Přebíráme roli manažera kybernetické bezpečnosti pro obce, školy a další veřejné organizace — a nekončíme u ní. Součástí je portál, který drží evidenci, doklady a zákonné lhůty na jednom místě. Soulad tak není jednorázová zpráva, ale stav, který kdykoli doložíte.
Úřady, které to berou vážně, mívají dokumentaci v pořádku. Nedostatky vznikají o krok dál — tam, kde opatření sice existuje, ale nikdo neověřil, že funguje, nebo o tom nevznikl záznam.
Zálohování běží a hlásí úspěch. Dokud ale neproběhne zkušební obnova, nikdo neví, zda jsou data použitelná a jak dlouho by návrat trval. Doklad tvoří zápis o provedeném testu s datem a výsledkem.
Schválený dokument sám o sobě nemění chování zaměstnanců. Při kontrole se častěji než text žádá doklad o tom, kdo a kdy se s ním seznámil — a právě ten bývá nedohledatelný.
Účty bývalých dodavatelů a zaměstnanců zůstávají funkční překvapivě často. Ne z nedbalosti — odebrání přístupu prostě nebylo výslovně svěřeno konkrétní osobě a lhůtě.
Úřad nevede evidenci proto, aby ji měl. Vede ji proto, aby z ní něco měl — a to tři různé věci pro tři různé situace.
Riziko vede k opatření, opatření se prokazuje při auditu a jeho část leží na dodavateli. Portál tyhle čtyři agendy vede jako jeden celek — každý záznam ví, odkud vzešel a čím je doložený.
V odborné literatuře i v nabídkách dodavatelů se téhle oblasti říká GRC — z anglického governance, risk and compliance, tedy řízení organizace, řízení rizik a soulad s předpisy. Podstatné není to slovo, ale myšlenka za ním: tyhle tři věci nejdou řešit odděleně. Když riziko žije v jedné tabulce, opatření ve druhé a závěry auditu ve třetí, nikdo neodpoví na otázku, která při kontrole přijde jako první — čím konkrétně je dané riziko ošetřené a kdo to ověřil.
Riziko není obecná kategorie v tabulce. V portálu se váže na konkrétní server, agendu nebo dodavatele — a proto je vidět, koho a čeho se týká.
Přehled opatření podle přílohy č. 1 vyhlášky 410/2025 je nejtvrdší doložitelný artefakt nižšího režimu. Vedeme ho aktuální a s historií, aby při kontrole nebylo co dohledávat.
Z auditu nemá vzniknout jen zpráva do šanonu. Každé zjištění má vypořádání a jedním krokem z něj založíte nápravné opatření, které se zařadí mezi ostatní a dál se sleduje.
Většinu IT dnes provozuje někdo zvenku a jeho problém je i váš. U každého dodavatele proto evidujeme jednotlivé přístupy — vzdálené i fyzické — včetně toho, kdy mají skončit a kdo doloží, že skutečně skončily.
„Máte to zpracované" a „máte čím to doložit" jsou dvě různé věci. Rozdíl mezi nimi se pozná až při kontrole.
Portál proto u každého opatření rozlišuje stav zavedeno a ověřeno — včetně toho, kdo ověření provedl a kdy proběhne příště.
Riziko je propojené s opatřením, opatření se směrnicí, směrnice s odpovědnou osobou. Server nese konkrétní agendy a spravuje ho konkrétní dodavatel. Každý záznam v portálu tak nestojí sám o sobě, ale zná své souvislosti.
Mapa souvislostí je zobrazí na jedné obrazovce. Úřad díky tomu odpoví na otázky, které si při oddělených evidencích nemá jak položit: které agendy zasáhne výpadek jednoho serveru, kam až sahá přístup jednoho dodavatele a která směrnice pokrývá které opatření.
Agenda bezpečnosti neleží na jednom člověku. Na úřadě ji řeší tři různé role, každá z jiné strany — a právě proto pracují nad týmiž daty.
