⌖ Banja Luka, Bosna i Hercegovina☎ +387 65 653 024✉ info@irka-sec.com
Povjerljivost • Stručnost • Odgovornost
Konsultantska kuća iz Banje Luke

Sigurnost. Usklađenost. Vrijednost.

Povezujemo sajber bezbjednost, ISO sisteme i finansijsku analizu kako bi rukovodstvo imalo jasnu sliku rizika, obaveza i poslovnih mogućnosti.

Poslovni sastanak bez teksta na fotografiji

Sajber bezbjednost

Procjena rizika, tehničke provjere i IT revizija.

ISO i usklađenost

Sistemi upravljanja, DORA i regulatorna priprema.

Finansijsko savjetovanje

Analize, procjene, MSFI 9 i poslovne odluke.

Šta radi IRKAsec

Od složenog zahtjeva do jasne i provjerljive isporuke.

IRKAsec spaja stručnu procjenu, tehničku provjeru, dokumentaciju i podršku u realizaciji. Cilj nije samo opis problema, već odluka koju rukovodstvo može donijeti i mjera koju stručni tim može sprovesti.

01 / ASSESS

Procjenjujemo stvarno stanje.

Pregledamo ciljeve, sisteme, procese, dokumentaciju, obaveze i dostupne dokaze kako bismo utvrdili gdje postoji rizik, slabost ili jaz.

02 / VALIDATE

Validiramo nalaze i rizike.

Provjeravamo tehničke i poslovne činjenice, uklanjamo nejasnoće i prioritete određujemo prema uticaju, hitnosti i primjenjivim obavezama.

03 / DELIVER

Pripremamo rješenje i dokumente.

Izrađujemo izvještaje, politike, procedure, registre, analize i plan mjera sa odgovornim licima, rokovima i načinom provjere.

04 / VERIFY

Podržavamo realizaciju i provjeru.

Objašnjavamo rezultate, radimo sa rukovodstvom i stručnim timovima te potvrđujemo sprovedene mjere kroz završnu provjeru ili retest.

Klijent dobija

Jednu usklađenu osnovu za odluku, realizaciju i dokazivanje.

Tačan format zavisi od angažmana, ali je isporuka uvijek jasna, dokumentovana i prilagođena ljudima koji će je koristiti.

Uprava i odbori

Jasna odluka

Sažetak rizika, poslovni uticaj, prioriteti, opcije i preporuka za odlučivanje.

IT i stručni timovi

Primjenjiv plan

Detaljni nalazi, dokazi, pogođeni sistemi ili procesi i konkretni koraci za sprovođenje mjera.

Revizija i eksterne strane

Provjerljiva osnova

Sljediva dokumentacija, registri, pretpostavke, metod i dokaz da su zaključci utemeljeni.

Usluge i ekspertiza

Tri stručne oblasti. Jedan povezan pogled na rizik.

IRKAsec možete angažovati za pojedinačnu procjenu ili za cjelovit program: analiza stanja, tehnička provjera, dokumentacija, podrška u realizaciji i završna potvrda.

Sajber bezbjednost i IT rizici

Procjene, revizije i kontrolisane tehničke provjere koje povezuju nalaze sa poslovnim rizikom.

  • Procjena sajber rizika i ranjivosti
  • Testiranje bezbjednosti internet aplikacija
  • IT revizija, kontrole i konfiguracije
  • Pregled mreže, servera i izloženih servisa
  • TLS, DNS i bezbjednost elektronske pošte
  • Upravljanje ranjivostima i plan sanacije
  • DORA, IKT rizik i dobavljači
  • Plan reagovanja na incidente i kontinuitet
Detaljnije o usluzi

ISO sistemi i usklađenost

Sistemi upravljanja prilagođeni stvarnom radu organizacije, a ne generičkim dokumentima.

