01Analýza interných procesov, IT a IS z pohľadu bezpečnosti a identifikácia potenciálnych rizík a slabých miest.
02Testovanie zamestnancov – vrátane utajeného testovania prostredníctvom simulovaných phishingových útokov, ako aj cieleného phishingu s využitím interných informácií. Následná analýza a prezentácia zistení vedeniu a IT/bezpečnostnému manažmentu spolu so školením zamestnancov.
03Vypracovanie Disaster Recovery plánu a nastavenie postupov pre prípad kritických situácií a výpadkov.
04Bezpečnostný audit a návrh opatrení na zvýšenie úrovne IT bezpečnosti.
05Identifikácia a hodnotenie bezpečnostných rizík vrátane rizík spojených so zamestnancami, systémami a internými procesmi.
06Nastavenie interných bezpečnostných pravidiel, procesov a odporúčaní pre zamestnancov.
07Incident Response – pomoc pri riešení bezpečnostných incidentov, analýza príčiny a návrh opatrení, aby sa podobná situácia neopakovala.
08Zvyšovanie bezpečnostného povedomia zamestnancov a tvorba praktických školení a scenárov.