Služby

Kompletní bezpečnost pro veřejný sektor

Od role externího manažera kybernetické bezpečnosti po ISVS, dokumentaci a školení — s doložitelným souladem.

Postaveno na akreditované certifikaci manažera bezpečnosti informací dle ČSN EN ISO/IEC 17024
Hlavní služba

Manažer kybernetické bezpečnosti

Převezmeme roli manažera kybernetické bezpečnosti a zajistíme soulad vaší organizace se zákonem — v nižším i vyšším režimu. Posoudíme, které povinnosti se vás týkají, a nastavíme opatření tak, aby obstála při kontrole NÚKIB. Roli osoby pověřené bezpečností může ze zákona zastávat externí odborník a naše certifikace je dokladem odbornosti.

Posouzení režimu a povinností dle ZoKB
Bezpečnostní opatření a řízení rizik
Komunikace s NÚKIB a hlášení incidentů
Průběžná správa a roční přezkum
Přístup do klientského portálu
Nezávazná konzultace

Certifikovaná odbornost

Naše služby vycházejí z akreditované certifikace manažera bezpečnosti informací dle ČSN EN ISO/IEC 17024 — doložená způsobilost, ne jen proklamace.

Doložitelný soulad

Vše dokumentujeme tak, aby vaše organizace obstála při kontrole úřadu — ne jen „na papíře".

Bez střetu zájmů

Zůstáváme na poradenské straně. Atestaci ISVS ze zákona neprovádíme, radíme vám nezávisle.

Rozsah

Jednotlivé oblasti

Soulad se zákonem o kybernetické bezpečnosti (ZoKB)

Převezmeme roli manažera kybernetické bezpečnosti a zajistíme soulad vaší organizace se zákonem — v nižším i vyšším režimu. Posoudíme, které povinnosti se vás týkají, a nastavíme opatření tak, aby obstála při kontrole NÚKIB.

ISVS — informační systémy veřejné správy

Zajistíme splnění povinností správce informačního systému veřejné správy — od informační koncepce a provozní dokumentace až po přípravu na atestaci dlouhodobého řízení a povinnou elektronickou spisovou službu. Provedeme vás celým procesem srozumitelně a bez zbytečné byrokracie.

Kyberhygiena a semafor pro vedení

Nastavíme základní bezpečnostní opatření — aktualizace, hesla a vícefaktorové ověření, zálohy a řízení přístupů — a udržujeme je pod kontrolou. Stav máte vždy aktuálně v přehledném semaforu, který i bez IT vzdělání ukáže vedení, jak na tom organizace je; kdykoliv z něj vygenerujete PDF souhrn.

Řízení zranitelností

Průběžně sledujeme známé zranitelnosti vašich systémů a zařízení a upozorníme dřív, než je někdo zneužije. U kritických hrozeb jasně určíme, co má přednost a dokdy je potřeba je vyřešit.

Bezpečnostní dokumentace

Zpracujeme a průběžně udržujeme kompletní bezpečnostní dokumentaci — analýzu rizik, směrnice, provozní pravidla i dokumentaci k ZoKB a ISVS. Vytvoříme tím pevný a auditovatelný základ, o který se vaše organizace opře při kontrole úřadu i v každodenním provozu.

Školení

Proškolíme vedení, běžné uživatele i administrátory — srozumitelně a k věci. Vedeme evidenci, kdo a kdy školení absolvoval, takže máte doklad o splnění povinnosti kdykoliv po ruce.

Řízení dodavatelů

Ošetříme vztahy s vašimi IT dodavateli tak, aby odpovídaly požadavkům zákona, a udržujeme o nich přehled. Bezpečnost vaší organizace tím nekončí u vašich vlastních systémů, ale pokrývá i dodavatelský řetězec.

Klientský portál AUREVIS

Poskytneme vám portál, kde máte bezpečnostní stav organizace na jednom místě — plnění povinností, termíny, dokumentaci i přehled pro vedení. K dispozici ve třech úrovních (START / ZÁKLAD / PRO) podle velikosti a povinností vaší organizace.

Nevíte, které služby potřebujete?

Každá organizace je jiná. Po nezávazné konzultaci doporučíme přesně to, co se vás týká.

Domluvit konzultaci