  • Analiza usklađenosti i projektovanje sistema
  • ISO 9001 — upravljanje kvalitetom
  • ISO 14001 i ISO 45001
  • ISO/IEC 27001 i ISO/IEC 20000-1
  • ISO 22301 i upravljanje kontinuitetom
  • ISO 22000, ISO 37001 i ISO 37301
  • ISO/IEC 42001 — upravljanje vještačkom inteligencijom
  • Interne provjere i priprema za sertifikaciju
Detaljnije o usluzi

Finansijsko savjetovanje

Analize i procjene koje daju rukovodstvu jasnu osnovu za odluke, finansiranje i upravljanje vrijednošću.

  • Analiza finansijskih izvještaja i pokazatelja
  • Procjena imovine, kapitala i kolaterala
  • MSFI 9 i očekivani kreditni gubici
  • Transferne cijene i povezana lica
  • Dubinske poslovne i finansijske analize
  • Poslovni planovi i studije izvodljivosti
  • Poslovna forenzika i stručna mišljenja
  • Troškovi, profitabilnost i optimizacija procesa
Detaljnije o usluzi
Sajber bezbjednost i IT rizik
Sajber i IT rizik

Tehnički nalaz mora voditi do poslovne odluke.

Procjene sprovodimo isključivo uz odobrenje klijenta, definisan opseg i dogovorena pravila angažmana. Izvještaj je upotrebljiv i za IT tim i za rukovodstvo.

  • Autorizovane procjene bezbjednosti u jasno definisanom opsegu
  • Prioriteti prema riziku, poslovnom uticaju i hitnosti
  • Tehnički nalazi za IT i izvršni sažetak za rukovodstvo
  • Ponovna provjera sprovedenih mjera i zatvaranje nalaza
OWASPNISTCVSSDORATLS / DNS
ISO sistemi i usklađenost
ISO i regulatorna usklađenost

Dokumentacija koja prati stvarni način rada.

Od početne analize do interne provjere, sistem gradimo oko procesa, odgovornosti, rizika i mjerljivih ciljeva organizacije. Sertifikaciju obavlja nezavisno sertifikaciono tijelo.

  • Dokumentacija usklađena sa procesima, odgovornostima i veličinom organizacije
  • Politike, procedure, registri, obrasci i mjerljivi ciljevi
  • Obuke zaposlenih, interne provjere i pregled rukovodstva
  • Podrška prije sertifikacione ili regulatorne provjere
ISO 9001ISO 14001ISO 45001ISO/IEC 27001ISO 22301ISO/IEC 42001
Finansijsko savjetovanje
Finansije, procjene i forenzika

Brojevi moraju imati jasno objašnjenje i poslovnu svrhu.

Analize strukturisano prikazuju pretpostavke, izvore, rizike i preporuke kako bi dokument bio upotrebljiv za upravu, banku, investitora ili regulatorni postupak.

  • Jasne pretpostavke, izvori podataka i dokumentovan metod
  • Analiza scenarija, osjetljivosti i ključnih rizika
  • Izvršni sažetak prilagođen upravi, banci ili investitoru
  • Preporuke povezane sa konkretnom poslovnom odlukom
MSFI 9MRS / IVSProcjeneTransferne cijeneForenzika
Dodatna stručna podrška

Usluge koje povezuju ljude, procese i kontrolu.

Obuke i podizanje svijesti

Sajber svijest, ISO zahtjevi, finansijska analiza, upravljanje rizicima i odgovornosti zaposlenih.

Poslovna forenzika i vještačenje

Analiza spornih odnosa, poslovnih činjenica, ekonomske dokumentacije i uzroka odstupanja.

MatrixScan — enterprise PWA platforma

Klijent u zaštićenom radnom prostoru upravlja odobrenim opsegom, procjenama, nalazima, sanacijom, retestom i finalnim PDF izvještajima.

DORA i IKT rizici

Usklađenost koja je razumljiva i dokaziva.

Podrška organizacijama u procjeni IKT rizika, mapiranju kontrola, evidenciji dobavljača, upravljanju incidentima i pripremi dokumentacije za nadzor, reviziju i upravljačko odlučivanje.

DORAIKT rizikIncidentiTreće straneKontrole
01

Gap analiza i mapa obaveza

Pregled postojećeg stanja, prioriteti i jasan plan usklađivanja.

