Procesy, právo a IT řečí týmu i vedení
Máme praxi v IT a umíme compliance. Polidštíme to. Budete s námi plnit cíle, ne šanony.
Nové pohledy a čas na priority v týmu
Přinášíme postupy ze stovek projektů. Ulehčíme týmu až 95 % práce pro compliance a údržbu.
Naprostá kontrola nad náklady
Role máte formou služby. Na základní údržbu a zlepšování stačí i pár návštěv ročně.
Kvalita a bezpečnost služeb testovaná audity
Nejsme kovářova kobyla. Máme ISO 9001, 27001 a TISAX® nejvyšší úrovně AL3.
MILOŠ VEJDĚLEK | ASSECO SOLUTIONS A.S.
S panem Tvrzníkem z Top Solution, jako pověřencem DPO (Data Protection Officer), spolupracujeme již od roku 2018, kdy vstoupilo v účinnost nařízení GDPR. Proces ochrany osobních údajů nám implementoval velice pečlivě, rychle, přesně a je pro nás jasný i srozumitelný.
Dodnes nám poskytuje cenné poradenství v celém rozsahu problematiky GDPR. Spolupráce nás těší, protože je velmi kvalitní a je znát jeho vysoká znalost této oblasti. Ze strany všech zúčastněných, zvláště managementu naší společnosti, je velká spokojenost.
IT outsourcing: Co na něm oceňují firmy?
Compliance bezpečí
Standardy i nZKB role požadují. Pro vyšší režim je architekt, manažer a auditor povinnost. Nižší režim musí mít osobu odpovědnou.
Úspory za interní pozici
Specialistů je málo a interně jsou drazí. U outsourcingu platíte jen tehdy, když je potřebujete.
Podpora a zlepšování
Nejste sami na úřední kontroly, audity ani novinky v kyberdžungli. Zkrotíte rizika sankcí, výpadků i úniku dat a zajistíte zlepšování bezpečnosti.
Je libo manažer, architekt nebo auditor kyberbezpečnosti?
01
Manažer kybernetické
bezpečnosti
Pravá ruka u kontrol,
auditů a v řízení ISMS
Jistota u kontrol i auditů – před úřady i auditory hájíme zájmy firmy. Ulehčíme spoustu práce i zbytečných nervů.
Kyberbezpečnost nejen na papíře – zajistíme, že opatření fungují v praxi, ne v šuplíku.
Compliance bezpečí – pohlídáme soulad se standardy i regulacemi přiměřeně firmě.
Co pro vás řeší manažer KB (CISO/CIO)?
- Analyzuje rizika a tvoří strategii k jejich řízení
- Volí přiměřená opatření a řídí implementaci
- Školí a utváří firemní bezpečnostní kulturu
- Řeší incidenty, úřady, audity, dodavatele
- Provádí reporting pro vedení společnosti
- Hlídá soulad s legislativou a standardy v IT
- Hájí firmu u auditů, kontrol a zlepšuje ISMS
Cena: Stanovujeme dle počtu Manday
02
Architekt kybernetické
bezpečnosti
Promyšlený design,
co podpoří v krizové situaci
Vybrousíte kyberbezpečnost a reakci na incidenty ohrožující chod i reputaci firmy.
IT infrastuktura ustojí kontrolu, audit i útok – design je v souladu s cíli, nZKB, normami a nejlepší praxí.
Potenciálně zmírníte škody incidentů – zkrátíte výpadky, snížíte ztráty, zrychlíte obnovu.
Co pro vás řeší architekt KB?
- Navrhuje design opatření dle rizik a strategie
- Podporuje IT tým při implementaci opatření
- Testuje konfigurace a reakce na incidenty
- Řídí penetrační testování a ověřuje odolnost
- Pomáhá sladit IT, provoz a management
- Překládá technické výstupy do jazyka vedení
- Přidává technický „realizmus“ do rozvoje ISMS
Cena: Stanovujeme dle počtu Manday
03
Auditor kybernetické
bezpečnosti
Nestranné ověření podporující
soulad a zlepšování
Zlepšíte řízení rizik a IT firmy – audit odhalí slabiny, které mohou přerůst v incident / sankci.
Máte důkazy pro kontroly i tendry klientů – stačí ukázat zprávy a harmonogramy auditů.
Udržíte compliance a podpoříte zlepšování ISMS – díky pravidelné kontrole a doporučením
Co pro vás řeší auditor KB?
- Kontroluje soulad s nZKB / NIS2 a standardy
- Ověřuje účinnost opatření, procesů a IT kontrol
- Odhaluje rizika sankcí nebo incidentů
- Dává vedení přehled o rizicích a prioritách
- Připravuje firmu na ostré audity a kontroly
- Hodnotí úroveň a zralost kyberbezpečnosti
- Dokumentuje doporučení ke zlepšení ISMS
Cena: Stanovujeme dle počtu Manday
Jak s námi probíhá onboarding bezpečnostní role?
Během 5 kroků naskočíme a pomůžeme k ochraně dat, kontinuity, reputace i pozice na trhu!
2
Stav porovnáme s cíli, požadavky nZKB, norem apod. a ověříme rizika.
3
Navrhneme strategii a postup proti dvojení práce, papírů, nákladů.
4
V souladu se strategií zavedeme a oživíme opatření v provozu.
5
Budeme školit, řídit, udržovat, zlepšovat a řešit ISMS i povinnosti.
Máme potřebné kvalifikace a umíme spojit procesy, technologie i právo tak, že vám tím zvýšíme kyberbezpečnost, ne papírování
ISO 27001:2022 Lead & internal auditor
TISAX® Internal auditor & auditor
ISO 9001 QMS Lead + Internal auditor
Manažer kybernetické bezpečnosti
ISO/SAE 21434 Internal auditor
ISO 27017 & 27018 Internal auditor
ISO 37301 Lead & Internal auditor
ISO 27701 Internal auditor
ISO 14001, 45001, 50001, 19011 Internal auditor
ISO 22301 Lead & Internal auditor
ISO 37001 Lead & Internal auditor
ISO 42001 Internal auditor

