Kontakty

Sledujte LinkedIn

pro užitečný obsah

Implementace: Bezpečnostní opatření pro vyšší nebo nižší režim

ISMS – ISO 27001 či TISAX® v souladu s nZKB dle NIS2:

Systém řízení pro integritu,  důvěrnost a dostupnost informací

Splňte zákon, snižte rizika výpadků provozu i úniku dat a posilte konkurenceschopnost. Certifikovatelný systém řízení bezpečnosti informací (ISMS) upravený pro legislativní soulad dle vašeho režimu povinností vám s tím pomůže. Vyladíme ISMS, které zajistí klid u kontrol, důkazy pro klienty a užitek za hranice compliance. Provedeme vás celým procesem od zavedení systému až po případné zprostředkování certifikačního auditu.

N

Certifikační audit dáte hladce a napoprvé

Byli jsme u více jak 200 auditů ISO 27001 a 180 auditů TISAX®. Vždy se 100% úspěšností pro klienta.

N

ISMS vám tvoří lidé s praxí v IT

Díky tomu vás systém řízení ochrání nejen před hrozbami, ale i před byrokracií bez užitku

N

Obvykle ISMS vyladíme za 8 – 12 týdnů

Závisí to na velikosti a složitosti organizace. Vždy ale pracujeme bez narušení provozu

N

Jistota díky praxi a certifikaci služeb

Přinášíme znalosti ze stovek auditů a máme ISO 9001, ISO 27001 i TISAX® AL3 (ISMS)

Stanislav Čihák | IXPERTA

Pro popis spolupráce s Top Solution mě jako první napadá slovo „efektivní“. Fotbalově řečeno, vyzdvihl bych přístup s výrazným tahem na branku, tedy na dosažení určeného cíle. Získali jsme certifikaci TISAX® vyšší úrovně i s ochranou prototypů. Jako bonus jsme získali mnoho znalostí a nových pohledů v oblasti řízení bezpečnosti informací.

nZKB s NIS2 přináší 25 povinných opatření

pro vyšší režim a 13 pro nižší:

ISMS dle ISO 27001 či TISAX® upravíme, aby přiměřeně pokryl opatření dle vašeho režimu a potřeb.

Řízení rizik

Rizika ohrožují data, peníze, provoz i reputaci. Bez jejich řízení můžete jen doufat, že to „nějak vyjde“. V rámci ISMS zavedeme metodiku řízení rizik, najdeme je a vyhodnotíme. Získáte opatření na míru – žádná univerzální doporučení, ale přiměřená ochrana tam, kde to nejvíc potřebujete.

Řízení aktiv

Nepopsaná aktiva mohou být zdrojem rizik. Firma pak ani neví, co má chránit.

Pomůžeme vytvořit evidenci aktiv, jejich klasifikaci a pravidla pro zacházení. Tím získáte pořádek, přehled a jistotu, že bezpečnostní investice jdou tam, kde dávají smysl.

Řízení dodavatelů

Útok přes slabého dodavatele dokáže ochromit i velkou firmu. Dodavatelské vztahy jsou dnes častý vektor. Nastavíme pravidla pro výběr, hodnocení i kontrolu dodavatelů. Získáte důvěru klientů i partnerů, kteří bezpečnost v supply chainu čím dál víc sledují.

Systém řízení bezpečnosti informací

Bez systému řízení se bezpečnost dělá nahodile a často až po problému. To otevírá dveře útokům, výpadkům a chaosu, který firmu stojí peníze i reputaci. Podle ISO 27001 či TISAX nastavíme ISMS – řízený systém, kde má vše jasná pravidla, odpovědnosti a metriky. Výsledkem je klid a kontrola nad bezpečností bez zbytečné byrokracie.

Požadavky na vrcholné vedení

Bez aktivní podpory vedení zůstává bezpečnost jen na papíře. Lidé v týmu to poznají a kultura se rozpadne. Pomůžeme managementu nastavit priority a zdroje. Firma získá soulad se zákonem, manažeři ochranu a klienti signál, že bezpečnost berete vážně.

Stanovení bezpečnostních rolí

Pokud není jasné, kdo má co na starosti, bezpečnostní mezery vznikají automaticky. Incidenty pak nemají svého „majitele“ a útočníci mají otevřené dveře. Pomůžeme nastavit role (manažer bezpečnosti, architekt, auditor). Získáte řád v tom, kdo za co odpovídá a bezpečnost, na kterou je spoleh v krizích.

