STORITVE REVIZIJ INFORMACIJSKE IN KIBERNETSKE VARNOSTI
Nudimo širok nabor storitev informacijske in kibernetske varnosti, prilagojenih potrebam vaše organizacije. Pomagamo vam izboljšati raven varnosti, zagotavljati skladnost ter povečati odpornost na sodobne kibernetske grožnje.
Metodologije, ki jih uporabljamo pri revizijah
Zavezani smo k zagotavljanju kakovostnih in zanesljivih rezultatov z uporabo preverjenih ter mednarodno priznanih metodologij. Naš pristop k revizijam in varnostnim pregledom temelji na uveljavljenih metodah ocenjevanja informacijske in kibernetske varnosti ter se prilagaja obsegu, okolju in specifičnim potrebam posamezne organizacije.
Pri svojem delu se opiramo kjer je možno na globalno priznane standarde, okvire in metodologije, med drugim:
ISO/IEC 27001 – Information Security Management Systems
Open-Source Intelligence (OSINT)
NIST Special Publication 800-115: Technical Guide to Information Security Testing and Assessment
NIST Special Publication 800-53A: Assessing Security and Privacy Controls in Information Systems and Organizations
Open Source Security Testing Methodology Manual (OSSTMM)
OWASP Testing Guide
Kombinacija avtomatiziranih orodij in ročnega testiranja
Z uporabo naprednih avtomatiziranih orodij za odkrivanje ranljivosti v kombinaciji z ročnimi tehnikami testiranja zagotavljamo celovitejšo oceno varnostnega stanja. Takšen pristop omogoča učinkovitejše prepoznavanje varnostnih pomanjkljivosti ter pripravo konkretnih in izvedljivih priporočil za izboljšanje varnosti in odpornosti informacijskih sistemov.
Po dogovoru lahko revizije in varnostne preglede izvedemo tudi v skladu z metodologijami, standardi ali zahtevami, ki jih določi naročnik.
Ste res varni? Preverite zdaj!

SISTEMSKI VARNOSTNI PREGLED
ZUNANJI IN NOTRANJI PREGLED INFORMACIJSKO KOMUNIKACIJSKE INFRASTRUKTURE PODJETJA:
Zunanji pregled vam omogoča vpogled v izpostavljenost vaše organizacije z vidika zunanjega napadalca. Pregled lahko vključuje javno dostopne sisteme, domene in poddomene, izpostavljene storitve, morebitna uhajanja podatkov oziroma podatke, povezane z znanimi podatkovnimi incidenti, ter druge javno dostopne informacije, ki bi jih lahko napadalec uporabil pri pripravi napada. Identificiramo potencialne vstopne točke, ranljivosti in druge varnostne pomanjkljivosti.
Notranji pregled oziroma vulnerability assessment omogoča podrobnejši vpogled v varnost posameznih gradnikov vašega informacijskega sistema. Pregled lahko vključuje omrežno infrastrukturo, ranljivosti sistemov, konfiguracije strežnikov in delovnih postaj, uporabniške pravice, varnostne nastavitve ter analizo okolja Active Directory. Po dogovoru lahko pregled vključuje tudi druge tehnične in organizacijske varnostne kontrole.
TESTIRANJE VARNOSTI SPLETNIH APLIKACIJ:
V skladu s smernicami OWASP (Open Worldwide Application Security Project) izvajamo avtomatizirano in po potrebi ročno testiranje spletnih aplikacij z namenom prepoznavanja ranljivosti, napačnih konfiguracij in drugih varnostnih pomanjkljivosti.
Na podlagi ugotovitev pripravimo priporočila za odpravo zaznanih ranljivosti in izboljšanje splošne ravni varnosti aplikacije.
REZULTATI:
Rezultate pregleda predstavimo v krovnem poročilu, ki povzema ključne ugotovitve, oceno tveganj ter priporočene ukrepe. Poročilu so po potrebi priložena tudi podrobnejša tehnična poročila, namenjena skrbnikom sistemov in drugim tehničnim ekipam.