Přidaná hodnota za hranice compliance
Máme srdce v IT a mozek na normy i zákony. Tvoříme bezpečnost, ne byrokracii.

Zkušenosti procesně, technicky i právně
Spojujeme 15 let znalostí ze stovek auditů s 20 lety praxe v IT a máme i magistry práv.

Jistota úspěchu a lidský přístup
Ulehčujeme spoustu práce a zbytečných nervů u auditů. S námi z nich benefitujete.

Mezinárodní podpora při realizaci
Řešení dodáváme i v angličtině a kdekoli ve světe pro vaše pobočky.

Kvalita a bezpečnost ověřená audity
Za to ručí naše certifikace ISO 9001, 27001 a TISAX® nejpřísnější úrovně AL3.

Přidaná hodnota za hranice compliance
Máme srdce v IT a mozek na normy i zákony. Tvoříme bezpečnost, ne byrokracii.

Zkušenosti procesně, technicky i právně
Spojujeme 14 let znalostí ze stovek auditů s 19 lety praxe v IT a máme i magistry práv.

Jistota úspěchu a lidský přístup
Ulehčujeme většinu práce
a 100 % klientů u auditů uspěje a neztrácí úsměvy.

Mezinárodní podpora při realizaci
Řešení dodáváme i v angličtině a kdekoli ve světe pro vaše pobočky.