Řízení bezpečnostní politiky a dokumentace

Bez pravidel a dokumentace se každý řídí vlastním pocitem. To přináší zmatek, chaos a chabou vymahatelnost. Společně vytvoříme a nastavíme přehlednou dokumentaci. Ne šanony, ale praktické návody, které lidem usnadní práci, posílí kontinuitu firmy a zajistí klid při auditu i kontrole.

Bezpečnost lidských zdrojů

Největší slabinou jsou lidé. Narozdíl od strojů jim nemůžeme „přehrát software”, aby byli bezpečnější. Bez školení a pravidel je jen otázkou času, kdy vpustí útok do firmy. Pomůžeme nastavit bezpečné chování a školení. Lidé budou vědět, co dělat. Firma bude chráněna nejen technicky, ale i lidským faktorem.

Řízení změn

Nekontrolované změny v IT přinášejí zmatek a nové zranitelnosti. Mnohé útoky začínají právě zde. Nastavíme proces řízení změn – od posouzení rizik po testování. Výsledkem je, že i při rozvoji IT zůstává prostředí bezpečné, stabilní a s nižším rizikem výpadků.

Akvizice, vývoj a údržba

Nové systémy často přináší skryté chyby. Pokud bezpečnost není řešena od začátku, opravy stojí násobně víc. Zavedeme pravidla pro bezpečný vývoj a nákup technologií. Získáte jistotu, že nové projekty neplýtvají peníze a neotevírají díry, ale naopak posilují bezpečnost.

Řízení přístupu

Příliš široké přístupy znamenají riziko zneužití. Útočníci i zaměstnanci pak mají otevřenou cestu k sabotážím. Pomůžeme nastavit princip minimálních oprávnění a oddělení účtů. Získáte kontrolu, že ke klíčovým datům se dostanou jen ti, kdo opravdu musí.

Zvládání incidentů

Otázkou už není, jestli incidenty nastanou, ale kdy nastanou a jak budete připraveni. Bez plánu se firma ztratí v chaosu, který každou krizi zhorší a prodraží. Nastavíme proces pro hlášení, vyhodnocení i řešení incidentů. Budete schopni rychle reagovat, zmírnit tím škody a zlepšit odolnost do budoucna.

Řízení kontinuity činností

Výpadky služeb stojí čas, peníze i reputaci. Bez záloh a plánů se obnova mění v noční můru. Pomůžeme vám nastavit zálohy a plán, díky kterému budete mít jistotu, že i při velkém incidentu udržíte provoz a co nejrychleji se vrátíte do normálu.

Audit kybernetické bezpečnosti

Bez auditu nevíte, zda opatření opravdu fungují. Neodhalené slabiny mohou růst roky.

Zajistíme pravidelné audity ISMS, které vám pomohou kontinuálně snižovat rizika pokut, úniku dat i výpadků provozu.

Fyzická bezpečnost

Pokud se útočník dostane fyzicky k vašim serverům nebo zařízením, selže i nejlepší software. Pomůžeme nastavit perimetry a pravidla fyzické ochrany. Díky tomu snížíte riziko krádeží, sabotáží nebo výpadků způsobených lidským faktorem.

Bezpečnost komunikačních sítí

Slabě nastavená síť je otevřená brána pro útoky. Segmentace a šifrování jsou základ.

Navrhneme síťovou architekturu s odděleným prostředím a bezpečnými protokoly. Výsledkem je bezpečná komunikace a ochrana citlivých dat.

Správa a ověřování identit

Nedostatečné ověřování umožňuje útočníkům převzít účty a systémy. Pomůžeme zavést přiměřenou vícefaktorovou autentizaci a správu identit. Firma získá jistotu, že přístup má jen ověřená osoba nebo zařízení. Ne nikdo cizí.

Řízení přístupových práv

Když lidé mají přístupy, které nepotřebují, stávají se slabinou v bezpečnosti. Zavedeme nástroje pro správu práv a jejich pravidelné kontroly i při odchodech zaměstnanců. Tím omezíte zneužití a udržíte přístupová práva aktuální a bezpečná.

Detekce událostí

Bez včasné detekce se incidenty zjistí, až když se stane přůšvih – a to už je pozdě. Nastavíme monitorovací a detekční nástroje. Získáte přehled o dění v síti a možnost zastavit potenciální útok dřív, než napáchá škody.

