme.
Nema automatske ni kartične naplate. Klijent kontaktira IRKAsec, dogovaraju se paket, broj korisnika, obim i period licence, zatim se izdaje faktura. Licenca se aktivira u postojećem MatrixScan nalogu prema potvrđenim uslovima.
Standardno se planiraju provjere koje ne treba da izazovu prekid rada. Aktivnosti većeg intenziteta ili testovi koji mogu uticati na dostupnost rade se samo uz posebno pisano odobrenje, dogovoreno vrijeme i jasna pravila postupanja.
Rukovodstvo dobija sažetak rizika, poslovni uticaj, prioritete i preporučeni redoslijed mjera. IT tim dobija tehničke detalje, pogođene sisteme, dokaze, preporuke i osnov za retest.
Da. Nakon sprovedenih mjera provjeravaju se ranije potvrđeni nalazi i izdaje dopuna izvještaja sa statusom: otklonjeno, djelimično otklonjeno, nije otklonjeno ili potrebno dodatno pojašnjenje.
Podrška može obuhvatiti mapiranje zahtjeva, pregled evidencija, registre IKT resursa i dobavljača, klasifikaciju rizika, incidentne procedure, izvještajne tokove, kontrolne liste i praktičan plan usklađivanja prema prioritetima.
Da. Dokumenti se pišu praktično, sa jasnim odgovornostima, rokovima, dokazima izvršenja i načinom praćenja. Cilj nije samo formalna dokumentacija, već dokument koji zaposleni mogu primijeniti u radu.
Analizu finansijskih izvještaja, novčanih tokova, zaduženosti, profitabilnosti, likvidnosti, investicionih potreba, poslovnih scenarija i dokumentacije potrebne za banku, investitora, upravu, nadzorni odbor ili internu komisiju.
Možemo pružiti poslovnu i finansijsku analizu kolaterala kroz pregled dokumentacije, tržišne logike, upotrebljivosti, likvidnosti, opterećenja, regulatornih ograničenja i odnosa vrijednosti prema izloženosti. Formalna procjena tržišne vrijednosti ovlašćenog procjenitelja tretira se kao poseban stručni dokument.
Vrsta imovine, pravni status dokumentacije, procijenjena i realno ostvariva vrijednost, likvidnost, mogućnost prodaje, postojeća opterećenja, starost procjene, odnos prema izloženosti, rizik koncentracije i praktična upotrebljivost u slučaju naplate.
Da. Analiziraju se prihodi, troškovi, EBITDA, novčani tok, postojeće obaveze, sezonalnost, osjetljivost na cijene i kamate, plan investicije i sposobnost servisiranja obaveza u osnovnom, konzervativnom i stres scenariju.
Da. Projekcije obuhvataju prihode, rashode, novčani tok, ulaganja, izvore finansiranja, tačku pokrića, period povrata, osjetljivost pretpostavki i zaključak o održivosti, prilagođen banci, investitoru, internoj odluci ili tenderu.
Da. Priprema se uporedna tabela ponuda, analiza cijene i uslova, rizik dobavljača, rokovi, garancije, podrška, ukupni trošak posjedovanja, scenariji odlaganja i preporuka za upravu, odbor ili komisiju za nabavke.
Strukturisan je za poslovnu upotrebu: cilj, korišćeni izvori, ključne pretpostavke, analiza, rizici, zaključak i preporuka. Po potrebi se dodaju sažetak za rukovodstvo, tabela scenarija, spisak nedostajuće dokumentacije i prijedlog daljih koraka.
Da. Dokumentacija se izrađuje prema stvarnom načinu rada organizacije, a ne kao generički paket. Usluga može uključiti politiku, procedure, registre, obrasce, interne provjere, evidencije korektivnih mjera, pregled rukovodstva i pripremu za eksternu provjeru.
Pošaljite kratak opis potrebe: oblast, očekivani opseg, rok i kontakt osobu. Na poslovne upite odgovaramo u roku od 24 sata.
Sajt služi za predstavljanje usluga IRKAsec d.o.o. i omogućava direktan kontakt putem e-maila ili telefona. Ne koristi kontakt formu, marketinške piksele niti profilisanje posjetilaca.
IRKAsec ne prikuplja lične podatke putem web obrasca. Kada posjetilac pošalje e-mail ili pozove telefonom, obrađuju se podaci koje sam dostavi, isključivo radi komunikacije, pripreme odgovora ili ponude.
Podaci se koriste za poslovnu komunikaciju, pripremu odgovora ili ponude, evidenciju komunikacije, zaštitu sajta i ispunjavanje primjenjivih zakonskih obaveza.
Sajt koristi samo tehničke mehanizme potrebne za pravilan prikaz stranice i pamćenje izabranog jezika. Izbor jezika čuva se lokalno u pretraživaču korisnika.