Kvalita a bezpečnost ověřená audity
Za to ručí naše certifikace ISO 9001, 27001 a TISAX® nejpřísnější úrovně AL3.
reference
Reference
Jak zjistit, zda se mě týká nZKB dle směrnice NIS2?
Samoposouzení, tipy a informace
Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..
Zobrazit více
Jaké hlavní povinnosti přináší nový zákon?
Vše o hlavních povinnostech ze zákona
Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..
Zobrazit více
Dovedeme vás k souladu s nZKB
dle NIS2 a kyberbezpečnosti
nejen na papíře
Co zahrnují organizační opatření z nZKB dle NIS2?
Které opatření zde má vyšší režim a které nižší?
Organizační opatření zahrnují procesy a dokumentace, které slouží jako manuál, jak se chovat bezpečně, nebo něco dělat správně. Podporují pasivně bezpečnost. Když jsou správně uchopené, zajišťují, že kyberbezpečnost funguje nejen na papíře, navíc podporují její kontinuitu a usnadňují bezpečný onboarding nových zaměstnanců. Organizační opatření můžete poznat i v sérii #UmímeNIS2.
Zobrazit více
Organizační opatření pro vyšší režim zahrnují:
- systém řízení bezpečnosti informací,
- požadavky na vrcholné vedení,
- stanovení bezpečnostních rolí,
- řízení bezpečnostní politiky a bezpečnostní dokumentace,
- řízení aktiv,
- řízení rizik,
- řízení dodavatelů,
- bezpečnost lidských zdrojů,
- řízení změn,
- akvizice, vývoj a údržba,
- řízení přístupu,
- zvládání kybernetických bezpečnostních událostí a incidentů,
- řízení kontinuity činností a
- provádění auditu kybernetické bezpečnosti,
Organizační opatření pro nižší režim zahrnují:
- systém zajišťování minimální kybernetické bezpečnosti,
- požadavky na vrcholné vedení,
- řízení aktiv,
- řízení rizik,
- bezpečnost lidských zdrojů,
- řízení kontinuity činností,
- řízení přístupu,
- řešení kybernetických bezpečnostních incidentů
Co zahrnují technická opatření z nZKB dle NIS2?
Které opatření zde má vyšší režim a které nižší?
Technická opatření zahrnují postupy a technologie pro aktivní ochranu dat a kontinuity podnikání. Spojením s organizačními opatřeními (procesy, dokumentace) vzniká celistvý systém řízení bezpečnosti informací, který vaši firmu chrání každý den. I technická opatření můžete poznat v sérii #UmímeNIS2.
Zobrazit více
Technická opatření pro vyšší režim zahrnují:
- fyzická bezpečnost,
- bezpečnost komunikačních sítí,
- správa a ověřování identit,
- řízení přístupových práv a oprávnění,
- detekce kybernetických bezpečnostních událostí,
- zaznamenávání událostí,
- vyhodnocování kybernetických bezpečnostních událostí,
- aplikační bezpečnost,
- kryptografické algoritmy,
- zajišťování dostupnosti regulované služby a
- zabezpečení průmyslových, řídících a obdobných technických aktiv.
Technická opatření pro nižší režim zahrnují:
- řízení identit a jejich oprávnění,
- detekce a zaznamenávání kybernetických bezpečnostních událostí,
- bezpečnost komunikačních sítí,
- aplikační bezpečnost a kryptografické algoritmy.
Jaké jsou hlavní povinnosti pro nový zákon o kybernetické bezpečnosti podle NIS2?
Co musíme jistojistě splňovat a nejede přes to vlak?
- Do 60 dnů po účinnosti zaregistrovat přes portál NÚKIB své regulované služby.
- Po tom, co vám NÚKIB doručí rozhodnutí o registraci, do 30 dnů přes portál nahlásit kontaktní údaje (IČO atd.)
Zobrazit více
- Stanovit rozsah řízení kyberbezpečnosti identifikací primárních a podpůrných aktiv + vést evidenci všech aktiv v rozsahu (i těch vyřazených, včetně důvodu vyřazení).
