SIGNETIKA.Provjeri
Javni sektor

Mjere koje se mogu pokazati, ne samo tvrditi.

Za tijela pod Zakonom o kibernetičkoj sigurnosti: procjena spremnosti, provedba mjera e-pošte i identiteta te pisani dokazi — bez prodaje straha.

Ukratko

Što je
Sigurnost e-pošte, domene i identiteta za tijela javnog sektora: procjena spremnosti, provedba mjera i pisani dokazi za nadzor.
Za koga
Institucije, ustanove, jedinice lokalne samouprave i pravne osobe s javnim ovlastima — posebno kategorizirane kao ključni ili važni subjekti.
Što uključuje
Mjere iz Priloga II Uredbe primjenjive na e-poštu, identitet i pristup — s evidencijom kakvu nadzor očekuje.
Što NE tvrdi
Da ijedan paket sam po sebi čini tijelo usklađenim — opseg uvijek određuje procjena rizika.
Podaci
Obrada i smještaj u EU; ugovorna podloga s jasnim lancem obrade (DPA).

Naš nacionalni nalaz

7 od 10 hrvatskih institucija nema efektivnu zaštitu e-pošte

naš nacionalni nalaz, 994 domene

Mjerenje je javno i ponovljivo — metodologija je objavljena, a nalaz po sektorima dostupan. Upravo zato ne prodajemo strah: brojka govori sama, a rješenje je mjerljivo.

Standardi i dokazi

Sloj koji uvodimo stoji na revidiranim sustavima.

Kad procjenjujete dobavljača, ne pitate samo što alat radi nego i tko je provjerio da radi. Ovo su dokumenti koje uz našu uslugu možete staviti pred revizora.

ISO/IEC 27001

PowerDMARCHornetsecurity

Neovisno tijelo je provjerilo da proizvođač ima uspostavljen i održavan sustav upravljanja informacijskom sigurnošću — ne pojedinu mjeru, nego proces. To je najčešći dokument koji revizor traži kad procjenjuje dobavljača.

Navedeni certifikati pripadaju platformama kojima upravljamo, a ne Signetiki. Signetika nije certificirana po ISO/IEC 27001. Kad Vam za reviziju treba dokaz, dobivate dokumente proizvođača i naš zapis o postupanju.

Tehnologija ispod usluge
PowerDMARC

PowerDMARC

Partner

Sloj autentikacije domene

Izvještaji koje domena šalje — pročitani i pretvoreni u odluke.

ISO/IEC 27001:2022SOC 2 Type IIGDPR-ready
Hornetsecurity by Proofpoint

Hornetsecurity by Proofpoint

Hornetsecurity Authorized Partner

Sloj oko sandučića

Ono što autentikacija domene po definiciji ne pokriva.

EU sjedišteISO 27001SOC 2 Type II
Microsoft · Google · Cloudflare · Yubico

Certifikati i jamstva platformi pripadaju samim platformama. Vi ugovarate jednu odgovornost — našu: konfiguraciju, nadzor, izvještaje i reakciju.

Početak je procjena, ne nabava

Tri procjene spremnosti — s dokazima.

Procjena e-pošte i domene

od 290 jednokratno

Autentikacija, izvori slanja, DNS temelj — polazna slika s popisom nalaza po riziku.

Procjena Microsoft 365 okruženja

od 490 jednokratno

Identiteti, administratorski računi, pravila pošte, bilježenje — po točkama koje nadzor gleda.

Procjena spremnosti na ZKS

od 990 jednokratno

Kontrole iz Priloga II primjenjive na e-poštu, identitet i pristup, s planom provedbe i dokazima. Nije certifikacija.

Cijene su s uključenim PDV-om; konačni opseg određuje se prema veličini okruženja. Nijedan paket sam po sebi ne čini organizaciju usklađenom sa ZKS-om ili NIS2. Usluga pokriva tehničke i organizacijske mjere povezane sa sigurnošću elektroničke pošte, identiteta i pristupa te podržava usklađivanje — opseg se određuje procjenom rizika.

Česta pitanja

Mi smo kategorizirani kao važan subjekt — odakle početi?

Od procjene spremnosti, ne od nabave. Ona utvrđuje koje mjere iz Priloga II već ispunjavate, gdje su praznine i kojim redom ih zatvarati — pa svaka daljnja odluka ima podlogu koju možete pokazati nadzoru.

Gdje se nalaze i obrađuju podaci?

U Europskoj uniji, s ugovorno definiranim lancem obrade: Vi ste voditelj obrade, mi izvršitelj, a tehnološke platforme podizvršitelji — sve navedeno u ugovoru o obradi podataka.

Možete li nam jamčiti usklađenost sa ZKS-om?

Ne — i nitko pošten ne može. Provodimo i dokumentiramo tehničke mjere koje su primjenjive na e-poštu, identitet i pristup, s dokazima za svaku; usklađenost tijela u cjelini ovisi o širem skupu organizacijskih mjera.