Od role externího manažera kybernetické bezpečnosti po ISVS, dokumentaci a školení — s doložitelným souladem.
Převezmeme roli manažera kybernetické bezpečnosti a zajistíme soulad vaší organizace se zákonem — v nižším i vyšším režimu. Posoudíme, které povinnosti se vás týkají, a nastavíme opatření tak, aby obstála při kontrole NÚKIB. Roli osoby pověřené bezpečností může ze zákona zastávat externí odborník a naše certifikace je dokladem odbornosti.
Naše služby vycházejí z akreditované certifikace manažera bezpečnosti informací dle ČSN EN ISO/IEC 17024 — doložená způsobilost, ne jen proklamace.
Vše dokumentujeme tak, aby vaše organizace obstála při kontrole úřadu — ne jen „na papíře".
Zůstáváme na poradenské straně. Atestaci ISVS ze zákona neprovádíme, radíme vám nezávisle.
Převezmeme roli manažera kybernetické bezpečnosti a zajistíme soulad vaší organizace se zákonem — v nižším i vyšším režimu. Posoudíme, které povinnosti se vás týkají, a nastavíme opatření tak, aby obstála při kontrole NÚKIB.
Zajistíme splnění povinností správce informačního systému veřejné správy — od informační koncepce a provozní dokumentace až po přípravu na atestaci dlouhodobého řízení a povinnou elektronickou spisovou službu. Provedeme vás celým procesem srozumitelně a bez zbytečné byrokracie.
Nastavíme základní bezpečnostní opatření — aktualizace, hesla a vícefaktorové ověření, zálohy a řízení přístupů — a udržujeme je pod kontrolou. Stav máte vždy aktuálně v přehledném semaforu, který i bez IT vzdělání ukáže vedení, jak na tom organizace je; kdykoliv z něj vygenerujete PDF souhrn.
Průběžně sledujeme známé zranitelnosti vašich systémů a zařízení a upozorníme dřív, než je někdo zneužije. U kritických hrozeb jasně určíme, co má přednost a dokdy je potřeba je vyřešit.
Zpracujeme a průběžně udržujeme kompletní bezpečnostní dokumentaci — analýzu rizik, směrnice, provozní pravidla i dokumentaci k ZoKB a ISVS. Vytvoříme tím pevný a auditovatelný základ, o který se vaše organizace opře při kontrole úřadu i v každodenním provozu.
Proškolíme vedení, běžné uživatele i administrátory — srozumitelně a k věci. Vedeme evidenci, kdo a kdy školení absolvoval, takže máte doklad o splnění povinnosti kdykoliv po ruce.
Ošetříme vztahy s vašimi IT dodavateli tak, aby odpovídaly požadavkům zákona, a udržujeme o nich přehled. Bezpečnost vaší organizace tím nekončí u vašich vlastních systémů, ale pokrývá i dodavatelský řetězec.
Poskytneme vám portál, kde máte bezpečnostní stav organizace na jednom místě — plnění povinností, termíny, dokumentaci i přehled pro vedení. K dispozici ve třech úrovních (START / ZÁKLAD / PRO) podle velikosti a povinností vaší organizace.
Každá organizace je jiná. Po nezávazné konzultaci doporučíme přesně to, co se vás týká.
Domluvit konzultaci