02

IKT registar i klasifikacija rizika

Strukturisanje IKT resursa, procesa, dobavljača i kritičnih zavisnosti.

03

Politike, procedure i izvještaji

Dokumentacija spremna za internu reviziju, rukovodstvo i regulatornu komunikaciju.

Finansije i procjene

Finansijska analiza sa jasnom poslovnom upotrebom.

Usluge za odluke o vrijednosti, kreditnom riziku, poreskim obavezama, transfernim cijenama, kolateralima i poslovnoj održivosti.

Imovina, kapital i kolaterali

Dokumentovane procjene za poslovne, kreditne i upravljačke potrebe.

MSFI 9 / MRS / IVS

Analiza očekivanih gubitaka, računovodstvenih tretmana i finansijskog izvještavanja.

Transferne cijene

Elaborati, analiza povezanih lica i dokumentacija za poresku usklađenost.

Poslovna provjera i vještačenje

Analiza poslovnih činjenica, spornih odnosa i ekonomske dokumentacije.

Način rada

Od prvog razgovora do provjerljive isporuke.

01

Početna procjena

Cilj, poslovni kontekst, rok i očekivani rezultat.

02

Povjerljivost i opseg

Ugovorne obaveze, granice angažmana i kontakt osobe.

03

Ponuda i plan

Jasna cijena, aktivnosti, odgovornosti i dinamika.

04

Analiza i realizacija

Prikupljanje dokaza, provjere, radionice i dokumentovanje.

05

Izvještaj i preporuke

Prioriteti, odgovornosti, rokovi i plan postupanja.

06

Završna provjera

Provjera sprovedenih mjera i zatvaranje otvorenih pitanja.

Od nalaza do odluke

Metod koji povezuje tehniku, rizik i odgovornost.

Svaki nalaz se validira, povezuje sa poslovnim uticajem i pretvara u mjerljivu aktivnost sa vlasnikom i rokom.

01

Identify

Opseg, resursi i izloženost.

02

Validate

Provjera nalaza i dokaza.

03

Prioritize

Rizik, uticaj i hitnost.

04

Remediate

Plan mjera i odgovornosti.

05

Verify

Završna provjera efekta.

Primjer angažmana

Nepotpuna slika IKT rizika pretvorena u plan postupanja.

Primjer je prikazan bez identifikacije klijenta i bez povjerljivih detalja. Fokus je na metodu rada, kontroli opsega i korisnoj isporuci.

Problem

Rasuti podaci o sistemima i dobavljačima

Nedostajao je jedinstven pregled kritičnih resursa, kontrola, ugovora i zavisnosti.

Rad

IKT registar, gap analiza i prioriteti

Strukturisani su rizici, odgovornosti, kontrole i plan mjera.

Isporuka

Upravljački izvještaj i roadmap

Rukovodstvo i IT dobili su zajedničku osnovu za odluke i praćenje sanacije.

MatrixScan Enterprise

Enterprise PWA za autorizovane sigurnosne procjene.

MatrixScan je zaštićena web i PWA platforma u kojoj klijent definiše projekat i odobreni opseg, pokreće web, punu ili dubinsku procjenu i retest te prati nalaze, odgovorne osobe, rokove i sanaciju. Završna isporuka je profesionalan enterprise PDF izvještaj.

  • Projekti, odobreni domeni i IP opsezi te evidentirano odobrenje prije procjene
  • Web, DNS, e-mail, TLS, HTTP, sesijske, API i kontrolisane TCP provjere — prema profilu i paketu
  • Inventar tehnologija i verzija uz NVD CVE, CISA KEV, FIRST EPSS i OSV korelaciju
  • Tok nalaza sa dokazima, prioritetima, vlasnicima, SLA rokovima, sanacijom i retestom
!Svaka meta mora biti u odobrenom opsegu. Platforma blokira zahtjeve van opsega i ne izvodi destruktivnu eksploataciju, DoS, malware niti trajni pristup.
Web & APIDNS / emailTLS 1.0–1.3HTTP / sessionTCP servicesCVE · KEV · EPSS · OSVEvidence AssurancePDF reportRetest
IRKASEC / MATRIXSCAN● zaštićeni radni prostor
PregledMeteNalaziPDF izvještaj
78Ocjena rizika
Prioriteti za sanaciju potvrđenih nalaza
03 CriticalPotrebna hitna provjera
07 HighVisok prioritet
12 MediumPlanirana sanacija
42 ControlsPregledane kontrole
RUNSCANFIXRETEST
Pristup platformi

Trial, prijava i aktivacija licence na jednom mjestu.

