sentra.si  ·  2025
Ljubljana · Slovenija

Nadzor nad sistemi,
od katerih je odvisno
vaše podjetje.

Večina organizacij ve, da ima tveganja. Manj vedo, kje točno so — in ali se z njimi sistematično ukvarja nekdo, ki ni hkrati odgovoren za njihov nastanek.

Neodvisni pregledi · Upravljanje tveganj · Varna arhitektura

Sentra Review
Sentra Risk
Sentra Engineering
Neodvisni · Vendor-neutral
Brez interesa pri izbiri rešitve
01 / 10
Izziv

To ni tehnični problem.
To je problem nadzora.

Večina organizacij ima IT in varnost — a vodstvo kljub temu ne more odgovoriti na ključna vprašanja.

Kar organizacije imajo

  • Varnostne preglede in audite
  • Excele z evidenco tveganj
  • IT partnerja ali interni tim
  • Compliance projekte
  • Posamezne penteste

Kar pogosto manjka

  • Neodvisen pogled od zunaj
  • Pregled, ki ga razume vodstvo
  • Povezava najdbe → odločitev
  • Sistem, ki živi po projektu
  • Jasen pregled dobaviteljev

Sentra izhaja iz preprostega načela: najprej vzpostavimo jasnost nad sistemi in tveganji. Šele nato govorimo o rešitvah.

02 / 10
Pristop

En cilj. Trije stebri.

Vsak steber deluje samostojno in ima jasno definiran delivery. Skupaj tvorijo sistem, ki organizaciji da jasen pregled in nadzor.

Sentra Review

Neodvisen pregled IT sistemov, partnerjev in dobaviteljev. Penetracijski testi. Due diligence.

  • Pregled IT dobavitelja
  • IT due diligence
  • Pentesti & CIS pregledi
  • Supply chain varnost

Sentra Risk

Executive pregled izpostavljenosti. Živ register tveganj. Odločitveni sistem za vodstvo.

  • Exposure Index dashboard
  • ISO 27005 metodologija
  • NIS2 / ZInfV-1 / ISO 27001
  • Sledljivost odločitev

Sentra Engineering

Varna arhitektura novih sistemov in sanacija obstoječih. Od zasnove do kode.

  • Secure-by-design presoje
  • Threat modeling
  • Legacy hardening
  • Code security review

Vsak vstop ima naravno nadaljevanje — Review najdbe napajajo Risk, Risk prioritete usmerja Engineering.

03 / 10
Sentra Review

Neodvisen pregled sistemov,
partnerjev in dobaviteljev

Organizacije pogosto nimajo kapacitet ali mandata, da bi same ocenile ali njihovi IT partnerji, dobavitelji in sistemi delujejo tako, kot bi morali. Sentra vstopi kot neodvisna zunanja stran.

Pregled IT dobavitelja

Ali vaš IT partner dela, kar trdi? Neodvisna ocena dobrih praks, vzdrževanja sistemov in dokumentiranja sprememb — brez zamenjave partnerja.

IT due diligence

Pred prevzemom, partnerstvom ali večjo investicijo — neodvisna ocena IT okolja, tehničnega dolga, tveganj in realnega stanja.

Supply chain varnost

Pregled varnostnih praks dobaviteljev — kje so odvisnosti, kje slepe točke in kateri dobavitelji predstavljajo nesprejemljivo tveganje.

SLA in pogodbena skladnost

Ali dobavitelj dejansko izpolnjuje, kar piše v pogodbi? Pregled tehničnih SLA-jev, odzivnih časov in dokazljivosti storitev.

»Imamo IT partnerja že 5 let. Nismo prepričani, ali delamo prav ali samo delamo isto kot vedno. Hočemo neodvisen pogled.«

Pregled dobaviteljev in due diligence se naravno nadaljuje z varnostnim testiranjem — najdbe postanejo vhod za pentest ali register tveganj.

04 / 10
Sentra Review · Varnostno testiranje

Varnostni pregledi
in penetracijski testi

Realne ranljivosti. Ne samo poročilo — dejanski dokaz, kam napadalec dejansko pride.

Penetracijski testi

External in internal pentesti — realen napad pod nadzorovanimi pogoji. Ugotovimo, kam napadalec dejansko pride, ne samo kje so teoretične ranljivosti.

Web aplikacijski pentesti

OWASP metodologija — SQL injection, XSS, avtentikacijske ranljivosti in logične napake v spletnih aplikacijah in API-jih.

CIS & konfiguracijski pregledi

Pregled konfiguracije po CIS Benchmarks — firewall, Active Directory, cloud okolja. Ali je konfiguracija varna ali samo funkcionalna?

Social engineering & phishing

Simulacije napadov na zaposlene — ker je človeški faktor pogosto najlažja vstopna točka. Merimo ozaveščenost in odziv organizacije.

Vsak pentest ali varnostni pregled se zaključi z dvema poročiloma: tehničnim (kaj popraviti in kako) ter izvršnim (kakšna je izpostavljenost in katere prioritete so prve).

Najdbe varnostnega testiranja se neposredno povežejo s Sentra Risk — postanejo vhod v register tveganj in executive dashboard.

05 / 10
Sentra Risk

Sistem odločanja o
kibernetskih tveganjih.

Executive pregled izpostavljenosti. Živ register tveganj. Sledljivost odločitev. Ni compliance tool — je odločitveni layer za vodstvo.

Exposure Index

Ali je izpostavljenost nad ali pod sprejemljivo ravnijo — v enem pogledu, brez tehničnih poročil.