Zaznamenávání událostí

Bez logů není možné dohledat příčiny incidentu ani splnit povinnosti při vyšetřování.

Pomůžeme zavést systém logování a uchovávání záznamů přiměřeně vaší firmě. Výsledkem je lepší dohled, kontrola, zabezpečení a splnění zákonných požadavků nejen v nZKB dle NIS2.

Vyhodnocování událostí

Data bez vyhodnocení nic neříkají. Hrozby zůstávají nepovšimnuté. Zavedeme proces a metodiku vyhodnocování událostí i reakce na ně. Firma tím získá schopnost rychle odhalovat a řešit hrozby, než přerostou v krizový scénář.

Aplikační bezpečnost

Zastaralé a neošetřené aplikace bývají častým vstupem útočníků. Pomůžeme nastavit pravidla pro aktualizace, testování a správu aplikací. Díky tomu zůstanou vaše systémy odolné a funkční.

Kryptografické algoritmy

Slabé šifrování je dnes prakticky jako žádné. Útočníci prolomí staré algoritmy během minut.

Implementujeme moderní kryptografii podle nejlepších doporučení. Vaše komunikace a data zachovají důvěrnost a integritu i navzdory sofistikovaným útokům.

Zajišťování dostupnosti služeb

Výpadek regulované služby má okamžitý dopad na zákazníky, peníze i pověst firmy.

Pomůžeme nastavit opatření pro dostupnost – od záloh po redundantní systémy. Zvýšíte odolnost a posílíte důvěru zákazníků.

Zabezpečení průmyslových a řídicích systémů

Specifická zařízení (SCADA, průmyslové řídicí systémy) mají jinou logiku a bývají špatně chráněná. Máme zkušenosti s průmyslem i standardy, jako IEC 62443. Zajistíme vhodná opatření. Získáte stabilní a chráněný provoz, i když půjde o vaši kritickou infrastrukturu.

ISO 27001 či TISAX® je cesta k vyřešení zákonných povinností s  přidanou hodnotou

N

Komplexnější ochrana

Standardy kryjí širší spektra rizik – dají se upravit i pro požadavky nZKB.

N

Konkurenceschopnost

Certifikace standardů usnadňuje získání i udržení zakázek na trzích v ČR i ve světě.

N

Minimalizace duplicit

Standardy sjednocují procesy, opatření a slouží jako návod.

Během 6 kroků vyřešíme systém řízení bezpečnosti informací (ISMS) i soulad s nZKB dle NIS2.

Ochráníte data, reputaci  a pozici na trhu

1

Zmapujeme a srovnáme stav vůči standardu a vašemu režimu v nZKB

2

Naplánujeme, jak využít stávající zdroje a nedvojit práci, papíry ani náklady

3

Posoudíme aktiva, rizika, vyřešíme opatření, procesy a dokumentaci

4

Náš IT specialista pomůže s případným výběrem či úpravou ICT prvků

5

ISMS oživíme školením a interním auditem ověříme jeho soulad i funkčnost 

6

Pak můžeme pomoci s certifikací nebo ISMS externě udržovat

Výstupem je systém, který vás chrání nejen při auditu, ale i při krizi.

ISMS plní cíle, ne šanony

Navrhneme řešení k užitku

#ZaHraniceCompliance

E

Splníte zákon a získáte nástroj pro bezpečí nejen na papíře

Nastavíme systém, který sníží rizika sankcí, úniku dat a výpadků provozu.

E

Posílíte reputaci a konkurenceschopnost

ISO certifikace vám otevře tendry a usnadní spolupráci s klienty.

E

Předejdete dvojení práce, nákladů a snížíte byrokracii

ISMS vytvoříme s tím to, co už máte. Vyřešíme jen to, co chybí.

E

Podpoříte bezpečnostní kulturu

Zvýšíte tak ochranu v každodenním provozu, nejen u kontrol či auditů.

E

Usnadníte řízení IT a posílíte kompetence

Díky jasným odpovědnostem, procesům a praxí ověřeným postupům.

Spojujeme procesy, technologie i právo tak, že zvyšují kyberbezpečnost,  ne papírování

Přidaná hodnota za hranice compliance

Máme srdce v IT a hlavu na normy i zákony. Tvoříme bezpečnost, ne auditní alibi.