Po zaključku pregleda z izbranimi predstavniki naročnika izvedemo zaključni sestanek, na katerem skupaj pregledamo ugotovitve, pojasnimo zaznane ranljivosti in njihov potencialni vpliv ter predstavimo priporočila za odpravo oziroma zmanjšanje ugotovljenih tveganj.
PREDNOSTI:
✔ Jasnejši vpogled v varnost vaše IT infrastrukture in informacijskih sistemov.
✔ Boljše razumevanje izpostavljenosti in možnih vstopnih točk za napadalce.
✔ Pregleden prikaz ugotovljenih ranljivosti in njihovega potencialnega vpliva.
✔ Konkretna in izvedljiva priporočila za odpravo ranljivosti ter zmanjšanje varnostnih tveganj.
Revizija kibernetske varnostne infrastrukture vam omogoča realen vpogled v trenutno raven kibernetske odpornosti vaše organizacije. Glede na dogovorjeni obseg lahko zajema celovito oceno informacijskih sistemov, omrežij in ključnih varnostnih kontrol ter pomaga prepoznati ranljivosti in pomanjkljivosti v notranjem in zunanjem okolju.
Na podlagi ugotovitev pripravimo konkretna in izvedljiva priporočila za zmanjšanje tveganj, izboljšanje varnostnih kontrol ter dolgoročno krepitev kibernetske odpornosti vaše organizacije.
PREGLED ZAHTEV IN VARNOSTNIH UKREPOV:
V okviru pregleda preverimo relevantne politike, postopke, evidence, odgovornosti, upravljanje tveganj ter vzpostavljene tehnične in organizacijske varnostne ukrepe.
Obseg pregleda prilagodimo organizaciji, njenemu informacijskemu okolju in dogovorjenim ciljem. Posebno pozornost namenimo področjem, kjer obstajajo odstopanja od zahtev oziroma možnosti za izboljšanje obstoječih varnostnih kontrol.
REZULTATI:
Rezultate pregleda predstavimo v krovnem poročilu, ki vsebuje ključne ugotovitve, ugotovljena odstopanja ter priporočene ukrepe za izboljšanje skladnosti.
Po zaključku pregleda z izbranimi predstavniki naročnika izvedemo zaključni sestanek, na katerem skupaj pregledamo ugotovitve, pojasnimo zaznane pomanjkljivosti in predstavimo priporočila za njihovo odpravo.
PREDNOSTI:
✔ Jasnejši vpogled v trenutno raven skladnosti z zahtevami ZInfV-1.
✔ Identifikacija odstopanj in področij za izboljšave.
✔ Pregled obstoječih organizacijskih, tehničnih in varnostnih ukrepov.
✔ Konkretna in izvedljiva priporočila za izboljšanje skladnosti in informacijske varnosti.
✔ Akcijski načrt


PREGLED SKLADNOSTI Z ZInfV-1
Pregled skladnosti z zahtevami Zakona o informacijski varnosti (ZInfV-1) vam omogoča realen vpogled v trenutno raven skladnosti in pripravljenosti vaše organizacije na področju informacijske in kibernetske varnosti. Glede na dogovorjeni obseg pregledamo relevantne organizacijske in tehnične ukrepe, varnostne kontrole, politike ter postopke ter prepoznamo morebitna odstopanja in področja, kjer so potrebne izboljšave.

PREGLED SISTEMA UPRAVLJANJA INFORMACIJSKE VARNOSTI:
Pregledamo relevantne politike, postopke, odgovornosti, evidence, upravljanje tveganj ter tehnične in organizacijske varnostne kontrole.
Pregled se izvede glede na dogovorjeni obseg in zahteve izbranega standarda. Po potrebi se lahko osredotočimo tudi na posamezna področja, kontrole ali procese, za katere želi naročnik pridobiti podrobnejši vpogled v trenutno stanje.
REZULTATI:
Rezultate predstavimo v krovnem poročilu, ki vključuje ključne ugotovitve, zaznana odstopanja in področja za izboljšave ter priporočene ukrepe.
Po zaključku pregleda z izbranimi predstavniki naročnika izvedemo zaključni sestanek, na katerem skupaj pregledamo ugotovitve in priporočila za nadaljnje izboljševanje oziroma doseganje skladnosti.