Potřebují vědět, jestli je úřad v pořádku a kde je namístě jednat. Otevřou přehled a mají odpověď, aniž by museli rozumět paragrafům.
Vede evidenci zařízení, verzí a záloh. Co zadá on, vidí vedení jako stav plnění — nikdo nic nepřepisuje mezi tabulkami.
Absolvují školení, seznámí se se směrnicemi, hlásí podezřelé e-maily. Doklad o tom vzniká sám, ne dodatečným dohledáváním.
Přístup do portálu je součástí spolupráce. Vidíte plnění povinností, nadcházející termíny i přehled pro vedení — vždy aktuální a srozumitelně.
Revize elektro — rozvaděč R1za 12 dní
Roční přezkum opatřeníza 21 dní
Školení — ochrana osobních údajůza 34 dní
Specializujeme se na veřejný sektor — obce, příspěvkové organizace a správce informačních systémů veřejné správy. Stejné povinnosti podle zákona o kybernetické bezpečnosti a NIS2 přitom řešíme i pro soukromé firmy.
Od malých obcí až po pověřené úřady a obce s rozšířenou působností. Provedeme vás povinnostmi bez ohledu na velikost úřadu.
Školy, nemocnice, sociální a zdravotní služby. Bezpečnost nastavíme přiměřeně vašemu provozu a rozpočtu.
Provozujete informační systém veřejné správy? Zajistíme informační koncepci, dokumentaci i přípravu na atestaci.
Podnikáte a spadáte pod NIS2? Provedeme vás povinnostmi se stejnou péčí jako veřejné organizace — od analýzy přes dokumentaci až po průběžný soulad.
Kompletní řízení kybernetické bezpečnosti a povinností veřejné správy — pod jednou střechou.
Zajistíme soulad se zákonem o kybernetické bezpečnosti v nižším i vyšším režimu — od posouzení povinností po opatření, která obstojí při kontrole NÚKIB.
Více →Splníme povinnosti správce informačního systému veřejné správy — informační koncepci, provozní dokumentaci i přípravu na atestaci a spisovou službu.
Více →Nastavíme základní opatření a jejich stav máte vždy aktuálně v přehledu, který i bez IT znalostí ukáže vedení, jak na tom organizace je.
Více →Průběžně sledujeme známé zranitelnosti vašich systémů a jasně určíme, co má přednost a dokdy je potřeba to vyřešit.
Více →Zpracujeme a udržujeme kompletní bezpečnostní dokumentaci — pevný a auditovatelný základ pro kontrolu úřadu i každodenní provoz.
Více →Proškolíme vedení, uživatele i administrátory a vedeme evidenci — doklad o splnění povinnosti máte kdykoliv po ruce.
Více →Ošetříme vztahy s vašimi IT dodavateli tak, aby odpovídaly zákonu. Bezpečnost tím pokrývá i dodavatelský řetězec.
Více →Bezpečnostní stav organizace na jednom místě — plnění povinností, termíny, dokumentace i přehled pro vedení.
Více →Klientský portál je součástí platformy AUREVIS One. Kromě bezpečnosti zvládne i další provozní agendu organizace — zpřístupníme vám jen to, co potřebujete.
Vzdělávání zaměstnanců, evidence absolvování, normy a certifikáty — s automatickým hlídáním termínů a doklady po ruce.
Vystavování a evidence faktur, zálohy a číselné řady dokladů — účetní agenda přehledně na jednom místě.
Evidence klientů, nabídky, obchodní příležitosti i úkoly — od první poptávky až po podpis.
Evidence docházky a přístupů zaměstnanců s přehledy a podklady pro vedení.
Správa zaměstnanců, personálních dokumentů a agendy na jednom místě.
Výkazy odvedené práce a jejich schvalování napříč týmem.
Předvídatelný postup od první konzultace po průběžnou správu.