Trial traje sedam dana i uključuje do tri procjene. Potvrda poslovnog e-maila automatski aktivira nalog; domen e-maila i njegovi poddomeni postaju početni dozvoljeni opseg. Za drugi domen vlasnik platforme odobrava proširenje opsega u vlasničkom nalogu.

1 · RegistracijaKoristite poslovni e-mail na vlastitom domenu.
2 · PotvrdaOtvorite sigurni link poslan na e-mail.
3 · TrialNalog se aktivira bez ručnog odobrenja triala.
Pokrenite 7-dnevni trialZatražite licencu i fakturuNema kartičnog ni automatskog plaćanja. Paket se dogovara direktno, faktura se izdaje nakon potvrde uslova, a licenca se aktivira u MatrixScan nalogu.
01

Projekti, opseg i odobrenje

Domeni, poddomeni, IP adrese i CIDR opsezi evidentiraju se u projektu; kontrola opsega primjenjuje se prije svakog mrežnog zahtjeva.

02

Web, DNS, TLS i servisi

Kontrole DNS-a i e-mail politike, certifikata i TLS protokola, HTTP zaglavlja i cookieja, ruta, formi, sesije, metoda i kontrolisanih TCP servisa.

03

Autentifikacija i OpenAPI

Enterprise paketi podržavaju šifrovane Bearer, Basic, Cookie i prilagođene header profile, OpenAPI inventar endpointa i provjere različitih aplikativnih uloga.

04

Tehnologije i javni izvori

Fingerprint tehnologija i tačno dostupnih verzija povezuje se sa NVD CVE, CISA KEV, FIRST EPSS i OSV podacima; nepotvrđeni kandidati ostaju jasno odvojeni od nalaza.

05

Nalazi, SLA i retest

Potvrđeni nalazi imaju rizik, dokaz, vlasnika, rok, status sanacije, mogućnost prihvatanja rizika i ciljano ponovno testiranje.

06

Evidence Assurance i kontrola kvaliteta

Dokazi, hash vrijednosti, validacijski ledger, pokrivenost modula i quality gate omogućavaju provjerljivu i ponovljivu završnu isporuku.

Četiri načina pokretanja procjene

Profil određuje dubinu i vrste tehničkih kontrola. Paket licence određuje koji su profili i napredne mogućnosti dostupni organizaciji.

Web procjena

DNS, TLS, HTTP, web sadržaj, sesija, sigurnosne kontrole i javni resursi — bez mrežnog pregleda portova.

Brži web fokus

Puna procjena

Web, DNS, TLS, inteligencija i kontrolisana provjera odabranih TCP portova i protokola u odobrenom opsegu.

Standardni puni profil

Dubinska procjena

Proširena TLS matrica, protokolna validacija, inertni DAST canary i tačna dependency/CVE korelacija uz izričito odobrene aktivne provjere.

Enterprise Plus

Retest

Ciljana ponovna provjera ranije evidentiranih nalaza i ažuriranje statusa sanacije bez nepotrebnog ponavljanja cijelog obima.

Provjera sanacije

Šta uključuje svaki MatrixScan paket

Tačan broj korisnika, mjesečnih procjena, trajanje licence i cijena definišu se ponudom i fakturom. Vlasnik platforme može prilagoditi uključene mogućnosti ugovorenom obimu.

7 dana · do 3 procjene

Trial

Za samostalnu provjeru osnovnog radnog toka.

  • Projekti i odobreni opseg
  • Pokretanje procjena
  • Nalazi, sanacija i retest
  • Enterprise PDF izvještaj
Osnovni komercijalni paket

Professional

Operativni rad organizacije sa osnovnim profilima.

