Opture Informatika Korlátolt Felelősségű Társaság
Bács-Kiskun megye, Baranya megye, Békés megye, Borsod-Abaúj-Zemplén megye, Csongrád-Csanád megye, Fejér megye, Győr-Moson-Sopron megye, Hajdú-Bihar megye, Heves megye, Jász-Nagykun-Szolnok megye, Komárom-Esztergom megye, Nógrád megye, Pest megye, Somogy megye, Szabolcs-Szatmár-Bereg megye, Tolna megye, Vas megye, Veszprém megye, Zala megye, Budapest, Országos
Cégbemutató
A 2020-ban alapított Opture Informatika Kft. azzal a céllal jött létre, hogy ötvözzük a multinacionális vállalatokban fellelhető hatékonyságot és szervezettséget a KKV szektor rugalmasságával. Megoldásorientáltság, gyorsaság, rugalmasság, mindez a megfelelő áron és kiemelkedő minőségben.
Munkatársaink az elmúlt 20 évben magabiztos szaktudást szereztek az IT szektorban a kliens/szerver, illetve információ- és nyomtatásmenedzsment megoldásokban, biztonságtechnikai rendszerek kiépítésében (IP kamerák, beléptető rendszerek) és telekommunikációs szolgáltatásokban. Ezt a szaktudást a menedzsment szintén 20 éves gazdasági szakmai háttérrel támogatja.
Célunk ügyfeleink elégedettsége, amiben a fentieken túl kiemelkedő gyártói, disztribútori és alvállalkozói kapcsolataink segítenek minket.
Munkatársaink az elmúlt 20 évben magabiztos szaktudást szereztek az IT szektorban a kliens/szerver, illetve információ- és nyomtatásmenedzsment megoldásokban, biztonságtechnikai rendszerek kiépítésében (IP kamerák, beléptető rendszerek) és telekommunikációs szolgáltatásokban. Ezt a szaktudást a menedzsment szintén 20 éves gazdasági szakmai háttérrel támogatja.
Célunk ügyfeleink elégedettsége, amiben a fentieken túl kiemelkedő gyártói, disztribútori és alvállalkozói kapcsolataink segítenek minket.
Pályázatok, amelyekhez árajánlatot töltöttünk fel
Esettanulmány
Az ügyfél egy magyar tulajdonú, gyártóipari vállalkozás, amely a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény hatálya alá tartozik. A vállalat informatikai és termelési (IT és OT) rendszereket egyaránt üzemeltet, amelyek folyamatos rendelkezésre állása kulcsfontosságú a termelés fenntartásához. A NIS2 szabályozásnak való megfelelés új szervezeti, technológiai és dokumentációs követelményeket támasztott a vállalattal szemben. A cég rendelkezett működő informatikai környezettel, ugyanakkor a szabályozások, kockázatkezelési folyamatok és auditbiztos dokumentációk kialakítása, valamint a megfelelőség igazolása külső szakértői támogatást igényelt.
A vállalatnak rövid időn belül fel kellett készülnie a kötelező NIS2 kiberbiztonsági auditra, miközben biztosítania kellett a jogszabályi megfelelést és az üzletmenet zavartalan működését. A szervezet rendelkezett különböző információbiztonsági intézkedésekkel, azonban azok nem alkottak egységes, auditálható rendszert. Hiányoztak vagy nem voltak teljes körűek a szabályozó dokumentumok, nem állt rendelkezésre egységes kockázatkezelési keretrendszer, valamint felül kellett vizsgálni az elektronikus információs rendszerek biztonsági besorolását és az alkalmazott technikai, illetve szervezeti védelmi intézkedéseket.
A vállalat számára kiemelten fontos volt, hogy az audit során ne csak a minimális jogszabályi követelményeknek feleljen meg, hanem hosszú távon is fenntartható információbiztonsági működést alakítson ki. Emellett szükség volt arra is, hogy az érintett munkatársak egységes képet kapjanak a felelősségi körökről, az incidenskezelési folyamatról, az üzletmenet-folytonossági követelményekről, valamint a beszállítói és alvállalkozói kockázatok kezeléséről
A projekt során teljes körű NIS2 auditfelkészítési szolgáltatást biztosítottunk. A munka projektindítással és részletes adatgyűjtéssel kezdődött, amelyet interjúk, dokumentumelemzés és a vállalat IT- és OT-rendszereinek felmérése követett. Elkészítettük a kockázatkezelési keretrendszert, felülvizsgáltuk az elektronikus információs rendszerek biztonsági besorolását, valamint elvégeztük a jogszabályi megfelelőségi (gap) elemzést.