Zkušenosti procesně, technicky i právně

Spojujeme 15 let znalostí ze stovek auditů s 20 lety praxe v IT a máme v týmu právníky.

Jistota úspěchu a lidský přístup

Ulehčujeme většinu práce

a 100 % klientů u auditů uspěje a neztrácí úsměvy.

Mezinárodní podpora při realizaci

Řešení dodáváme i v angličtině a kdekoli ve světe pro vaše pobočky.

Kvalita a bezpečnost ověřená audity

Za to ručí naše certifikace ISO 9001, 27001 a TISAX® nejpřísnější úrovně AL3.

reference

Asseco Solutions a.s. | Miloš Vejdělek |
Vedoucí ekonomického sektoru

S panem Tvrzníkem z Top Solution, jako pověřencem DPO (Data Protection Officer), spolupracujeme již od roku 2018, kdy vstoupilo v účinnost nařízení GDPR. Proces ochrany osobních údajů nám implementoval velice pečlivě, rychle, přesně a je pro nás jasný i srozumitelný.

Dodnes nám poskytuje cenné poradenství v celém rozsahu problematiky GDPR. Spolupráce nás těší, protože je velmi kvalitní a je znát jeho vysoká znalost této oblasti. Ze strany všech zúčastněných, zvláště managementu naší společnosti, je velká spokojenost.

 

Schurter spol. s r.o. | Tomáš Dvořák |
Quality management

Spolupráci s firmou Top Solution jsme zahájili v roce 2018. Naším cílem bylo vypořádat se s, tehdy úplně novými, požadavky na ochranu osobních údajů (GDPR). Spolupráci jsme následně rozšířili o implementaci a certifikaci ISO 27001. Nad naše původní očekávání jsme tím získali komplexní řešení pro bezpečnost informací, zahrnující i soulad s GDPR.

K dodnes trvající spolupráci s Top Solution přispívá fakt,že kromě znalostí a profesionálního přístupu jsou jejich lidé pozitivní, empatičtí a dokáží zohlednit také naší firemní kulturu. Řešení, která jsme společně vybudovali, tak odpovídají našim potřebám a organizačním i finančním možnostem. Velmi si vážím otevřeného jednání, sdílení zkušeností, vidění souvislostí v širokém kontextu a hledání řešení, která dávají smysl.

Ixperta, s.r.o. |

Stanislav Čihák | IMS manager

Expanze našich služeb v oblasti automotive si ze strany zákazníků vyžadovala splnit vyšší úroveň certifikace TISAX®. Pro popis spolupráce s Top Solution mě jako první napadá slovo „efektivní“.

Příprava i pomoc při samotné certifikaci probíhaly podle plánu. Nastalé změny a neplánované situace, které se vždy mohou objevit, jsme spolu vyřešili k oboustranné spokojenosti. Splnili jsme svůj hlavní cíl — získat certifikaci TISAX® vyšší úrovně i s ochranou prototypů.

Jako bonus jsme získali množství znalostí a nových pohledů v oblasti řízení bezpečnosti informací. Fotbalově řečeno, vyzdvihl bych přístup s výrazným tahem na branku, tedy na dosažení určeného cíle.

Remarkplast s.r.o

Remarkplast Services s.r.o. | Ing. Miloš Uherka | Manažer IMS 

K zajištění certifikace TISAX nás vedla potřeba ochránit data a požadavek zákazníků. Se spoluprací s Top Solution jsme spokojení, vše je v pořádku a ceníme si jejich přístupu i komunikace. Nastavili jsme ochranu dat a jejich uspořádání. Díky tomu jsme zlepšili ochranu dat i po technické stránce.

 

 

Reference


Asseco Solutions a.s.
Miloš Vejdělek
Vedoucí ekonomického sektoru

S panem Tvrzníkem z Top Solution, jako pověřencem DPO (Data Protection Officer), spolupracujeme již od roku 2018, kdy vstoupilo v účinnost nařízení GDPR. Proces ochrany osobních údajů nám implementoval velice pečlivě, rychle, přesně a je pro nás jasný i srozumitelný.

Dodnes nám poskytuje cenné poradenství v celém rozsahu problematiky GDPR. Spolupráce nás těší, protože je velmi kvalitní a je znát jeho vysoká znalost této oblasti. Ze strany všech zúčastněných, zvláště managementu naší společnosti, je velká spokojenost.


