Ce facem

Cinci servicii: ce acoperă fiecare și ce livrăm.

Proiect delimitat sau mandat permanent, regula e aceeași: cine definește lucrarea o și execută, iar la final primiți un document pe care îl puteți folosi.

PenTest

Securitate ofensivă

Testăm aplicații, rețele, cloud și personal din perspectiva unui atacator extern, apoi vă predăm fiecare constatare cu pași de reproducere și o ordine de remediere.

  • Teste de penetrare web și API
  • Testarea rețelelor interne și externe
  • Revizuirea configurației cloud (Azure, AWS, M365)
  • Simulări de phishing și inginerie socială

Livrabil Un raport cu constatările clasate după risc, pași de reproducere și recomandări de remediere.

Guvernanță

Conformitate și audit

Mapăm obligațiile dvs. - Legea 195/2024, Legea 48/2023 cu HG 562/2025, ISO 27001, SOC 2 - pe controale operabile, apoi vă pregătim pentru audit. Un certificat ISO 27001 ține loc de anexa HG 562/2025; vă sprijinim să îl obțineți.

  • Analiză de lacune față de ISO 27001, NIS2 și HG 562/2025
  • Protecția datelor sub Legea 195/2024: registrul prelucrărilor, DPIA, proceduri de breșă
  • Politici, registru de riscuri și proiectarea controalelor
  • Pregătirea auditului și colectarea dovezilor

Livrabil O foaie de parcurs prioritizată și un dosar de dovezi mapat pe fiecare cerință.

Infra

Revizuirea infrastructurii

Revizuim infrastructura de bază: rețea, cloud, identitate, backup. Analizăm configurația efectivă a sistemelor.

  • Revizuirea arhitecturii de rețea și a segmentării
  • Configurație cloud și identitate (Azure, AWS, M365, AD)
  • Reziliență: backup, recuperare și continuitate
  • Linie de bază de consolidare pentru sistemele critice

Livrabil Un raport al punctelor slabe, clasat după impact, cu pași de consolidare în ordinea care reduce riscul cel mai repede.

Agenți AI

Guvernanța și securitatea agenților AI

Copiloții și agenții AI ajung la date și sisteme reale. Stabilim ce au voie să acceseze, testăm comportamentul lor la încercări de deturnare și redactăm o politică de utilizare aplicabilă.

  • Inventarul utilizării AI în organizație și harta riscurilor
  • Limite de acces pentru agenți și integrări
  • Politică de utilizare aliniată cu Legea 195/2024 și GDPR
  • Teste adversariale: prompt injection și scurgeri de date

Livrabil O politică de utilizare AI aplicabilă, un registru de riscuri și rezultatele testelor.

Nu știți de care aveți nevoie?

Începeți cu o discuție de 30 de minute. Vă spunem unde vă aflați și ce merită făcut mai întâi.

Programați o discuție