Edge One Solutions dla Polskiego Funduszu Rozwoju - Edge1S

Edge One Solutions dla Polskiego Funduszu Rozwoju

PFR case study

O kliencie

Polski Fundusz Rozwoju to grupa instytucji finansowych wspierająca rozwój gospodarczy Polski poprzez inwestycje, programy wsparcia i inicjatywy dla przedsiębiorstw, samorządów oraz innowatorów.

Technologie

  • Wyzwanie dla zespołu

    Zespół stanął przed zadaniem dostosowania infrastruktury, aplikacji i procesów organizacyjnych do rosnących wymagań regulacyjnych, w tym wdrożenia zaawansowanych mechanizmów zarządzania ryzykiem cybernetycznym oraz skutecznego raportowania incydentów bezpieczeństwa.

    Kluczowe obszary działań obejmowały:
    - dostosowanie istniejących aplikacji webowych i infrastruktury do aktualnych wymogów bezpieczeństwa,
    - redukcję długu technologicznego i podniesienie dojrzałości procesów w zakresie cyberbezpieczeństwa,
    - opracowanie i wdrożenie standardów, procedur oraz polityk zgodnych z regulacjami NIS2, ISO 27001/27002, KSC i KRI,
    - weryfikację bezpieczeństwa istniejących projektów oraz zapewnienie zgodności w obszarze Governance, Risk & Compliance (GRC).

  • Dostarczone rozwiązania/usługi

    Zespół Edge1S przygotował Polski Fundusz Rozwoju do wdrożenia Dyrektywy NIS2, przeprowadzając analizę luk, konsultacje oraz opracowując plan dostosowania procesów i infrastruktury.

    Wzmocniono bezpieczeństwo aplikacji i systemów poprzez przeglądy zgodne z OWASP i SANS, wdrożono polityki bezpieczeństwa, procedury obsługi incydentów oraz plany ciągłości działania (BCP/DRP).

    Dodatkowo zaimplementowano pełny cykl SSDLC, obejmujący szyfrowanie danych, ochronę sesji, zabezpieczenia API oraz standaryzację procesów code review i hardeningu, a dokumentacja została uporządkowana zgodnie z wymogami NIS2, ISO 27001/27002 i ISO 22301.

    PFR case study

Powierz swój projekt naszym ekspertom!

Wypełnij formularz
Jak wybrać najlepszą firmę oferującą outsourcing specjalistów IT? 

Jak wybrać outsourcing IT i outsourcing specjalistów IT? Sprawdź kryteria i checklistę, by bezpiecznie skalować zespół oraz projekty IT z Edge1s....  czytaj więcej

Podcast On The Edge #7: Dlaczego wszyscy w IT nie muszą być tacy sami

Różnorodność w IT bez korpo-filtrów: czym jest (a czym nie), jakie ma korzyści i jak nią zarządzać. Goście: Ewa Jankowska-Małkiewicz i Wojciech Kuśnierek....  czytaj więcej

DORA a outsourcing IT w banku: checklista wymagań dostawcy

Praktyczna checklista DORA dla banków: jak oceniać dostawcę ICT w outsourcingu IT. Audyt, incydenty, podwykonawcy, exit....  czytaj więcej