A projekt részeként kidolgozásra kerültek a szükséges információbiztonsági dokumentumok, többek között az Információbiztonsági Politika, Információbiztonsági Szabályzat, Rendszerbiztonsági Tervek, Incidenskezelési Terv, Üzletmenet-folytonossági Terv, Jogosultságkezelési és Konfigurációmenedzsment eljárások, továbbá egy részletes intézkedési terv is. Az audit előkészítését követően szakértői támogatást biztosítottunk a tanúsító audit lebonyolítása során is.
Az eredményeként a vállalat átlátható és dokumentált információbiztonsági irányítási rendszert alakított ki, jelentősen csökkentette a megfelelőségi kockázatait, valamint felkészülten várhatta a kötelező NIS2 auditot. A kialakított folyamatok nemcsak a jogszabályi megfelelést támogatták, hanem növelték a működés biztonságát, javították a kockázatok kezelését, az incidensekre való reagálási képességet, valamint erősítették a beszállítói és üzleti partnerek bizalmát. Az elkészült dokumentáció és szabályozási rendszer hosszú távon is fenntartható alapot biztosít a vállalat kiberbiztonsági működéséhez.
A vállalatnak rövid időn belül fel kellett készülnie a kötelező NIS2 kiberbiztonsági auditra, miközben biztosítania kellett a jogszabályi megfelelést és az üzletmenet zavartalan működését. A szervezet rendelkezett különböző információbiztonsági intézkedésekkel, azonban azok nem alkottak egységes, auditálható rendszert. Hiányoztak vagy nem voltak teljes körűek a szabályozó dokumentumok, nem állt rendelkezésre egységes kockázatkezelési keretrendszer, valamint felül kellett vizsgálni az elektronikus információs rendszerek biztonsági besorolását és az alkalmazott technikai, illetve szervezeti védelmi intézkedéseket.
A vállalat számára kiemelten fontos volt, hogy az audit során ne csak a minimális jogszabályi követelményeknek feleljen meg, hanem hosszú távon is fenntartható információbiztonsági működést alakítson ki. Emellett szükség volt arra is, hogy az érintett munkatársak egységes képet kapjanak a felelősségi körökről, az incidenskezelési folyamatról, az üzletmenet-folytonossági követelményekről, valamint a beszállítói és alvállalkozói kockázatok kezeléséről
A projekt során teljes körű NIS2 auditfelkészítési szolgáltatást biztosítottunk. A munka projektindítással és részletes adatgyűjtéssel kezdődött, amelyet interjúk, dokumentumelemzés és a vállalat IT- és OT-rendszereinek felmérése követett. Elkészítettük a kockázatkezelési keretrendszert, felülvizsgáltuk az elektronikus információs rendszerek biztonsági besorolását, valamint elvégeztük a jogszabályi megfelelőségi (gap) elemzést.
A projekt részeként kidolgozásra kerültek a szükséges információbiztonsági dokumentumok, többek között az Információbiztonsági Politika, Információbiztonsági Szabályzat, Rendszerbiztonsági Tervek, Incidenskezelési Terv, Üzletmenet-folytonossági Terv, Jogosultságkezelési és Konfigurációmenedzsment eljárások, továbbá egy részletes intézkedési terv is. Az audit előkészítését követően szakértői támogatást biztosítottunk a tanúsító audit lebonyolítása során is.
Az eredményeként a vállalat átlátható és dokumentált információbiztonsági irányítási rendszert alakított ki, jelentősen csökkentette a megfelelőségi kockázatait, valamint felkészülten várhatta a kötelező NIS2 auditot. A kialakított folyamatok nemcsak a jogszabályi megfelelést támogatták, hanem növelték a működés biztonságát, javították a kockázatok kezelését, az incidensekre való reagálási képességet, valamint erősítették a beszállítói és üzleti partnerek bizalmát. Az elkészült dokumentáció és szabályozási rendszer hosszú távon is fenntartható alapot biztosít a vállalat kiberbiztonsági működéséhez.
Weboldal: