Prva slovenska platforma, ki celoten cikel upravljanja ISMS — od popisa sredstev do poročanja vodstvu — združi v enem strukturiranem, ponovljivem in revidabilnem orodju.
En podatkovni model · Pet regulatornih okvirov · Nič podvajanja dela
Večina organizacij upravlja informacijsko varnost z razpršenimi orodji brez medsebojne povezave — rezultat je kaos, ne varnost.
Podvajajo se, zastarajo in nimajo revizijske sledi. Nihče ne ve, katera verzija je aktualna ali kdo je kaj spremenil.
Oddani in pozabljeni — niso povezani z dejanskim stanjem organizacije in jih nihče ne bere po oddaji.
Pridejo, oddajo dokument in odidejo. Znanje ostane pri njih, ne pri organizaciji. Naslednjič začnete znova.
Skeniranje, tveganja, skladnost — vsako v svojem silosu, brez celostnega vpogleda. Podatki se ne povežejo.
Sentra Risk pokriva celoten PDCA cikel — od načrtovanja do stalnega izboljševanja — v enem integriranem okolju. En podatkovni model, pet regulatornih okvirov, nič podvajanja dela.
Popis sredstev, vrednotenje po C-I-A-L-R, GAP analiza kontrol, identifikacija ranljivosti. Organizacija dobi jasno sliko izhodišča.
Generacija scenarijev tveganj, izbor kontrol, načrti obravnave z roki in odgovornimi. RACI matrika za jasno odgovornost.
Executive dashboard, ISMS checkpointi, trend analiza, presoja pripravljenosti. Vodstvo vidi stanje brez tehničnih poročil.
Risk Triggers zaznavajo spremembe v realnem času. Checkpointi primerjajo napredek. Sistem se kontinuirano posodablja.
Organizacija je vodena skozi pravi postopek korak za korakom — nič se ne pozabi, nič ne pade skozi razpoke.
Temelj vsakega ISMS je popoln in aktualen popis sredstev. Sentra Risk ga strukturira in avtomatizira — brez Excela.
Sistemi, aplikacije, podatki, ljudje in lokacije — vse v enem registru z jasno hierarhijo in kategorijami. Platformne in organizacijske skupine.
Caupnost · Integriteta · Razpoložljivost · Legalne zahteve · Ugled — vsako sredstvo sistematično ocenjeno po 5 kriterijih.
Platforma samodejno izračuna, kako vsako sredstvo vpliva na organizacijo in kje so največje koncentracije tveganja po poslovnih domenah.
Sredstva so mapirana na poslovne domene (CORE, FIN, DATA, INFRA, REG...) — izpostavljenost se prikazuje v jeziku, ki ga razume vodstvo.
8 panožnih predlog — organizacija izbere panogo in takoj dobi prilagojene poslovne domene. Začetek v minutah, ne dneh.
Sistem ne čaka, da uporabnik "izumlja" tveganja iz nič — generira jih samodejno na podlagi dejanskih podatkov vaše organizacije.
AI Smart Matching predlaga najbolj relevantna sredstva za vsako kombinacijo grožnja + ranljivost. Determinizem + AI = zanesljivo in hitro.
Za vsako tveganje organizacija izbere najprimernejši pristop. Vsak ukrep ima rok, odgovorno osebo in sledenje implementacije.
Implementacija kontrol za zmanjšanje verjetnosti ali vpliva tveganja. Platforma predlaga ustrezne kontrole iz kataloga.
Dokumentirano sprejetje tveganja z utemeljitvijo in podpisom odgovorne osebe. Revizijska sled je zagotovljena.
Prenos tveganja na zavarovalnico ali tretjo stranko prek pogodbe. Dokumentirano in sledljivo v sistemu.
Odstranitev sredstva ali procesa, ki povzroča tveganje. Dokumentirana odločitev z vplivom na risk register.
Vsak ukrep ima rok, odgovorno osebo in predvidene stroške. RACI matrika zagotavlja jasno odgovornost.
Platforma beleži katere kontrole so bile dejansko implementirane in meri njihovo učinkovitost.
Vsaka odločitev je dokumentirana in sledljiva. Auditor vidi celotno zgodovino brez iskanja po emailih.
Vodstvo dobi eno stran brez tehničnih podrobnosti — samo številke, ki pomenijo nekaj za poslovanje.
Ena številka, ki pove, kako varna je organizacija v tem trenutku. Controlled / Elevated / High / Critical.
Kateri del poslovanja je najbolj ogrožen — po domenah, ne po tehničnih kategorijah. CORE, FIN, DATA, INFRA...
