AUL CyberX
Cybersecurity Services for SMBs
FOR SMALL, MEDIUM & FAST-GROWING BUSINESSES

Don't wait for
a cyberattack.

We protect your business with the expertise of a large company, built for a business your size. No technical jargon, no in-house Cybersecurity department needed.

Enterprise-grade expertise, sized for your business.
Digital eye formed from binary digits
43% of cyberattacks target small and medium businesses
€3M+ average cost of a cyber incident

Our three core services

Outsourced GRC CISOaaS
An expert guides your security decisions and represents you to partners, banks, and insurers — like a security leader on your team, without a full-time hire. Includes: ISMS setup, risk register, policy & compliance support, vendor reviews, board reporting. Support for Compliance: ISO 27001, NIS2, DORA, SOC2 Type 2, NIST 800-53.
Vulnerability Management VMaaS
We scan your systems, apps, and cloud and hand you a prioritized, plain-language fix list with clear best-practice recommendations — not a jargon-filled report. Includes: automated scans, fix prioritization, patch checks, insurance & audit reports.
AI Penetration Testing as a Service PTaaS
Our AI-driven platform continuously tests your systems the way an attacker would, with expert human review available per project. Includes: AI-driven recurring tests, OWASP web/app coverage, retesting, evidence for clients & insurers.
AUL CyberX
Service Scope & Structure

How our services scale with you

No generic one-size packages — each service is scoped to your business. Here's exactly what's included and how engagement size is set; the final number is confirmed after a free scoping call.

Outsourced GRC CISOaaS · monthly retainer
16h/mo Foundation
32h/mo Growth
48h/mo Enterprise
Includes
ISMS setup & management
Vendor & third-party reviews
Risk register & treatment plans
Incident response oversight
Policy & procedure library
Board & executive reporting
Supply chain risk management
M&A / acquisition risk due diligence
Compliance support — ISO 27001 · NIS2 · DORA · SOC2 Type II · NIST 800-53
Vulnerability Management VMaaS · per site / location
15–50 assets per site package · covers on-premises, Microsoft Azure & Google Cloud (GCP) · extra or larger sites scoped separately
Includes
External + internal scanning
Prioritized remediation reports
Cloud config review (CSPM)
Patch verification
Authenticated scans
Insurance & audit evidence
Sovereign scanning — all scans run on our own infrastructure; your data is never sent to or processed by a third party.
AI Penetration Testing as a Service PTaaS · per application
1 engagement = 1 app web, API, or mobile · multiple apps run as parallel engagements
Includes
Web application testing
OWASP Top 10 / ASVS coverage
API testing
Retesting after fixes
Mobile app testing
Human-reviewed findings
Sovereign AI testing — our AI models run entirely on our own infrastructure; no code, traffic, or findings go to third-party AI providers.
Every business is different. Book a free scoping call and we'll match the right tier, site package, and application scope to your environment — with a clear, upfront quote. Contact us
AUL CyberX
Servicii de Securitate Cibernetică pentru IMM-uri
PENTRU AFACERI MICI, MIJLOCII ȘI ÎN CREȘTERE RAPIDĂ

Nu aștepta un
atac cibernetic.

Îți protejăm afacerea cu expertiza unei companii mari, adaptată la dimensiunea afacerii tale. Fără jargon tehnic, fără nevoia unui departament intern de securitate cibernetică.

Expertiză de nivel enterprise, la dimensiunea afacerii tale.
Digital eye formed from binary digits
43% din atacurile cibernetice vizează afaceri mici și mijlocii
€3M+ costul mediu al unui incident cibernetic

Cele trei servicii de bază

GRC Externalizat CISOaaS
Un expert îți ghidează deciziile de securitate și te reprezintă în fața partenerilor, băncilor și asigurătorilor — ca un lider de securitate în echipa ta, fără o angajare full-time. Include: configurare SMSI, registru de riscuri, suport politici și conformitate, evaluări furnizori, raportare către board. Suport pentru Conformitate: ISO 27001, NIS2, DORA, SOC2 Type 2, NIST 800-53.
Managementul Vulnerabilităților VMaaS
Îți scanăm sistemele, aplicațiile și infrastructura cloud și îți oferim un raport clar, cu recomandări de remediere și bune practici. Include: scanări automate, prioritizare remedieri, verificări patch-uri, rapoarte pentru asigurări și audit.
Testare de Penetrare cu AI PTaaS
Platforma noastră bazată pe AI îți testează continuu sistemele exact cum ar face-o un atacator, cu revizuire umană de specialitate disponibilă per proiect. Include: testări recurente bazate pe AI, acoperire OWASP web/aplicații, retestare, dovezi pentru clienți și asigurători.
AUL CyberX
Domeniul și Structura Serviciilor

Cum se adaptează serviciile noastre la afacerea ta

Fără pachete generice universale — fiecare serviciu este dimensionat pentru afacerea ta. Iată exact ce este inclus și cum se stabilește dimensiunea angajamentului; numărul final este confirmat după un apel gratuit de evaluare a scopului.

GRC Externalizat CISOaaS · abonament lunar
16h/mo Foundation
32h/mo Growth
48h/mo Enterprise
Include
Configurare și gestionare SMSI
Evaluări furnizori și terți
Registru de riscuri și planuri de tratare
Supervizare răspuns la incidente
Bibliotecă de politici și proceduri
Raportare către board și management
Managementul riscurilor din lanțul de aprovizionare
Due diligence risc M&A / achiziții
Suport pentru conformitate — ISO 27001 · NIS2 · DORA · SOC2 Type II · NIST 800-53
Managementul Vulnerabilităților VMaaS · per locație
15–50 assets pachet per locație · acoperă on-premises, Microsoft Azure & Google Cloud (GCP) · locațiile suplimentare sau mai mari se dimensionează separat
Include
Scanare externă + internă
Rapoarte de remediere prioritizate
Revizuire configurație cloud (CSPM)
Verificare patch-uri
Scanări autentificate
Dovezi pentru asigurări și audit
Scanare suverană — toate scanările rulează pe infrastructura noastră proprie; datele tale nu sunt niciodată trimise către sau procesate de un terț.
Testare de Penetrare cu AI PTaaS · per aplicație
1 angajament = 1 aplicație web, API sau mobil · aplicațiile multiple rulează ca angajamente paralele
Include
Testare aplicații web
Acoperire OWASP Top 10 / ASVS
Testare API
Retestare după remedieri
Testare aplicații mobile
Constatări revizuite de specialiști
Testare AI suverană — modelele noastre AI rulează integral pe infrastructura noastră proprie; niciun cod, trafic sau rezultat nu ajunge la furnizori AI terți.
Fiecare afacere este diferită. Programează un apel gratuit de evaluare și vom stabili nivelul, pachetul de locații și domeniul de aplicații potrivite mediului tău — cu o ofertă clară, transparentă. Contactează-ne