  • Sve osnovne trial mogućnosti
  • Administracija korisnika organizacije
  • Web, puna procjena i retest
  • Ugovorene kvote i trajanje
Najdublji automatizovani profil

Enterprise Plus

Za ugovorene dubinske, kontrolisane procjene.

  • Sve iz Enterprise paketa
  • Dubinska enterprise procjena
  • Proširena TLS i protokolna validacija
  • Inertni canary i dependency/CVE korelacija
Finalna isporuka

Klijent dobija enterprise PDF izvještaj.

PDF se preuzima iz portala i može se dostaviti e-mailom kao prilog. Namijenjen je rukovodstvu, IT i sigurnosnim timovima, uz tehničke detalje potrebne za sanaciju i retest.

Izvršni sažetak i ocjena rizika
Angažman, odobreni opseg i autorizacija
Površina napada, tehnologije i API inventar
Pregled i detalji potvrđenih nalaza
CVE, KEV, EPSS i OSV korelacija
Putanje napada i poslovni uticaj
Plan sanacije, vlasnici, SLA i retest
Evidence manifest, SHA-256 i validacijski ledger
Metodologija, pokrivenost i izvršni log
Kontrola kvaliteta i kontrola dokumenta

Jasna granica automatizovane procjene

MatrixScan nije zamjena za puni ručni penetration test ili TLPT. Ne izvodi socijalni inženjering, fizičke testove, malware, DoS, destruktivni fuzzing, trajni pristup, raw-packet SYN/UDP skeniranje, agentski inventar zakrpa niti izvršava JavaScript aplikacije kao pravi browser. Poslovna logika i dinamičke rute koje nisu dostavljene kroz testni tok ili OpenAPI zahtijevaju zasebnu ručnu procjenu.

NVD i OSV podudaranja prikazuju se kao kandidati dok verzija i primjenjivost nisu potvrđene. Kandidat se ne predstavlja kao potvrđen nalaz bez odgovarajućeg dokaza.

Pokrenite 7-dnevni trial
Paketi

Paketi za najčešće vrste angažmana.

Konačna cijena zavisi od opsega, složenosti i očekivanih isporuka. Prije rada se definišu jasna pravila angažmana.

Interna mreža

Interna procjena /24

Procjena do 256 IP adresa interne mreže, bez DoS scenarija i bez planiranog prekida rada.

€1.550 od
  • Portovi, servisi i prioritetni nalazi
  • Izvještaj za IT i menadžment
  • Preporuke za postupanje
Zatražite ponudu
Web aplikacija

OWASP web procjena

Procjena jedne web aplikacije prema OWASP Top 10, kontrolama pristupa i poslovnoj logici.

€3.570 od
  • Autentifikacija i autorizacija
  • Tehnička dokumentacija nalaza
  • Završna provjera nalaza
Zatražite ponudu

Prikazane cijene predstavljaju početne komercijalne pakete. Konačna ponuda se potvrđuje nakon definisanja opsega, broja sistema, raspoložive dokumentacije, rokova, retesta i očekivanog nivoa izvještavanja.

Plaćanje se ne obavlja na sajtu. Nakon direktnog dogovora i potvrde ponude IRKAsec izdaje fakturu sa ugovorenim uslovima.

Standard isporuke

Dokumenti pripremljeni za odluku, sprovođenje mjera i provjeru.

Svaka isporuka jasno prikazuje cilj, metod, dokaze, poslovni uticaj, prioritete i naredne korake. Obim i format prilagođavaju se vrsti angažmana i korisnicima dokumenta.

01Izvršni sažetak
02Detaljni nalazi
03Plan aktivnosti
04Završna provjera
A

Izvještaj za rukovodstvo

Poslovni uticaj, prioriteti, odgovornosti i preporučeni redoslijed mjera.

B

Stručni i tehnički prilog

Dokazi, metodologija, pogođeni procesi ili sistemi i detaljne preporuke.

C

Registar i plan mjera

Vlasnik aktivnosti, rok, status, zavisnosti i način provjere realizacije.