- Zavádět bezpečnostní opatření podle režimu nejpozději do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
- Hlásit kyber incidenty na portál NÚKIB (vyšší režim NÚKIB, nižší Národnímu CERT).
- Informovat zákazníky o incidentech a hrozbách max. do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
- Provádět protiopatření vydané NÚKIB (výstraha, varování, reaktivní protiopatření — nižší režim nezavazuje varování) ve lhůtě a podle úkonů v protiopatření a výsledek hlásit NÚKIB.
- Pokud jste strategicky významnou službou (NÚKIB vám sdělí už při registraci), tak rok ode dne, kdy jste se jí stali, musíte začít zjišťovat a evidovat informace o dodavatelích bezpečnostně významných dodávek (mechanismus BDŘ).
- Stejně, jako výše, pokud jste strategicky významní, musíte zajišťovat dostupnost regulované služby v nezbytném rozsahu, ve stanoveném čase a kvalitě z území České republiky.
Musíme mít do roka od doručení rozhodnutí o registraci z NÚKIB zavedena všechna opatření?
Existuje nějaké nutné minimum a postupné dodělání?
Pro oba režimy existuje nutné minimum, ale jen v případě firem, které začínají doslova na zelené louce a mohou to prokázat. Firmy začínající od nuly ve vyšším režimu musí mít alespoň zmapovaná všechna aktiva regulovaných služeb, analýzu a plán zvládání rizik, BIA analýzu, prohlášení o aplikovatelnosti a krizový plán. Zbytek pak mohou dodělat v rámci přehledu bezpečnostních opatření.
Zobrazit více
Nižší režim, začíná-li firma od nuly, má nutné minimum přímo v návrhu vyhlášky pro nižší režim. Jde o § 4 odstavec 2 až 7 a § 5, 6 a 11 v návrhu vyhlášky pro nižší režim. Zbytek opatření lze rovněž dodělat v rámci přehledu bezpečnostních opatření.
Jak zjistit, zda se mě týká nZKB dle směrnice NIS2?
Samoposouzení, tipy a informace
Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..
Zobrazit více
Jaké hlavní povinnosti přináší nový zákon?
Vše o hlavních povinnostech ze zákona
Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..
Zobrazit více
Co zahrnují organizační opatření z nZKB dle NIS2?
Které opatření zde má vyšší režim a které nižší?
Organizační opatření zahrnují procesy a dokumentace, které slouží jako manuál, jak se chovat bezpečně, nebo něco dělat správně. Podporují pasivně bezpečnost. Když jsou správně uchopené, zajišťují, že kyberbezpečnost funguje nejen na papíře, navíc podporují její kontinuitu a usnadňují bezpečný onboarding nových zaměstnanců. Organizační opatření můžete poznat i v sérii #UmímeNIS2.
Zobrazit více
Organizační opatření pro vyšší režim zahrnují:
- systém řízení bezpečnosti informací,
- požadavky na vrcholné vedení,
- stanovení bezpečnostních rolí,
- řízení bezpečnostní politiky a bezpečnostní dokumentace,
- řízení aktiv,
- řízení rizik,
- řízení dodavatelů,
- bezpečnost lidských zdrojů,
- řízení změn,
- akvizice, vývoj a údržba,
- řízení přístupu,
- zvládání kybernetických bezpečnostních událostí a incidentů,
- řízení kontinuity činností a
- provádění auditu kybernetické bezpečnosti,
Organizační opatření pro nižší režim zahrnují:
- systém zajišťování minimální kybernetické bezpečnosti,
- požadavky na vrcholné vedení,
- řízení aktiv,
- řízení rizik,
- bezpečnost lidských zdrojů,
- řízení kontinuity činností,
- řízení přístupu,
- řešení kybernetických bezpečnostních incidentů
Co zahrnují technická opatření z nZKB dle NIS2?
Které opatření zde má vyšší režim a které nižší?