Schurter spol. s r.o.
Tomáš Dvořák
Quality management

Spolupráci s firmou Top Solution jsme zahájili v roce 2018. Naším cílem bylo vypořádat se s, tehdy úplně novými, požadavky na ochranu osobních údajů (GDPR). Spolupráci jsme následně rozšířili o implementaci a certifikaci ISO 27001. Nad naše původní očekávání jsme tím získali komplexní řešení pro bezpečnost informací, zahrnující i soulad s GDPR.

K dodnes trvající spolupráci s Top Solution přispívá fakt,že kromě znalostí a profesionálního přístupu jsou jejich lidé pozitivní, empatičtí a dokáží zohlednit také naší firemní kulturu. Řešení, která jsme společně vybudovali, tak odpovídají našim potřebám a organizačním i finančním možnostem. Velmi si vážím otevřeného jednání, sdílení zkušeností, vidění souvislostí v širokém kontextu a hledání řešení, která dávají smysl.

Remarkplast s.r.o

Remarkplast Services s.r.o.
Ing. Miloš Uherka
Manažer IMS

K zajištění certifikace TISAX nás vedla potřeba ochránit data a požadavek zákazníků. Se spoluprací s Top Solution jsme spokojení, vše je v pořádku a ceníme si jejich přístupu i komunikace. Nastavili jsme ochranu dat a jejich uspořádání. Díky tomu jsme zlepšili ochranu dat i po technické stránce.

 

 

 

 

 

 

 

 

 

Ixperta, s.r.o.
Stanislav Čihák
IMS manager

Expanze našich služeb v oblasti automotive si ze strany zákazníků vyžadovala splnit vyšší úroveň certifikace TISAX®. Pro popis spolupráce s Top Solution mě jako první napadá slovo „efektivní“.

Příprava i pomoc při samotné certifikaci probíhaly podle plánu. Nastalé změny a neplánované situace, které se vždy mohou objevit, jsme spolu vyřešili k oboustranné spokojenosti. Splnili jsme svůj hlavní cíl — získat certifikaci TISAX® vyšší úrovně i s ochranou prototypů.

Jako bonus jsme získali množství znalostí a nových pohledů v oblasti řízení bezpečnosti informací. Fotbalově řečeno, vyzdvihl bych přístup s výrazným tahem na branku, tedy na dosažení určeného cíle.

Jak zjistit, zda se mě týká nZKB dle směrnice NIS2?

E

Samoposouzení, tipy a informace

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..

Zobrazit více

 Jaké hlavní povinnosti přináší nový zákon?

E

Vše o hlavních povinnostech ze zákona

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..

Zobrazit více

FAQ

Systém řízení bezpečnosti informací (ISMS) pro nZKB dle NIS2

Jak dlouho trvá a kolik stojí tvorba systému řízení bezpečnosti informací?

Implementaci u firmy do 200 zaměstnanců zvládneme obvykle za 8 – 12 týdnů, u menších firem za 4 – 8 týdnů. Konkrétní doba vždy závisí na velikosti a složitosti organizace. Vše probíhá bez narušení provozu. Cenu stanovujeme  v počtu člověkodnů (Man-day), podle velikosti, počtu poboček a složitosti organizace. Vždy se snažíme pro tvorbu ISMS využít a zlepšit to, co už máte. Díky tomu se vám investice rychleji vrátí v nižších rizicích, žádným duplicitám a lepší důvěře u klientů i v tendrech.

Který systém řízení vybrat? ISO/IEC 27001 nebo TISAX®?

Oba systémy řeší podobné základy – řízení rizik, ochranu dat, kontinuity, procesů a IT. ISO 27001 je univerzální standard vhodný pro většinu firem. TISAX® uplatníte hlavně v automotive, kde bývá přímo vyžadován v dodavatelském řetězci OEM. Pomůžeme vám vybrat správnou cestu podle vašeho trhu, cílů a potřeb. Ozvěte se nám.

Když už ve firmě máme ISMS dle některého standardu, máme hotovo i se zákonem?

Ne, ale máte silný základ, který můžeme upravit v řádu týdnů a ušetřit vám tím čas i peníze. nZKB dle NIS2 totiž přináší konkrétnější opatření například u hlášení incidentů, řešení protiopatření, hesel a v analýze rizik i aktiv. Často nebudou v běžném ISMS pokryta podle zákona. Vaše stávající ISMS zmapujeme a doplníme jen to, co je potřeba. Vyhnete se dvojení práce, papírů, nákladů a zlepšíte kyberbezpečnost i legislativní shodu.