Ali se varnostno stanje izboljšuje ali slabša — z zgodovinsko primerjavo med checkpointi.
Koliko bi stalo znižanje tveganja na sprejemljivo raven. Konkretna številka v evrih za Management Review.
Dashboard ni statično poročilo — posodablja se ob vsakem Risk Triggerju in checkpointu.
Varnost ni enkraten projekt. Sentra Risk omogoča neprekinjeno zaznavanje sprememb in njihovo takojšnjo integracijo v register tveganj.
Tehnični (pentest, scan, patch delay), operativni (incident, backup failure), organizacijski (staff change, supplier change) in regulatorne spremembe.
Naloži PDF, DOCX ali CSV — sistem izlušči ugotovitve in jih avtomatsko poveže z obstoječimi scenariji tveganj. Brez ročnega prepisovanja.
Vsaka ugotovitev gre skozi strukturiran pregled pred vnosom v register tveganj. Nič ne pade skozi razpoke — vse ima revizijsko sled.
Potrjen trigger posodobi Exposure Index in executive dashboard v realnem času. Vodstvo vidi spremembe takoj, ne pri naslednjem poročilu.
PWA mobilna aplikacija: trigger vnos v 30 sekundah neposredno s terena — brez čakanja na dostop do namiznega računalnika.
Organizacija ne podvaja dela. Ista sredstva in tveganja se prikazujejo skozi različne regulatorne leče — brez ločenih projektov za vsak standard.
| Okvir | Status | Kaj pokriva |
|---|---|---|
| ISO 27001:2022 | ✓ Polna podpora | Annex A kontrole, GAP analiza, SOA, PDCA cikel, certifikacijska pripravljenost |
| NIS2 | ✓ Polna podpora | 10 kategorij ukrepov, poročanje incidentov, dokazila skladnosti za regulatorje |
| SOC 2 | ✓ Polna podpora | Trust Service Criteria, zbiranje dokazil, revizijska pripravljenost |
| ISO 9001 | ✓ Polna podpora | Procesna tveganja, cilji kakovosti, dokumentirani postopki |
| Core (Risk-based) | ✓ V osnovi | Upravljanje tveganj brez vezanosti na specifičen regulatorni okvir |
Organizacija je vodena skozi pravi postopek — korak za korakom. En podatkovni model, pet okvirov, nič podvajanja dela.
Prilagojena za slovenski trg in SME segment — brez enterprise cen in brez angleščine only vmesnikov.
| Lastnost | Sentra Risk | Tipična alternativa |
|---|---|---|
| Jezik | ✓ Slovenščina + ENG | Samo angleščina |
| Generacija scenarijev | ✓ Deterministična, iz dejanskih GAP-ov | Ročni vnos ali generični katalogi |
| Executive Dashboard | ✓ Vgrajen, s poslovnimi domenami | Ločeno orodje ali Excel |
| Multi-framework | ✓ En model, 5 okvirov | Ločeni moduli ali produkti |
| AI ekstrakcija poročil | ✓ PDF/DOCX/CSV → strukturirani triggerji | Ročno prepisovanje |
| Cena | ✓ SaaS, dostopno za SME | Enterprise cene (10.000+ €/leto) |
Od registracije do pripravljenosti na presojo ISO 27001 v 2–4 tednih — ne 6–12 mesecih.
Platforma je zasnovana za organizacije, ki resno pristopajo k upravljanju informacijske varnosti — ne glede na velikost.
50–500 zaposlenih. Nimajo lastnega CISO-ja, a potrebujejo strukturiran pristop k varnosti — brez drage specializirane ekipe.
Iščejo orodje za pripravo na presojo in se želijo izogniti dragim svetovalskim uram za vsak korak postopka.
Rok se bliža. Potrebujejo hiter začetek, strukturirano dokumentacijo in dokazila skladnosti za regulatorje.
Banke, energetika, zdravstvo, javni sektor — zakonska obveza zahteva revidabilen proces in strukturirano poročanje vodstvu.
Profesionalno orodje namesto Excelovih tabel. Partner program za delo s strankami.
Revizijska sled, poročila, pregled stanja — vse na enem mestu, vedno dostopno.
Agregiran pogled čez več projektov hkrati. Executive poročanje brez ročnega dela.
Sentra Risk vam omogoča, da informacijsko varnost spremenite iz bremena v strateško prednost. Od registracije do ISO 27001 pripravljenosti v 2–4 tednih.
ISO 27001 · NIS2 · SOC 2
Executive Dashboard
AI ekstrakcija poročil
SaaS · PWA mobilna app