Governance, Risk & Compliance (GRC)
Pomáháme organizacím budovat systém řízení kybernetické bezpečnosti, identifikovat rizika a zajistit soulad s legislativními, regulačními a normativními požadavky.
GRC služby
Analýza souladu
Posoudíme stav organizace vůči legislativním, regulačním a normativním požadavkům a určíme prioritní mezery.
NIS2
Ověříme připravenost na požadavky směrnice NIS2 a navrhneme kroky pro řízení bezpečnosti, rizik a incidentů.
ZoKB
Pomůžeme nastavit povinnosti podle zákona o kybernetické bezpečnosti včetně procesů, rolí a dokumentace.
GDPR
Posoudíme bezpečnostní a procesní opatření související s ochranou osobních údajů a správou rizik.
DORA
Podpoříme finanční a regulované organizace při hodnocení digitální provozní odolnosti a dodavatelských rizik.
ISO/IEC 27001
Zhodnotíme připravenost systému řízení informační bezpečnosti a navrhneme cestu k certifikaci.
Analýza a řízení rizik
Vytvoříme praktický rámec pro identifikaci, hodnocení a průběžné řízení kybernetických rizik.
Identifikace rizik
Zmapujeme aktiva, hrozby, zranitelnosti a scénáře, které mohou ovlivnit provoz nebo bezpečnost.
Hodnocení dopadů
Určíme možné dopady bezpečnostních událostí na služby, procesy, data a reputaci organizace.
Návrh opatření
Navrhneme přiměřená technická a organizační opatření podle rizika, priority a dostupných zdrojů.
Risk register
Připravíme přehledný registr rizik s vlastníky, hodnocením, stavem opatření a dalšími kroky.
Bezpečnostní dokumentace
Vytvoříme nebo aktualizujeme bezpečnostní dokumentaci tak, aby byla použitelná pro audit i každodenní provoz.
Bezpečnostní politika
Nastavíme zastřešující bezpečnostní politiku s jasnými pravidly, odpovědnostmi a vazbou na procesy.
Směrnice
Připravíme interní směrnice pro klíčové oblasti bezpečnosti, přístupů, provozu a práce s informacemi.
Procesy
Navrhneme bezpečnostní procesy s jasnými vstupy, výstupy, rolemi a měřitelnými kontrolními body.
Incident management
Nastavíme proces řešení incidentů od detekce a eskalace až po vyhodnocení a nápravná opatření.
BCP/DRP
Pomůžeme připravit plány kontinuity a obnovy, které chrání kritické služby při výpadcích a krizových situacích.
Implementace opatření
Podpoříme zavedení schválených bezpečnostních opatření do technologií, procesů a řízení organizace.
Technická opatření
Navrhneme a zkontrolujeme technické kontroly pro ochranu identit, sítí, systémů, dat a monitoringu.
Organizační opatření
Nastavíme role, odpovědnosti, pravidla a provozní postupy potřebné pro udržitelné řízení bezpečnosti.
Převedeme zjištění z auditů do konkrétních doporučení s prioritou, vlastníkem a očekávaným výsledkem.
Nápravné plány
Připravíme plán nápravy zjištění včetně termínů, odpovědností, závislostí a způsobu ověření.
Audit a příprava na certifikaci
Připravíme organizaci na audit nebo certifikaci prostřednictvím kontroly důkazů, dokumentace a reálné připravenosti.
Interní audity
Provedeme interní audity bezpečnostních procesů, dokumentace a kontrol před externím posouzením.
GAP analýza
Porovnáme aktuální stav s požadavky normy, regulace nebo cílového bezpečnostního rámce.
ISO/IEC 27001 readiness
Ověříme připravenost ISMS na certifikační audit a pomůžeme doplnit chybějící důkazy a kontroly.
Audit support
Poskytneme podporu během auditu, koordinaci podkladů a odborná vysvětlení ke zjištěním a opatřením.
Hlavní přínosy
Splnění legislativních povinností
Získáte jasný přehled o požadavcích NIS2, ZoKB, GDPR, DORA nebo ISO/IEC 27001 a konkrétní kroky k jejich splnění.
Snížení bezpečnostních rizik
Identifikujeme slabá místa, vyhodnotíme jejich dopad a navrhneme přiměřená opatření podle reálné priority rizika.
Připravenost na audit
Dokumentaci, důkazy a procesy připravíme tak, aby obstály při interním auditu, certifikaci i regulační kontrole.
Vyšší kybernetická odolnost
Posílíte schopnost předcházet incidentům, reagovat na ně a obnovit kritické služby při výpadcích nebo útocích.