Създадена от хора, които правят съответствие
Venvera е създадена от Atlant Security, консултантска компания за киберсигурност, след години наблюдение как добри компании се давят в припокриващи се рамки, електронни таблици и дублирани доказателства.
Историята
Atlant Security е бутикова консултантска компания за киберсигурност, основана през 2018 г. и базирана в София, България. Оттогава фирмата е защитила над 100 компании на 4 континента, от стартъпи с 8 души до финансови институции с 8 000 служители, и самата тя е сертифицирана по ISO 27001 и SOC 2 Type II.
В тези проекти се появяваше един и същ модел. Компания покриваше една рамка, после се изправяше пред втора и започваше отначало: същите доказателства за контрол на достъпа, събрани два пъти, същите политики, пренаписани с леко различен речник, същите контроли, следени в три електронни таблици, които тихо си противоречаха. Работата беше тежка, защото инструментите превръщаха всяка рамка в отделен проект.
Venvera е отговорът, който искахме клиентите ни да имат: свършете работата по съответствието веднъж и оставете едно тяло от контроли и доказателства да отговаря на всяка рамка, която ви обвързва.
Основателят
Александър Свердлов е прекарал кариерата си от практическата страна на сигурността. Работил е в Microsoft Security Consulting Team с едни от най-големите организации в Близкия изток, включително Akbank и правителствени министерства. След това е консултирал Emirates Nuclear Energy Corporation (ENEC), преди да основе Atlant Security през 2018 г.
От 2021 г. е панелист по киберсигурност за Организацията на обединените нации, редовно се появява като експерт по националните телевизии, включително Bloomberg TV и Nova News, и е автор на две книги за сигурността.
Този опит оформя продукта. Venvera има ясна позиция за доказателствата, изолацията и одитните следи, защото създателите ѝ са седели от двете страни на одитната маса.
В какво вярваме
- Доказателство веднъж. Контрол, който изпълнявате, и документ, който събирате, трябва да удовлетворяват всяка рамка, която ги изисква. Повтарянето на работата за всяка рамка е недостатък на инструментите.
- Сигурността е на първо място. Ние сме компания за сигурност, преди да сме софтуерна компания. Данните ви за съответствие са карта на вашите слабости, затова ги защитаваме така, както съветваме собствените си клиенти: изолация на наемателите, наложена от базата данни, криптиране за всеки наемател, нулев постоянен достъп.
- Базирани в ЕС и хоствани в ЕС. Компанията е европейска и платформата работи в датацентрове в Европейския съюз. Данните, доказателствата и резервните копия остават в ЕС.
- Рамките са равнопоставени. Никоя отделна регулация не е център на продукта. Независимо дали отговаряте на ISO 27001, GDPR, NIS2, SOC 2 или регионален стандарт, всяка рамка получава еднаква дълбочина и всеки контрол се свързва с всички останали.
Вижте сами
Най-бързият начин да ни прецените е да погледнете продукта и начина, по който го управляваме. Запазете демо, за да видите платформата, или прочетете как я защитаваме.