Narzędzia do oceny ryzyka
Nasze własne aplikacje i systemy analityczne wspierają ocenę ryzyka, analizę wpływu biznesowego i monitorowanie zgodności z przepisami. Część z nich jest dostępna bezpłatnie. Wszystkie opierają się na tej samej zasadzie: decyzje podejmujemy na podstawie danych, a nie przeczucia.
ISOContext
Bezpłatne

ISOContext to darmowe narzędzie, które pomaga organizacji przejść przez wymagania punktu 4 różnych norm ISO, takich jak ISO 22301 i ISO 27001, czyli analizę kontekstu organizacji. Dzięki niemu otrzymasz uporządkowany projekt kontekstu: listę interesariuszy i ich wymagań, przypisanych do źródeł prawnych oraz właścicieli procesów. Narzędzie sprawdzi się jako punkt wyjścia do samodzielnego wdrożenia lub jako materiał do weryfikacji przed warsztatem z zespołem Davidson Consulting.
Umów się z nami po wykonaniu testu.
ImpactApp
Płatne

ImpactApp to narzędzie do analizy wpływu biznesowego (Business Impact Analysis, BIA), które prowadzi właściciela procesu krok po kroku. Dla każdego procesu właściciel określa najgorszy scenariusz przerwania, ocenia wpływ w kilku kategoriach dla różnych przedziałów czasowych i ustala parametry odtworzenia: wymagany czas odtworzenia (RTO), dopuszczalny poziom utraty danych (RPO) oraz minimalny poziom realizacji procesu po przerwie. Następnie narzędzie pomaga zidentyfikować zasoby potrzebne do realizacji procesu. Wyniki trafiają bezpośrednio do oceny ryzyka prowadzonej naszą metodą ERAMIS i stanowią dokumentację wymaganą przez ISO 22301, DORA i ustawę o KSC.
DORA Navigator
Płatne, modułowe

DORA Navigator to narzędzie do oceny zgodności z wymaganiami rozporządzenia DORA (UE 2022/2554) w pełnym zakresie, obejmującym wszystkie wymagania rozporządzenia i powiązanych aktów wykonawczych. Ma modułową budowę, więc organizacja może analizować wszystkie wymagania lub wybrać tylko wybrany obszar. Wynikiem jest raport luk z priorytetami działań naprawczych, rekomendacjami oraz dokumentacja zgodności, przydatna w kontaktach z działem compliance, audytorami, Komisją Nadzoru Finansowego lub Europejskim Bankiem Centralnym. Organizacje podlegające zarówno DORA, jak i ustawie o KSC mogą porównać wyniki DORA Navigator z wynikami KSC Navigator.
KSC Navigator
Płatne, modułowe
KSC Navigator to narzędzie do oceny zgodności z wymaganiami polskiej ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) i powiązanych aktów wykonawczych. Podobnie jak DORA Navigator, działa modułowo. Organizacja wybiera obszar do analizy i otrzymuje raport luk z planem działań naprawczych opartym na dobrych praktykach zarządzania cyberbezpieczeństwem (ISO 27001, ENISA, NIST). Narzędzie jest szczególnie przydatne dla kluczowych i ważnych podmiotów w sektorach energetycznym, transportowym, ochrony zdrowia i infrastruktury cyfrowej, które podlegają obu regulacjom jednocześnie.
DailyRiskReview
Dostęp na żądanie

DailyRiskReview to system analityczny klasy OSINT (Open Source Intelligence), który każdego ranka dostarcza gotową analizę incydentów z ostatnich dwudziestu czterech godzin. Incydenty są weryfikowane w czasie rzeczywistym na podstawie autoryzowanych źródeł pierwotnych, takich jak agencje rządowe, służby i agencje prasowe. Każdy zidentyfikowany incydent jest opracowany w formacie zgodnym z ISO 31000: fakt, interpretacja i scenariusz ciągłości działania (BCP). System monitoruje piętnaście sektorów krytycznych, od energetyki i bankowości po infrastrukturę cyfrową i łańcuchy dostaw. Dostęp wymaga autoryzacji domeną korporacyjną. Wyniki trafiają do rejestru ryzyk, a nie do skrzynki z newsletterami.
Nie wiesz, które narzędzie najlepiej pasuje do Twoich potrzeb?

Bez zobowiązań. 30–45 minut.
Konkretna odpowiedź na pytanie.
Umów się na bezpłatną konsultację
Bez zobowiązań. 45minut w sprawie narzędzi lub usług, które są Ci potrzebne.
