Servicii

Cyber Governance

Audit Reglementare

KPMG Cyber oferă servicii de audit IT și securitate cibernetică pentru verificarea conformității cu cerințele de reglementare în vigoare (NIS2, DORA, etc.).

Rapoarte de Audit si Asigurare pentru furnizorii de servicii

KPMG Cyber oferă servicii de audit și asigurare de tip SOC1 și SOC2 pentru furnizorii de servicii în conformitate cu standardele recunoscute în industrie (ISAE3402 pentru rapoartele de tip SOC1 sau ISAE 3000 pentru rapoartele de tip SOC2).

Analiza posturii de securitate a organizatiei

Serviciile de analiză a posturii de securitate furnizate de KPMG Cyber ajută organizațiile să obțină o “poză” obiectivă a securității cibernetice așa cum se prezintă aceasta la momentul evaluării. Această “poză” este esențială organizației, deoarece scoate în evidență lacunele, identifică și prioritizează acțiunile pentru a construi o strategie de îmbunatățire a securității cibernetice pe termen lung.

Managementul continuitatii si recuperarii in caz de dezastru

Organizațiile se confruntă frecvent cu riscul întreruperii operațiunilor critice ca urmare a unor incidente majore precum atacuri cibernetice, dezastre naturale, defecțiuni tehnologice sau erori umane. KPMG Cyber ajută clienții cu elaborarea și implementarea unui program consistent de management a continuității și recuperării în caz de incidente majore sau dezastre care pot afecta operațiunile de zi cu zi.

Strategie si guvernanta

Folosind experienta noastră de peste 25 de ani pe piața din Romania, completată cu o bază de cunoștințe consistentă prin intermediul firmelor din rețeaua globală KPMG, oferim clienților noștri servicii integrate de definire și transformare a funcțiilor, proceselor și capabilităților de securitate cibernetică.

Gestionarea riscurilor generate de terti

Tot mai multe reglementări impun cerințe explicite privind evaluarea și monitorizarea riscurilor provenite din relațiile cu terții. În acest sens, KPMG ajută organizațiile să gestioneze mai bine riscurile generate de terți, și în special furnizorii de servicii, pentru a îmbunătăți postura de securitate și a răspunde cerințelor legale.

Ethical Hacking

Teste de penetrare a securității cibernetice

Testele de penetrare reprezintă simulări controlate de atacuri cibernetice, menite să identifice și să exploateze vulnerabilitățile din infrastructura digitală a organizației dumneavoastră. Experții noștri certificați efectuează evaluări complete ale poziției de securitate, descoperind punctele slabe înainte ca atacatorii reali să le poată exploata.

Teste de penetrare si revizuire a configurației cloud

Serviciile tip cloud introduc provocări de securitate unice care necesită expertiză specializată. Echipa KPMG evaluează configurația și securitatea mediilor AWS, Azure, Google Cloud Platform, precum și alte platforme cloud, identificând riscurile specifice și asigurând conformitatea cu cele mai bune practici.

Analiză cod sursă al aplicațiilor

Analiza codului sursă identifică vulnerabilități de securitate direct în codul aplicațiilor, înainte ca acestea să ajungă în producție. Folosim instrumente avansate precum SonarQube, VeraCode, combinând analiză automată cu revizuire manuală de către experți pentru identificarea problemelor complexe de securitate.

Scanări de vulnerabilitate asupra aplicațiilor

Scanările de vulnerabilitate oferă o evaluare rapidă și eficientă din perspectiva costurilor pentru identificarea punctelor slabe de securitate în aplicații și infrastructură. Folosim instrumente avansate de scanare combinate cu validarea manuală pentru a reduce rezultatele fasle („false pozitives”) și a prioritiza corect riscurile.

Teste de penetrare web, api si aplicații mobile

Aplicațiile web, API-urile și aplicațiile mobile reprezintă adesea principala interfață între organizație și clienții săi, făcându-le ținte predilecte pentru atacatori. Oferim evaluări cuprinzatoare de securitate care simulează atacuri reale pentru identificarea și demonstrarea impactului vulnerabilităților.

Testarea securității configurației echipamentelor si sistemelor de operare

Configurațiile greșite ale echipamentelor de rețea, serverelor și sistemelor de operare reprezintă una dintre cele mai frecvente cauze ale breșelor de securitate. Evaluăm configurațiile sistemelor dumneavoastră comparativ cu standardele de securitate recunoscute internațional pentru identificarea punctelor slabe.

Exerciții de tip red teaming

Exercițiile de tip Red Teaming reprezintă o simulare realistă și completă a unui atac cibernetic avansat, evaluând nu doar controalele tehnice, ci și procesele de securitate, capacitățile de detectare și răspuns, precum și factorii umani. Spre deosebire de testele de penetrare tradiționale, exercițiile tip Red Team sunt orientate pe obiective și folosesc toate tehnicile disponibile unui atacator real.

Teste de inginerie socială

Factorul uman rămâne adesea cea mai slabă verigă în securitatea informațiilor. Testele de inginerie socială evaluează capacitatea angajaților de a rezista atacurilor care exploatează psihologia umană și încrederea, oferind o evaluare realistă a eficacității programelor de conștientizare și training în securitate.

Testarea securității aplicațiilor AI si Large Language Model

Integrarea rapidă a modelelor de inteligență artificială și Large Language Models (LLM) în aplicații introduce riscuri noi și unice de securitate. Serviciile noastre de testare LLM evaluează vulnerabilitățile specifice acestor tehnologii, de la „prompt injection” și „data poisoning” până la expunerea de informații confidențiale și comportamente neașteptate ale modelelor.

Asistența pentru răspuns la incidentele de securitate cibernetică

Atunci când organizația dumneavoastră este afectată de un incident de securitate, timpul este esențial. Echipa noastră de răspuns la incidente oferă asistență specializată pentru a determina amploarea compromiterii, a izola amenințarea, a bloca atacatorul și a restaura operațiunile în siguranță. Fie că este vorba de un atac tip ransomware, o breșă de date sau suspiciune de compromitere, suntem pregătiți să răspundem rapid și eficient.