Czy podlegacie ustawie bezpośrednio, czy jako dostawca podmiotu kluczowego — i gdzie leży Wasza największa luka. Zarządzanie ryzykiem, incydenty, łańcuch dostaw, proces wytwórczy, ciągłość.
Dla banków, fintechów, instytucji płatniczych i dostawców ICT dla sektora finansowego. Ramy ryzyka ICT, incydenty, testy odporności, rejestr dostawców, ciągłość.
Czy przepisy o produktach z elementami cyfrowymi obejmują Wasz produkt. Zgłaszanie podatności, zestawienie składników, aktualizacje, dokumentacja techniczna.
Ile wynosi górny pułap kary, na jaki jesteście narażeni przy Waszym obrocie i statusie. Liczba, którą warto pokazać zarządowi, zanim zapyta o nią ktoś inny.
Najpełniejsza z naszych ocen, oparta na OWASP SAMM. Zarządzanie, projektowanie, wytwarzanie, weryfikacja, wdrażanie, reagowanie.
Proces budowania ma dostęp do kodu, sekretów i produkcji. Sprawdźcie, czy nie jest najkrótszą drogą atakującego do Waszych klientów.
Duży klient przysyła ankietę na kilkaset pytań i kontrakt staje. Sprawdźcie, ile z niej dziś wypełnicie — i ile Was to będzie kosztować.
Ile realnie kosztuje Was jedna ankieta od klienta enterprise — w roboczogodzinach zespołu i w opóźnieniu kontraktu.
Porównajcie koszt naprawy tego samego błędu wykrytego przy projektowaniu, w przeglądzie kodu, na testach i na produkcji.
Rząd wielkości kosztu wdrożenia bezpiecznego procesu wytwórczego — zanim zapytacie kogokolwiek o ofertę.
Wyniki mają charakter orientacyjny i nie zastępują audytu ani opinii prawnej. Opierają się wyłącznie na Waszych odpowiedziach — nie badamy Waszych systemów. To punkt wyjścia do rozmowy, nie ocena zgodności.