Top 3–5 tveganj za vodstvo

Katera tveganja imajo največji poslovni vpliv — razložena v poslovnem jeziku, ne tehničnem žargonu.

Investicija za kontrolirano stanje

Koliko in kam investirati, da organizacija preide pod sprejemljivo mejo. Konkretna številka.

Živ sistem, ne dokument

Register tveganj ostane aktiven po projektu — trigger eventi, nove najdbe, spremembe se odrazijo sproti.

  1. 01Vzpostavimo kontekst: ključni procesi, sistemi, dobavitelji, poslovne domene
  2. 02Modeliramo scenarije tveganj po ISO 27005 metodologiji
  3. 03Povežemo tehnične najdbe z dejanskim poslovnim vplivom
  4. 04Platforma ostane aktivna — executive dashboard vedno aktualen
ISO 27001 NIS2 ZInfV-1 SOC 2 ISO 9001

Sentra Risk ni orodje za skladnost. Je odločitveni sistem, ki vodstvu pove, kje je organizacija izpostavljena.

06 / 10
Sentra Engineering

Varna arhitektura in
sanacija sistemov.

Vstopimo tam, kjer nastanejo dejanske ranljivosti — v arhitekturi, kodi in konfiguraciji. Secure-by-design od začetka ali sanacija obstoječega.

Secure-by-design presoje

Varnostna presoja arhitekture novih sistemov ali aplikacij pred ali med razvojem. Varnost vgrajena od začetka — ne prilepljena na koncu.

Threat modeling

Strukturirana identifikacija, kje in kako bi napadalec napadel vaš sistem. Prioritiziramo ukrepe glede na dejanske napadalne poti.

Legacy hardening

Sanacija obstoječih sistemov — odkrijemo in odpravimo nakopičene ranljivosti v infrastrukturi, ki je rasla brez varnostnega nadzora.

Code security review

Pregled izvorne kode na varnostne ranljivosti — logične napake, nevarni vzorci, slabe prakse, ki jih avtomatsko orodje ne zazna.

»Razvijamo novo platformo in nočemo, da varnost postane problem šele po lansiranju.« ali »Imamo star sistem, za katerega ne vemo več, kaj vse zmore.«

Identificirane tehnične ranljivosti se neposredno vpišejo v Sentra Risk register tveganj.

07 / 10
Sistem

Vsak vstop ima
naravno nadaljevanje.

Stranke pogosto začnejo z enim področjem — ker je tam bolečina največja. Logika sistema se pokaže hitro.

Vstop · Sentra Review

Pregled & testiranje

Pregled razkrije ranljivosti, slepe točke in stanje dobaviteljev. Najdbe postanejo vhod za Risk in Engineering.

Odločanje · Sentra Risk

Register & dashboard

Tehnične najdbe se povežejo z poslovnim vplivom. Vodstvo dobi jasen pregled in osnovo za investicijske odločitve.

Sanacija · Sentra Engineering

Arhitektura & koda

Kritična tveganja z arhitekturnimi koreninami se rešuje na izvoru. Varnost vgrajena, ne prilepljena.

IT brez tveganj

Hitro postane gasilsko delo in reaktivno ukrepanje brez sistemskega pogleda.

Tveganja brez IT konteksta

Postanejo birokracija brez prave dodane vrednosti — papirni projekti.

Engineering brez obeh

Ustvarja nove probleme namesto da jih rešuje. Varnost brez poslovnega konteksta.

Zato Sentra deluje kot sistem — tudi ko začnemo samo z enim korakom. Vsak del gradi na spoznanjih preostalih dveh.

08 / 10
Kdo smo

Izkušnje, ki jih merimo
v resničnih sistemih.

Ne prodajamo orodij ali licenc tretjih strani. Nimamo interesa v tem, katera rešitev se izbere. Naš fokus je razumevanje, neodvisni pregled in utemeljitev odločitev.

ISO/IEC 27001 Lead Auditor
Vzpostavitev in revizija sistemov za upravljanje informacijske varnosti
CISM Certified
Globalno priznano znanje na področju upravljanja informacijske varnosti
CEH Certified
Prepoznavanje ranljivosti in etično hekerstvo za zaščito sistemov
Microsoft & Linux Expert
15+ let izkušenj z naprednim upravljanjem IT infrastruktur

Izkušnje na COO nivoju — razumevanje poslovnega konteksta tveganj, ne samo tehničnih vidikov.

  • Implementacije varnostnih sistemov v proizvodnih in storitvenih okoljih
  • Delo z organizacijami v reguliranih sektorjih (finance, industrija, javni sektor)
  • Neodvisni pregledi brez vezanosti na obstoječe IT partnerje stranke
  • Pristop peer-to-peer z vodstvenim kadrom — ne samo tehnična poročila

Na koncu sodelovanja ne želimo, da ste odvisni od nas — ampak da razumete svoje okolje bolje kot prej. Gradimo partnerstva, ne odvisnosti.

Neodvisnost ni posledica majhnosti.
Majhnost je posledica neodvisnosti.
09 / 10
Naslednji korak

Kratek pogovor.
Brez prodajanja.

Samo pregled, ali ima nadzor nad IT-jem, tveganji ali aplikacijami pri vas realno vrednost. 20 minut. Konkretno.

Rezervirajte demo sentra.si

Sentra Review

Sentra Risk

Sentra Engineering

Ljubljana / Slovenija  ·