D

Prezentacija rezultata

Radni sastanak sa upravom, stručnim timom ili relevantnim odborom.

Reference

Iskustvo bez izlaganja klijenata.

Zbog prirode bezbjednosnih, revizorskih i finansijskih angažmana, javno ne objavljujemo imena klijenata, ugovore, tehničke nalaze niti detalje projekata bez izričite saglasnosti. Reference se vode diskretno i dostavljaju na zahtjev, u skladu sa povjerljivošću i pravilima konkretne saradnje.

SEKTOR

Finansijske institucije

Procjena rizika, dokumentovanje odluka, IKT kontrole, regulatorna priprema i finansijske analize.

SEKTOR

Javni i regulisani sistemi

Strukturisani nalazi, provjerljivi dokazi, plan mjera i materijali za komisije, reviziju i rukovodstvo.

USLUGE

Sajber bezbjednost i MatrixScan

Ovlašćeno testiranje, pregled izloženosti, klasifikacija nalaza, retest i izvještaji za IT i rukovodstvo.

USLUGE

Finansije, procjene i odluke

Analize ponuda, projekcije, otplatni kapacitet, procjene kolaterala i dokumenti za upravu, odbore i investitore.

Zašto reference nisu javno navedene?

Kod penetration testova, IT revizija, DORA/IKT analiza, finansijskih procjena i ugovornih savjetovanja i sama činjenica da je organizacija bila predmet angažmana može biti osjetljiva informacija. Detaljnija referentna lista dostupna je ozbiljnim poslovnim korisnicima, u mjeri u kojoj to dozvoljava povjerljivost.

Confidential by defaultNDA readyNo public findingsNeed-to-knowWritten approval only
Zatražite referentnu listu
Sektori

Iskustvo u okruženjima u kojima su rizik i odgovornost posebno važni.

Finansijske institucije

IKT rizik, DORA, kontrole, MSFI 9 i finansijska analiza.

Javni sektor

ISO sistemi, bezbjednost informacija, procedure i interne provjere.

Tehnološke kompanije

Aplikaciona bezbjednost, infrastruktura, razvojne kontrole i dobavljači.

Proizvodnja i usluge

Kvalitet, zaštita na radu, kontinuitet i optimizacija procesa.

Mala i srednja preduzeća

Praktična rješenja prilagođena veličini, budžetu i stvarnim prioritetima.

Česta pitanja

Jasni odgovori prije početka angažmana.

Svaki angažman se definiše kroz cilj, opseg, odgovorna lica, rokove, pravila postupanja i očekivanu isporuku. Klijent unaprijed zna šta dobija i kako će se rezultat koristiti pred rukovodstvom, revizijom, regulatorom, bankom, investitorom ili internom komisijom.

Saradnja i povjerljivost

Kako se određuje obim i cijena usluge?+

Na osnovu cilja, broja sistema ili procesa, raspoložive dokumentacije, složenosti, rokova i potrebnog nivoa izvještavanja. Prije početka dostavlja se jasna ponuda sa aktivnostima i isporukama.

Da li se potpisuje ugovor o povjerljivosti?+

Da. Za angažmane koji uključuju poslovne, tehničke, finansijske ili bezbjednosne informacije definišu se ugovorne obaveze povjerljivosti i način postupanja sa dokumentacijom.

Da li vršite ISO sertifikaciju?+

IRKAsec pruža konsultantsku podršku za implementaciju, interne provjere i pripremu. Sertifikaciju obavlja nezavisno akreditovano sertifikaciono tijelo, čime se čuva razdvojenost konsultovanja i sertifikacije.

Kako se sprovode bezbjednosne provjere?+

Samo uz pisano odobrenje, definisan opseg, pravila angažmana, vremenski okvir i kontakt za eskalaciju. Aktivnosti koje mogu uticati na dostupnost sistema zahtijevaju posebno odobrenje.

Možete li pregledati postojeću dokumentaciju ili izvještaj?+

Da. Nezavisni pregled može obuhvatiti potpunost, logiku, usklađenost, kvalitet dokaza, pretpostavke, rizike i preporuke za unapređenje dokumenta.