PREDNOSTI:
✔ Jasnejši vpogled v trenutno raven skladnosti z izbranim standardom.
✔ Identifikacija odstopanj in področij za izboljšave.
✔ Boljši pregled nad sistemom upravljanja informacijske varnosti.
✔ Konkretna priporočila za doseganje, izboljšanje ali vzdrževanje skladnosti.
PREGLED SKLADNOSTI Z ISO/IEC 27001 IN DRUGIMI STANDARDI
Pregled skladnosti z ISO/IEC 27001 oziroma drugim izbranim standardom vam omogoča realen vpogled v trenutno stanje sistema upravljanja informacijske varnosti ter stopnjo usklajenosti z zahtevami izbranega standarda. Glede na dogovorjeni obseg lahko pregled zajema celotno organizacijo ali posamezna področja in procese.

SIMULACIJE PHISHING E-POŠTE:
Pripravljamo realistične phishing kampanje, prilagojene okolju in značilnostim vaše organizacije. Z njimi preverjamo sposobnost zaposlenih za prepoznavanje sumljivih sporočil, zlonamernih povezav, priponk in drugih tehnik socialnega inženiringa.
SIMULACIJE VISHING NAPADOV:
Izvajamo nadzorovane simulacije telefonskih prevar, s katerimi preverjamo odziv zaposlenih na poskuse pridobivanja občutljivih informacij, poverilnic ali nepooblaščenega dostopa do sistemov.
PRILAGOJENI SCENARIJI:
Scenarije oblikujemo glede na panogo, velikost organizacije, delovne procese ter dogovorjene cilje testiranja. Tako zagotovimo realistično in relevantno simulacijo groženj, s katerimi se lahko vaši zaposleni srečajo v praksi.
POROČANJE IN ANALIZA REZULTATOV:
Po izvedeni simulaciji pripravimo poročilo z ugotovitvami, pregledom odzivov zaposlenih, zaznanimi tveganji ter konkretnimi priporočili za izboljšanje varnostne ozaveščenosti in obstoječih postopkov.
Na podlagi rezultatov simulacije se naročniki pogosto odločijo tudi za dodatno izobraževanje in usposabljanje zaposlenih na področju varnostne ozaveščenosti, prilagojeno ugotovljenim tveganjem in potrebam organizacije.
PREDNOSTI:
✔ Ocenite raven ozaveščenosti zaposlenih glede phishing in vishing napadov.
✔ Prepoznate pomanjkljivosti v odzivnih postopkih in varnostnih praksah.
✔ Zmanjšate tveganje uspešnih napadov socialnega inženiringa.
✔ Pridobite konkretna priporočila za izboljšanje varnostne kulture organizacije.
SIMULACIJE NAPADOV | PHISHING IN VISHING
Naše storitve simulacij phishing in vishing napadov so namenjene preverjanju ter izboljšanju odpornosti vaše organizacije na grožnje socialnega inženiringa.
Z nadzorovanimi in realističnimi simulacijami preverjamo ozaveščenost zaposlenih, njihove odzive ter obstoječe postopke. Na podlagi rezultatov lahko prepoznate področja, kjer so potrebne dodatne izboljšave, še preden bi jih lahko izkoristili dejanski napadalci.

ANALIZA JAVNO DOSTOPNIH INFORMACIJ:
Pregled lahko vključuje javno dostopne podatke iz spletnih strani, iskalnikov, družbenih omrežij, javnih baz podatkov, forumov, registrov ter drugih odprtih virov.
IZPOSTAVLJENOST ORGANIZACIJE IN ZAPOSLENIH:
Preverjamo morebitno izpostavljenost podatkov o organizaciji in zaposlenih, javno dostopne kontaktne podatke, informacije o delovnih mestih, tehnologijah, poslovnih procesih ter druge podatke, ki bi lahko bili uporabljeni pri ciljanih napadih.
UHAJANJA PODATKOV IN DIGITALNE SLEDI:
V okviru dogovorjenega obsega preverimo tudi morebitne javno znane podatkovne incidente, izpostavljene uporabniške račune, elektronske naslove in druge digitalne sledi, povezane z vašo organizacijo.
