Stručne usluge

Od zahtjeva i dokumentacije do provedbe, dokaza i izvještavanja

Xiphos pruža savjetodavnu, implementacijsku i stručnu podršku za organizacije koje trebaju jasan, provediv i sustav spreman za reviziju sigurnosti, usklađenosti i otpornosti.

Xiphos proces rada
Kada nas angažirati

Situacije u kojima organizacije traže više od jednokratne dokumentacije

  • kada morate uskladiti organizaciju sa ZKS / NIS2 zahtjevima
  • kada dokumenti postoje, ali nema jasne provedbe i statusa
  • kada se pripremate za reviziju, nadzor ili pregled uprave
  • kada zaposlenici trebaju strukturirane edukacije i provjeru znanja
  • kada želite smanjiti ovisnost o Excelu, e-mailovima i ručnim evidencijama
Kako ne radimo

Ne isporučujemo dokumentaciju koja ostaje sama sebi svrha

Naš fokus nije formalna isporuka papira bez operativne vrijednosti. Radimo tako da organizacija dobije sustav koji može razumjeti, provoditi, pratiti i dokazati kroz vrijeme.

Najčešći početni angažmani

Najčešći početni angažmani

Organizacije nas najčešće uključuju kada trebaju brzo razumjeti početno stanje, prioritete i realan plan provedbe.

Početna procjena spremnosti

Analiza odstupanja ZKS/NIS2 zahtjeva

Pregled spremnosti za DORA-u

Pregled politika, procedura i registara

Uspostava odgovornih osoba, dokaza i statusa provedbe

Priprema za reviziju, nadzor ili interno izvještavanje

Što možemo preuzeti za vas

Jasni paketi podrške za sigurnost, usklađenost i otpornost

Ovisno o situaciji organizacije, angažman može biti fokusiran na analizu, uspostavu procesa, pripremu za reviziju, edukacije ili cjelovitu podršku provedbi.

Analiza i procjena stanja

Pregled postojećih procesa, analiza odstupanja, prioriteti i plan aktivnosti za relevantne zahtjeve.

  • početna procjena i pregled zrelosti
  • analiza odstupanja i prioriteti
  • mapiranje zahtjeva i odgovornih osoba

Uspostava dokumentacije i procesa

Politike, procedure, registri, metodologije i odgovornosti prilagođeni stvarnom okruženju organizacije.

  • interni akti i procedure
  • registri i evidencije
  • procesi, odgovornosti i model uloga

Podrška provedbi i operativnom praćenju

Pomoć u koordinaciji aktivnosti, statusima provedbe, korektivnim mjerama i izvještavanju upravi.

  • akcijski plan i rokovi
  • dokazi i statusi provedbe
  • podrška upravi i internim odgovornim osobama

Priprema za revizije i nadzor

Pregled dokazivosti, priprema izvještaja, korektivne mjere i podrška za reviziju ili regulatorni nadzor.

  • spremnost za reviziju
  • pregled dokazivosti
  • korektivne aktivnosti i izvještaji

Edukacije i sigurnosna osviještenost

Sadržaj, kampanje, provjere znanja i prijenos znanja za organizacije koje trebaju mjerljiv sustav edukacije.

  • kampanje sigurnosne osviještenosti i edukacije zaposlenika
  • specifične poslovne edukacije
  • kampanje, rezultati i evidencije
Područja podrške

Područja u kojima pružamo stručnu i implementacijsku podršku

Podrška je usmjerena na područja gdje organizacije trebaju regulatornu jasnoću, operativnu disciplinu i mogućnost dokazivog upravljanja kroz vrijeme.

Područja stručne podrške Xiphosa

ZKS i kibernetička sigurnost

Razumijevanje obveza, uspostava potrebnih akata, kontrola, evidencija i operativnog okvira.

GDPR i zaštita podataka

Procjene, evidencije, interni akti, usklađivanje i podrška u praktičnoj provedbi zahtjeva zaštite podataka.

DORA i digitalna operativna otpornost

Strukturiran pristup obvezama, operativnoj otpornosti i upravljanju trećim stranama.

ISO 27001 i ISO 22301

Uspostava, uređenje i unapređenje sustava upravljanja informacijskom sigurnošću i kontinuitetom poslovanja.

Upravljanje rizicima

Metodologije, procjene rizika, registri i prioriteti koji pomažu donošenju odluka.

Poslovna otpornost i kontinuitet poslovanja

BIA, planovi, odgovornosti i organizacijski procesi koji jačaju otpornost.

Edukacije i stručna podrška

Prijenos znanja i podrška kako zahtjevi ne bi ostali samo formalno definirani.

Proces suradnje

Strukturiran angažman od procjene stanja do provedbe i dokaza

1. Razumijevanje stanja i obveza

Pregled postojećeg stanja, relevantnih zahtjeva, odgovornih osoba i prioriteta organizacije.

2. Procjena, mapiranje i prioriteti

Analiza odstupanja, procjena usklađenosti ili strukturiranje obveza u jasan akcijski okvir.

3. Uspostava akata, evidencija i procesa

Dokumentacija, registri, metodologije i odgovornosti koje imaju stvarnu operativnu vrijednost.

4. Podrška provedbi i izvještavanju

Praćenje aktivnosti, odgovornih osoba, dokaza, korektivnih mjera i statusa prema upravi ili reviziji.

Proces suradnje s Xiphosom
Što klijent dobiva

Jasan smjer, odgovorne osobe, dokaze i sustav koji se može održavati

  • jasan smjer i prioriteti provedbe
  • dokumentaciju i procese koji imaju operativnu vrijednost
  • odgovorne osobe, rokove i dokaziv status
  • osnovu za spremnost za reviziju i izvještavanje upravi
Stručne usluge i platforme zajedno

Najveća vrijednost često nastaje kada se savjetovanje poveže s Kognis platformama

Stručni rad daje sadržaj, metodologiju i smjer. Kognis CORE daje operativni sustav za provedbu, a Kognis EDU daje održiv sustav interne edukacije zaposlenika.

Sljedeći korak

Trebate stručnu podršku za konkretne obveze ili jačanje sustava?

Ako vašoj organizaciji treba jasan, stručan i provediv pristup sigurnosti, usklađenosti, upravljanju rizicima ili otpornosti, možemo procijeniti stanje i predložiti sljedeće korake koji imaju stvarnu vrijednost.