Da li radite van Banje Luke?+

Da. Angažmani se mogu realizovati na lokaciji klijenta, udaljeno ili kombinovano, u Bosni i Hercegovini i regionu.

Sajber bezbjednost, IT revizija i MatrixScan

Šta obuhvata bezbjednosna procjena?+

Obim se prilagođava cilju. Može uključiti pregled javno izloženih servisa, web aplikacija, SSL/TLS konfiguracije, poznatih ranjivosti, osnovnih pogrešnih podešavanja, dokaza nalaza, prioriteta i plana sanacije. Aktivnosti se sprovode samo u odobrenom opsegu.

Čemu služi MatrixScan?+

MatrixScan je enterprise PWA za upravljanje autorizovanim tehničkim sigurnosnim procjenama. Obuhvata kontrolu opsega, web, DNS, e-mail, TLS, HTTP, sesijske i kontrolisane mrežne provjere, inventar tehnologija, korelaciju javnih izvora, upravljanje nalazima, sanaciju i retest. Klijent dobija završni enterprise PDF izvještaj sa izvršnim i tehničkim dijelom.

Kako se aktivira MatrixScan trial?+

Kliknite na Pokrenite 7-dnevni trial, registrujte se poslovnim e-mailom na vlastitom domenu i otvorite verifikacijski link. Potvrda e-maila automatski aktivira trial bez ručnog odobrenja. Domen e-maila i njegovi poddomeni čine početni dozvoljeni opseg; dodatne domene odobrava vlasnik platforme.

Kako se ugovara i plaća MatrixScan licenca?+

Nema automatske ni kartične naplate. Klijent kontaktira IRKAsec, dogovaraju se paket, broj korisnika, obim i period licence, zatim se izdaje faktura. Licenca se aktivira u postojećem MatrixScan nalogu prema potvrđenim uslovima.

Da li testiranje može uticati na rad sistema?+

Standardno se planiraju provjere koje ne treba da izazovu prekid rada. Aktivnosti većeg intenziteta ili testovi koji mogu uticati na dostupnost rade se samo uz posebno pisano odobrenje, dogovoreno vrijeme i jasna pravila postupanja.

Šta dobija rukovodstvo, a šta IT tim?+

Rukovodstvo dobija sažetak rizika, poslovni uticaj, prioritete i preporučeni redoslijed mjera. IT tim dobija tehničke detalje, pogođene sisteme, dokaze, preporuke i osnov za retest.

Da li radite retest nakon sanacije?+

Da. Nakon sprovedenih mjera provjeravaju se ranije potvrđeni nalazi i izdaje dopuna izvještaja sa statusom: otklonjeno, djelimično otklonjeno, nije otklonjeno ili potrebno dodatno pojašnjenje.

DORA, IKT rizici i interna regulativa

Kako pomažete kod DORA / IKT obaveza?+

Podrška može obuhvatiti mapiranje zahtjeva, pregled evidencija, registre IKT resursa i dobavljača, klasifikaciju rizika, incidentne procedure, izvještajne tokove, kontrolne liste i praktičan plan usklađivanja prema prioritetima.

Da li izrađujete interne akte i uputstva?+

Da. Dokumenti se pišu praktično, sa jasnim odgovornostima, rokovima, dokazima izvršenja i načinom praćenja. Cilj nije samo formalna dokumentacija, već dokument koji zaposleni mogu primijeniti u radu.

Finansije, kolaterali i poslovne odluke

Šta obuhvata finansijski konsalting?+

Analizu finansijskih izvještaja, novčanih tokova, zaduženosti, profitabilnosti, likvidnosti, investicionih potreba, poslovnih scenarija i dokumentacije potrebne za banku, investitora, upravu, nadzorni odbor ili internu komisiju.

Da li radite procjenu kolaterala?+

Možemo pružiti poslovnu i finansijsku analizu kolaterala kroz pregled dokumentacije, tržišne logike, upotrebljivosti, likvidnosti, opterećenja, regulatornih ograničenja i odnosa vrijednosti prema izloženosti. Formalna procjena tržišne vrijednosti ovlašćenog procjenitelja tretira se kao poseban stručni dokument.