ANALIZA ZUNANJE IZPOSTAVLJENOSTI:
OSINT analiza lahko vključuje tudi pregled domen, poddomen, javno izpostavljenih storitev in drugih informacij, ki omogočajo boljši vpogled v zunanjo digitalno izpostavljenost organizacije.
POROČANJE IN PRIPOROČILA:
Po izvedeni analizi pripravimo poročilo s ključnimi ugotovitvami, zaznanimi tveganji ter konkretnimi priporočili za zmanjšanje izpostavljenosti in izboljšanje varovanja javno dostopnih informacij.
PREDNOSTI:
✔ Pridobite vpogled v informacije, ki so o vaši organizaciji javno dostopne.
✔ Prepoznate podatke in digitalne sledi, ki bi jih lahko izkoristili napadalci.
✔ Ocenite zunanjo izpostavljenost organizacije, zaposlenih in digitalne infrastrukture.
✔ Pridobite konkretna priporočila za zmanjšanje informacijske izpostavljenosti in varnostnih tveganj
OSINT ANALIZA ORGANIZACIJE
Naše storitve OSINT (Open Source Intelligence) analize so namenjene prepoznavanju javno dostopnih informacij o vaši organizaciji, zaposlenih, domenah, digitalni infrastrukturi in drugih povezanih virih, ki bi lahko predstavljali varnostno tveganje.
Z analizo javno dostopnih virov ocenimo, katere informacije so na voljo potencialnemu napadalcu in kako bi jih lahko uporabil pri pripravi napada, socialnem inženiringu ali drugih oblikah zlorabe.
Naše storitve penetracijskega testiranja so namenjene preverjanju dejanske odpornosti vaših informacijskih sistemov, aplikacij in infrastrukture na kibernetske napade. Z nadzorovanimi testi poskušamo prepoznati ranljivosti in šibke točke, ki bi jih lahko izkoristil resnični napadalec.
Glede na dogovorjeni obseg lahko testiranje vključuje zunanje in notranje informacijske sisteme, omrežno infrastrukturo, spletne aplikacije, strežnike ter druge dogovorjene komponente vašega informacijskega okolja.
SIMULACIJA REALNIH NAPADALNIH SCENARIJEV:
Pri testiranju uporabljamo tehnike in pristope, ki posnemajo dejanske načine delovanja kibernetskih napadalcev. Cilj je preveriti, ali je mogoče identificirane ranljivosti dejansko izkoristiti ter oceniti njihov potencialni vpliv na vaše sisteme in poslovanje.
CELOVITA TESTNA METODOLOGIJA:
Testiranje izvajamo v skladu z dogovorjenim obsegom ter uveljavljenimi metodologijami in dobrimi praksami. Preverjamo ranljivosti, napačne konfiguracije, neustrezno zaščitene storitve, ranljive aplikacije, pomanjkljivosti pri upravljanju dostopov in druge možne poti napada.
TESTIRANJE APLIKACIJ IN INFRASTRUKTURE:
Penetracijsko testiranje lahko vključuje spletne aplikacije, zunanje in notranje omrežje, strežnike, storitve, API-je ter druge informacijske sisteme, določene v dogovorjenem obsegu testiranja.
PODROBNO POROČANJE:
Po izvedenem testiranju pripravimo krovno poročilo s ključnimi ugotovitvami, oceno tveganj in priporočili za odpravo pomanjkljivosti. Po potrebi so poročilu priložena tudi podrobnejša tehnična poročila za skrbnike sistemov in razvojne ekipe.
Z izbranimi predstavniki naročnika izvedemo zaključni sestanek, na katerem predstavimo ugotovitve, pojasnimo zaznane ranljivosti in njihov potencialni vpliv ter skupaj pregledamo priporočene ukrepe za njihovo odpravo.


PENETRACIJSKO TESTIRANJE
Naše storitve penetracijskega testiranja (Pentest) simulirajo resnične kibernetske napade, da identificirajo ranljivosti v vaših sistemih in aplikacijah. Zasnovane so za proaktivno krepitev vaše varnosti, saj odkrivajo šibke točke še preden jih lahko izkoristijo zlonamerni napadalci. S praktičnimi vpogledi vam pomagamo zaščititi vašo organizacijo.