Technická opatření zahrnují postupy a technologie pro aktivní ochranu dat a kontinuity podnikání. Spojením s organizačními opatřeními (procesy, dokumentace) vzniká celistvý systém řízení bezpečnosti informací, který vaši firmu chrání každý den. I technická opatření můžete poznat v sérii #UmímeNIS2.
Zobrazit více
Technická opatření pro vyšší režim zahrnují:
- fyzická bezpečnost,
- bezpečnost komunikačních sítí,
- správa a ověřování identit,
- řízení přístupových práv a oprávnění,
- detekce kybernetických bezpečnostních událostí,
- zaznamenávání událostí,
- vyhodnocování kybernetických bezpečnostních událostí,
- aplikační bezpečnost,
- kryptografické algoritmy,
- zajišťování dostupnosti regulované služby a
- zabezpečení průmyslových, řídících a obdobných technických aktiv.
Technická opatření pro nižší režim zahrnují:
- řízení identit a jejich oprávnění,
- detekce a zaznamenávání kybernetických bezpečnostních událostí,
- bezpečnost komunikačních sítí,
- aplikační bezpečnost a kryptografické algoritmy.
Jaké jsou hlavní povinnosti pro nový zákon o kybernetické bezpečnosti podle NIS2?
Co musíme jistojistě splňovat a nejede přes to vlak?
- Do 60 dnů po účinnosti zaregistrovat přes portál NÚKIB své regulované služby.
- Po tom, co vám NÚKIB doručí rozhodnutí o registraci, do 30 dnů přes portál nahlásit kontaktní údaje (IČO atd.)
Zobrazit více
- Stanovit rozsah řízení kyberbezpečnosti identifikací primárních a podpůrných aktiv + vést evidenci všech aktiv v rozsahu (i těch vyřazených, včetně důvodu vyřazení).
- Zavádět bezpečnostní opatření podle režimu nejpozději do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
- Hlásit kyber incidenty na portál NÚKIB (vyšší režim NÚKIB, nižší Národnímu CERT).
- Informovat zákazníky o incidentech a hrozbách max. do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
- Provádět protiopatření vydané NÚKIB (výstraha, varování, reaktivní protiopatření — nižší režim nezavazuje varování) ve lhůtě a podle úkonů v protiopatření a výsledek hlásit NÚKIB.
- Pokud jste strategicky významnou službou (NÚKIB vám sdělí už při registraci), tak rok ode dne, kdy jste se jí stali, musíte začít zjišťovat a evidovat informace o dodavatelích bezpečnostně významných dodávek (mechanismus BDŘ).
- Stejně, jako výše, pokud jste strategicky významní, musíte zajišťovat dostupnost regulované služby v nezbytném rozsahu, ve stanoveném čase a kvalitě z území České republiky.
Musíme mít do roka od doručení rozhodnutí o registraci z NÚKIB zavedena všechna opatření?
Existuje nějaké nutné minimum a postupné dodělání?
Pro oba režimy existuje nutné minimum, ale jen v případě firem, které začínají doslova na zelené louce a mohou to prokázat. Firmy začínající od nuly ve vyšším režimu musí mít alespoň zmapovaná všechna aktiva regulovaných služeb, analýzu a plán zvládání rizik, BIA analýzu, prohlášení o aplikovatelnosti a krizový plán. Zbytek pak mohou dodělat v rámci přehledu bezpečnostních opatření.
Zobrazit více
Nižší režim, začíná-li firma od nuly, má nutné minimum přímo v návrhu vyhlášky pro nižší režim. Jde o § 4 odstavec 2 až 7 a § 5, 6 a 11 v návrhu vyhlášky pro nižší režim. Zbytek opatření lze rovněž dodělat v rámci přehledu bezpečnostních opatření.
Jak zjistit, zda se mě týká nZKB dle směrnice NIS2?
Samoposouzení, tipy a informace
Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..
Zobrazit více
Jaké hlavní povinnosti přináší nový zákon?
Vše o hlavních povinnostech ze zákona
Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..
Zobrazit více













