За нас — Protectiva
За нас

Инженерна дълбочина и владеене на поръчките, в един екип.

Архитектите ни изграждат системи на нивото, което заплахата изисква, а как реално работят обществените поръчки в България знаем отвътре. Това, което доставяме, не е софтуерен лиценз, а операционна устойчивост, която издържа правна проверка.

Защо съществуваме

Два занаята, които рядко ползват общ речник

Инженерите произвеждат находки, които никоя администрация не може да превърне в поръчка. Консултантите произвеждат документи, по които никой инженер не може да строи. Задължението пропада в пространството между тях, а бюджетът отива за инструменти, които накрая никой не управлява.

Protectiva съществува, за да заеме точно това пространство. Архитекти и анализатори със сертификати и от офанзивната, и от дефанзивната страна работят рамо до рамо с хора, писали технически спецификации за обществени поръчки и стояли в залата по време на проверките след тях.

2018Работим от
140+Изпълнени проекта
18Инженери и анализатори
31Професионални сертификата
Място за изображение · офис / екип, портрет в среда
Екипът

Без предаване на младши екип

Който определя обхвата, той и изпълнява. Нищо не преминава към по-евтин екип, след като договорът е подписан.

Място за портрет
Управляващ партньор Изпълнение, поръчки и договори в публичния сектор. Петнадесет години, разделени между интегратори и администрации. CISM · ISO 27001 LA
Място за портрет
Ръководител GRC Съотнася NIS2, ЗКС и DORA една спрямо друга; водещ одитор по ISO 27001 и 20000-1. CISA · CIPP/E · ISO 27001 LA
Място за портрет
Ръководител на SOC Инженеринг на откриването и ръководство при инциденти. Отговаря за денонощния график и модела за ескалация. GCIH · GCFE · CySA+
Място за портрет
Водещ архитект по сигурността Проектиране на zero trust, разделяне на OT и IT и архитектура на идентичността в многообектни среди. CISSP · OSCP · PCNSE
Сертификати в екипа
OSCP CISSP CISA CISM CRISC ISO 27001 ВОДЕЩ ОДИТОР GCIH GCFE PCNSE NSE 7 AZ-500 CIPP/E
Казуси

Три проекта, три несвързани проблема

Имената не се разкриват поради NDA. Обхватът, подходът и резултатът са записани така, както бяха изпълнени.

Областна община · 24 обекта

Единадесет седмици от нула документация до готовност по ЗКС

GRC · Интеграция · Непрекъснатост
Проблем. Уведомлението за проверка пристигна и нямаше с какво да му се отговори: без регистър на активите, без одобрена политика, без определено лице. Двадесет и четири обекта, три от които още работеха с неподдържани системи. Резултат. Пълна инвентаризация, сегментирана мрежа, одобрен набор политики, рамка за отговорното лице и тренировка за докладване, изминала целия път за 41 минути. Проверката приключи без издадени предписания.
ВиК оператор · важен субект

Разделяне на OT и IT без наличен прозорец за поддръжка

Интеграция · Управляван SOC
Проблем. Една плоска мрежа, в която инженерните станции за SCADA деляха broadcast домейни с офисното ИТ — и нито минута допустимо прекъсване на водоподаването. Резултат. Сегментация, доставена на етапи зад брокер за привилегирован достъп, 1400 устройства под непрекъснато наблюдение и нито едно непланирано прекъсване при превключванията.
Финансови услуги · DORA

Регистър на ИКТ доставчиците, приет на първо четене

GRC · Тестване на устойчивостта
Проблем. Договорите с доставчици стояха в четири отделни дирекции, нищо не беше оценено по критичност и никъде нямаше стратегия за изход, шест седмици преди групов срок. Резултат. Пълен регистър, модел за критичност, стратегии за изход и обхват на тестването за устойчивост — одобрени от груповия комитет по риска, без нищо върнато за преработка.
Акредитации и партньори

Сертифицирани като компания, не само като отделни хора

Поддържаме и одитираме годишно собствените си системи за управление по същите стандарти, които внедряваме при клиенти.

ISO 9001 ISO/IEC 27001 ISO/IEC 20000-1
Партньорства с производители
PALO ALTO NETWORKS MICROSOFT SENTINELONE NETWRIX TENABLE FORTINET VEEAM СТАНЕТЕ ПАРТНЬОР →