Šta se provjerava kod kolaterala?+

Vrsta imovine, pravni status dokumentacije, procijenjena i realno ostvariva vrijednost, likvidnost, mogućnost prodaje, postojeća opterećenja, starost procjene, odnos prema izloženosti, rizik koncentracije i praktična upotrebljivost u slučaju naplate.

Da li procjenjujete otplatni kapacitet?+

Da. Analiziraju se prihodi, troškovi, EBITDA, novčani tok, postojeće obaveze, sezonalnost, osjetljivost na cijene i kamate, plan investicije i sposobnost servisiranja obaveza u osnovnom, konzervativnom i stres scenariju.

Da li izrađujete finansijske projekcije i investicione studije?+

Da. Projekcije obuhvataju prihode, rashode, novčani tok, ulaganja, izvore finansiranja, tačku pokrića, period povrata, osjetljivost pretpostavki i zaključak o održivosti, prilagođen banci, investitoru, internoj odluci ili tenderu.

Možete li analizirati ponude dobavljača i pripremiti materijal za odluku?+

Da. Priprema se uporedna tabela ponuda, analiza cijene i uslova, rizik dobavljača, rokovi, garancije, podrška, ukupni trošak posjedovanja, scenariji odlaganja i preporuka za upravu, odbor ili komisiju za nabavke.

Kakav je konačni finansijski izvještaj?+

Strukturisan je za poslovnu upotrebu: cilj, korišćeni izvori, ključne pretpostavke, analiza, rizici, zaključak i preporuka. Po potrebi se dodaju sažetak za rukovodstvo, tabela scenarija, spisak nedostajuće dokumentacije i prijedlog daljih koraka.

ISO standardi i procesi

Da li pripremate kompletnu dokumentaciju za ISO standarde?+

Da. Dokumentacija se izrađuje prema stvarnom načinu rada organizacije, a ne kao generički paket. Usluga može uključiti politiku, procedure, registre, obrasce, interne provjere, evidencije korektivnih mjera, pregled rukovodstva i pripremu za eksternu provjeru.

Kontakt

Pošaljite upit za saradnju.

Pošaljite kratak opis potrebe: oblast, očekivani opseg, rok i kontakt osobu. Na poslovne upite odgovaramo u roku od 24 sata.

Direktan kontaktBez web formeManje izloženosti
Privatnost i kolačići

Minimalno prikupljanje podataka.

Sajt služi za predstavljanje usluga IRKAsec d.o.o. i omogućava direktan kontakt putem e-maila ili telefona. Ne koristi kontakt formu, marketinške piksele niti profilisanje posjetilaca.

Koje podatke sajt obrađuje+

IRKAsec ne prikuplja lične podatke putem web obrasca. Kada posjetilac pošalje e-mail ili pozove telefonom, obrađuju se podaci koje sam dostavi, isključivo radi komunikacije, pripreme odgovora ili ponude.

  • ime, kompanija i kontakt podaci ako su navedeni u e-mailu;
  • sadržaj upita i poslovna komunikacija;
  • osnovni tehnički zapisi koje hosting obrađuje radi sigurnosti i dostupnosti.
Svrha i pravni osnov+

Podaci se koriste za poslovnu komunikaciju, pripremu odgovora ili ponude, evidenciju komunikacije, zaštitu sajta i ispunjavanje primjenjivih zakonskih obaveza.

  • radnje na zahtjev korisnika prije eventualnog ugovora;
  • legitimni interes za poslovnu komunikaciju i sigurnost sajta;
  • zakonska obaveza kada je primjenjiva.
Obavještenje o kolačićima+

Sajt koristi samo tehničke mehanizme potrebne za pravilan prikaz stranice i pamćenje izabranog jezika. Izbor jezika čuva se lokalno u pretraživaču korisnika.

  • nema marketinških kolačića;
  • nema oglašivačkih piksela;
  • nema profilisanja posjetilaca;
  • analitika i marketinško praćenje nisu aktivirani.