Governance, Risk & Compliance (GRC)

Pomáháme organizacím budovat systém řízení kybernetické bezpečnosti, identifikovat rizika a zajistit soulad s legislativními, regulačními a normativními požadavky.

GRC služby

01 / 27

Analýza souladu

Posoudíme stav organizace vůči legislativním, regulačním a normativním požadavkům a určíme prioritní mezery.

ComplianceGAP analýzaAudit
02 / 27

NIS2

Ověříme připravenost na požadavky směrnice NIS2 a navrhneme kroky pro řízení bezpečnosti, rizik a incidentů.

NIS2Kybernetická bezpečnostSoulad
03 / 27

ZoKB

Pomůžeme nastavit povinnosti podle zákona o kybernetické bezpečnosti včetně procesů, rolí a dokumentace.

ZoKBLegislativaPovinnosti
04 / 27

GDPR

Posoudíme bezpečnostní a procesní opatření související s ochranou osobních údajů a správou rizik.

GDPROsobní údajePrivacy
05 / 27

DORA

Podpoříme finanční a regulované organizace při hodnocení digitální provozní odolnosti a dodavatelských rizik.

DORAICT rizikaOdolnost
06 / 27

ISO/IEC 27001

Zhodnotíme připravenost systému řízení informační bezpečnosti a navrhneme cestu k certifikaci.

ISO 27001ISMSCertifikace
07 / 27

Analýza a řízení rizik

Vytvoříme praktický rámec pro identifikaci, hodnocení a průběžné řízení kybernetických rizik.

Risk managementRizikaGovernance
08 / 27

Identifikace rizik

Zmapujeme aktiva, hrozby, zranitelnosti a scénáře, které mohou ovlivnit provoz nebo bezpečnost.

AktivaHrozbyZranitelnosti
09 / 27

Hodnocení dopadů

Určíme možné dopady bezpečnostních událostí na služby, procesy, data a reputaci organizace.

DopadyKritičnostBIA
10 / 27

Návrh opatření

Navrhneme přiměřená technická a organizační opatření podle rizika, priority a dostupných zdrojů.

OpatřeníPrioritizaceRoadmapa
11 / 27

Risk register

Připravíme přehledný registr rizik s vlastníky, hodnocením, stavem opatření a dalšími kroky.

Registr rizikVlastníci rizikReporting
12 / 27

Bezpečnostní dokumentace

Vytvoříme nebo aktualizujeme bezpečnostní dokumentaci tak, aby byla použitelná pro audit i každodenní provoz.

DokumentaceAudit-readyŘízení
13 / 27

Bezpečnostní politika

Nastavíme zastřešující bezpečnostní politiku s jasnými pravidly, odpovědnostmi a vazbou na procesy.

PolitikaISMSOdpovědnosti
14 / 27

Směrnice

Připravíme interní směrnice pro klíčové oblasti bezpečnosti, přístupů, provozu a práce s informacemi.

Interní směrnicePravidlaKontroly
15 / 27

Procesy

Navrhneme bezpečnostní procesy s jasnými vstupy, výstupy, rolemi a měřitelnými kontrolními body.

ProcesyRoleKontrolní body
16 / 27

Incident management

Nastavíme proces řešení incidentů od detekce a eskalace až po vyhodnocení a nápravná opatření.

IncidentyEskalaceResponse
17 / 27

BCP/DRP

Pomůžeme připravit plány kontinuity a obnovy, které chrání kritické služby při výpadcích a krizových situacích.

BCPDRPKontinuita
18 / 27

Implementace opatření

Podpoříme zavedení schválených bezpečnostních opatření do technologií, procesů a řízení organizace.

ImplementaceBezpečnostní opatřeníZměna
19 / 27

Technická opatření

Navrhneme a zkontrolujeme technické kontroly pro ochranu identit, sítí, systémů, dat a monitoringu.

Technické kontrolyIAMMonitoring
20 / 27

Organizační opatření

Nastavíme role, odpovědnosti, pravidla a provozní postupy potřebné pro udržitelné řízení bezpečnosti.

OrganizaceOdpovědnostiProvoz
21 / 27
Auditní doporučení

Převedeme zjištění z auditů do konkrétních doporučení s prioritou, vlastníkem a očekávaným výsledkem.

AuditDoporučeníPriority
22 / 27

Nápravné plány

Připravíme plán nápravy zjištění včetně termínů, odpovědností, závislostí a způsobu ověření.

NápravaAkční plánKontrola
23 / 27

Audit a příprava na certifikaci

Připravíme organizaci na audit nebo certifikaci prostřednictvím kontroly důkazů, dokumentace a reálné připravenosti.

AuditCertifikacePřipravenost
24 / 27

Interní audity

Provedeme interní audity bezpečnostních procesů, dokumentace a kontrol před externím posouzením.

Interní auditKontrolyZjištění
25 / 27

GAP analýza

Porovnáme aktuální stav s požadavky normy, regulace nebo cílového bezpečnostního rámce.

GAPSoučasný stavCílový stav
26 / 27

ISO/IEC 27001 readiness

Ověříme připravenost ISMS na certifikační audit a pomůžeme doplnit chybějící důkazy a kontroly.

ISO 27001ReadinessISMS
27 / 27

Audit support

Poskytneme podporu během auditu, koordinaci podkladů a odborná vysvětlení ke zjištěním a opatřením.

Audit supportDůkazyKoordinace

Hlavní přínosy

Splnění legislativních povinností

Získáte jasný přehled o požadavcích NIS2, ZoKB, GDPR, DORA nebo ISO/IEC 27001 a konkrétní kroky k jejich splnění.

Snížení bezpečnostních rizik

Identifikujeme slabá místa, vyhodnotíme jejich dopad a navrhneme přiměřená opatření podle reálné priority rizika.

Připravenost na audit

Dokumentaci, důkazy a procesy připravíme tak, aby obstály při interním auditu, certifikaci i regulační kontrole.

Vyšší kybernetická odolnost

Posílíte schopnost předcházet incidentům, reagovat na ně a obnovit kritické služby při výpadcích nebo útocích.