Jak implementace ovlivní provoz firmy?

Procesem vás provedeme krok za krokem. Pracujeme bez narušení provozu a o nutné součinnosti víte předem. Vše plánujeme podle chodu firmy a postupně zavádíme do provozu. V rámci projektu zapojíme i vedení. Lidé získají jasná pravidla a školení. Místo zátěže pak vzniká větší jistota, kontrola a pořádek.

Je nutno ISMS certifikovat?

Certifikace není povinná, už samotné ISMS je důkaz v rámci kontrol. Přináší ale přidanou hodnotu, důvěru klientů, lepší pozici v tendrech a konkurenční výhodu. Certifikace vám usnadní nejen spolupráci s klienty (někde se zbavíte například vyplňování bezpečnostních dotazníků), ale také obhajobu před regulátorem, protože vaše zabezpečení bude pravidelně auditované třetí stranou (nenahrazuje to však požadavek mít ve vyšším režimu roli auditora KB a audity KB). Cenu za certifikační audit určuje certifikační orgán podle počtu auditních dnů. Se vším případně pomůžeme, známe vyhlášené TIC autority.

Na co všechno se připravit? Budeme řešit i technologie, nebo jen dokumentace?

95 % práce je na nás a 5 % je vaše součinnost a zpětná vazba. Při tvorbě ISMS řešíme jak dokumentaci, procesy, tak i technologie. Jedno bez druhého nejde, pokud chcete být v bezpečí nejen na papíře. Provedeme vás jasně daným procesem od mapování stavu, určení strategie, úpravu opatření, procesů a dokumentace až po školení a závěrečný interní audit funkčnosti systému řízení bezpečnosti informací. Pokud vám budou chybět technologie, s výběrem a případnou konfigurací přiměřených IT řešení poradí náš IT specialista.

Co jsou to dozorové audity v rámci ISO certifikace a TISAX®?

Dozorový audit u certifikované firmy probíhá každý rok pro ověření, že splňuje požadavky ISO normy a má stále nárok na certifikaci. Završení cyklu je pak recertifikační audit. Oproti dozorovému je robustnější. 

Firma platí tyto audity certifikační autoritě. Bez nich by ztratila nárok na ISO certifikace. Investice je většinou v řádu desítek tisíc ročně. Záleží však na rozsahu a velikosti firmy i počtu systémů řízení. Můžeme vám při auditu krýt záda, pomoci obhájit systém a zajistit, že vždy dobře dopadne. 

TISAX® naopak dozorové audity nemá. Pro udržení labelu vás čeká audit jen jednou za tři roky. Proto je důležité dělat pravidelné interní audity, aby vám neunikla žádná rizika, která mohou přerůst v incidenty nebo ztrátu labelu (certifikace).

Jak dlouho platí ISO certifikace a jak dlouho TISAX® label?

Certifikát i label platí 3 roky.
V případě ISO certifikace
dvakrát do roka proběhne krátký dozorový audit, kde auditor ověří, že systém funguje a žije v praxi. Každý třetí rok přichází recertifikace – větší kontrola, kterou si certifikát prodloužíte o další 3 roky. TISAX® má certifikační audit jednou za tři roky.

K čemu nám bude ISO certifikace nebo TISAX® label?

ISO i TISAX® vám otevřou dveře k zákazníkům, kteří certifikace vyžadují. Často to bývají velké firmy nebo státní organizace. Navíc vás certifikace zbaví papírování, když vás někdo posuzuje jako dodavatele. Zvýšíte svou důvěryhodnost v tendrech, pořádek v procesech a získáte jasný rámec pro řízení rizik. A když se systémy udělají správně, nejsou to papíry na zeď, ale nástroje, které denně chrání data, firmu i její reputaci za hranice compliance. Certifikát je jen bonus. Skutečná hodnota je ve funkčním systému. S námi ho získáte.

Dovedeme vás k souladu s nZKB
dle NIS2 a kyberbezpečnosti

nejen na papíře

Kontaktujte nás

Do 24 hodin se vám ozveme a projdeme vaše potřeby, cíle a možnosti.

Potom pošleme nezávazný návrh řešení a vy rozhodnete, co dále.

Kontakt