SUBVENCIONIRANE STORITVE | SPS VAVČERJI
Za določene storitve lahko upravičena mikro, mala in srednje velika podjetja pridobijo sofinanciranje Slovenskega podjetniškega sklada (SPS), skladno s pogoji posameznega javnega poziva.
Če izpolnjujete določene pogoje, lahko naše storitve pridobite po subvencioniranih cenah!
V10 | VAVČER ZA PRIDOBITEV CERTIFIKATOV
V okviru vavčerja V10 nudimo strokovno podporo in pripravo organizacij na pridobitev oziroma obnovo certifikatov, med drugim tudi za ISO/IEC 27001 – sistem upravljanja informacijske varnosti.
Vavčer omogoča 60 % sofinanciranje upravičenih stroškov, subvencija pa lahko znaša od 1.000 EUR do 9.999,99 EUR. Med upravičene stroške sodijo tudi stroški zunanjega izvajalca za pripravo na certificiranje, zato lahko v okviru vavčerja uveljavljate tudi stroške naših storitev, skladno s pogoji javnega poziva.
Podrobnosti poziva: https://www.podjetniskisklad.si/v10-vavcer-za-pridobitev-certifikatov/
Prejemanje novih vlog za V10 je od 18. septembra 2026 začasno ustavljeno zaradi velikega števila prejetih vlog. SPS lahko sprejem vlog ponovno omogoči, če bodo po obravnavi že prejetih vlog sredstva še na voljo.
V11 | VAVČER ZA KIBERNETSKO VARNOST – V NAJAVI
Slovenski podjetniški sklad (SPS) za drugo polovico leta 2026 napoveduje objavo vavčerja V11 za kibernetsko varnost, namenjenega sofinanciranju upravičenih stroškov za povečanje kibernetske varnosti podjetij. Za ukrep je trenutno načrtovanih 2,5 milijona EUR, posamezna subvencija pa je predvidena do 9.999,99 EUR.
Podrobni pogoji, upravičene storitve in zahteve za izvajalce bodo znani ob objavi javnega poziva. Po objavi bomo našo ponudbo uskladili z uradnimi pogoji in objavili informacije o storitvah, ki jih bo mogoče uveljavljati v okviru vavčerja.
1811SOLUTIONS je vpisan tudi v Katalog strokovnjakov DIH Slovenije :

Kot partner podjetja Picus Security ponujamo njihovo avtomatizirano programsko opremo za penetracijsko testiranje in preverjanje učinkovitosti varnostnih kontrol.Picus Security zagotavlja celovito platformo, ki neprekinjeno testira in izboljšuje varnostne mehanizme s simulacijo resničnih kibernetskih groženj. Ta pristop organizacijam pomaga prepoznati ranljivosti in okrepiti obrambo pred morebitnimi napadi.
Če vas zanima testiranje rešitve, nas kontaktirajte za več informacij ali tehnično predstavitev.
AVTOMATIZIRANA PLATFORMA ZA PREVERJANJE VARNOSTI | PICUS Security
Več gradiva o predstavljeni rešitvi lahko najdete tudi na spodnjih povezavah, da si sami lažje ustvarite celovito sliko:
Celovita platforma za preverjanje varnosti:
Dokument prikazuje delovanje platforme Picus Security,in sicer kako avtomatizirano in neprekinjeno ocenjuje varnostno stanje organizacije.
Prenesite dokument: Link
Primerjava simulacije vdorov in napadov (BAS) s tradicionalnimi metodami ocenjevanja:
V dokumentu je opisana primerjava tehnologije Breach and Attack Simulation (BAS) s klasičnimi varnostnimi ocenami ter prednosti rešitve BAS za neprekinjeno in avtomatizirano testiranje varnosti.
Prenesite dokument: Link


© 1811SOLUTIONS,Marko Ličina s.p. | 2026 | All rights reserved
Pomembno: Pravno obvestilo – POLITIKA ZASEBNOSTI