Nezávazná konzultace
Posouzení režimu a povinností
Nastavení opatření a dokumentace
Portál a průběžná správa
Roční přezkum a zpráva
Tři úrovně klientského portálu podle režimu, do kterého vaše organizace spadá. ISVS řešíme napříč všemi úrovněmi.
Pro organizace mimo povinný režim a správce ISVS s přiměřenými opatřeními
Pro organizace v nižším režimu ZoKB (vyhl. 410/2025)
Pro organizace ve vyšším režimu ZoKB (vyhl. 409/2025)
ISVS napříč tarify. Informační koncepci, provozní dokumentaci, přípravu na atestaci dlouhodobého řízení i spisovou službu (eSSL) řešíme podle potřeby vaší organizace bez ohledu na zvolenou úroveň. Konkrétní rozsah a cenu spolupráce připravíme na míru po nezávazné konzultaci.
Certifikovaná odbornostAUREVIS staví bezpečnost na akreditované certifikaci manažera bezpečnosti informací dle ČSN EN ISO/IEC 17024 — nezávisle ověřená a doložitelná odborná způsobilost.
Rozumíme veřejnému sektoruObce, školy, nemocnice — ne korporát. Známe reálný provoz úřadu i jeho rozpočtové možnosti.
ZoKB i ISVS pod jednou střechouVětšina konkurence řeší jen „papíry ke ZoKB". My pokrýváme i informační systémy veřejné správy — silné odlišení.
Dostupné a srozumitelnéMluvíme lidsky, ne v paragrafech. Vedení i úředníci rozumí tomu, co a proč děláme.
Vlastní portál pro vedeníPřehled o povinnostech a termínech i pro netechnické vedení — aktuální stav plnění a PDF souhrn na jednu stránku.
Nezávislost bez střetu zájmůJsme na poradenské straně. Atestaci ISVS ze zákona neprovádíme — proto vám radíme bez konfliktu zájmů.
Zaměřujeme se především na veřejný sektor — obce, školy, nemocnice a další organizace — a provázíme je povinnostmi podle zákona o kybernetické bezpečnosti i požadavky na informační systémy veřejné správy. Stejné povinnosti řešíme i pro soukromé firmy, srozumitelně a s doložitelným souladem.
Nový zákon o kybernetické bezpečnosti je účinný od 1. listopadu 2025 a dopadá na řadu organizací veřejného sektoru. V rámci nezávazné konzultace posoudíme zdarma, zda a v jakém režimu se na vaši organizaci vztahuje.
Režim určuje, jak rozsáhlé povinnosti máte. Nižší režim (podle prováděcí vyhlášky 410/2025) je určen menším povinným osobám včetně obcí a klade důraz na přiměřená základní opatření. Vyšší režim (vyhláška 409/2025) vyžaduje formálnější systém řízení bezpečnosti. Do kterého spadáte, společně vyhodnotíme.
Pokud provozujete informační systém veřejné správy, máte povinnosti jeho správce podle samostatného zákona — nezávisle na ZoKB. Patří sem informační koncepce, provozní dokumentace a příprava na atestaci dlouhodobého řízení. Ověříme, co se vás týká, a provedeme vás tím.
Atestovaná elektronická spisová služba je pro veřejnoprávní původce povinná od 1. ledna 2027. Některé menší obce a jimi zřizované organizace mají výjimku z atestace, standard vedení spisové služby ale splnit musí. Pomůžeme vám se na termín připravit.
Přesně pro vás tu jsme. Roli osoby pověřené kybernetickou bezpečností může zastávat externí odborník a naše certifikace je dokladem odbornosti. Převezmeme řízení bezpečnosti za vás.
Plnění povinností, checklist kyberhygieny, stav dokumentace, termíny školení a přehled incidentů. Vedení má navíc vždy aktuální přehled plnění a může si z něj kdykoliv vygenerovat PDF souhrn na jednu stránku.
Po úvodní konzultaci a dohodě o spolupráci zahajujeme zpravidla do dvou týdnů.
Nezávazná konzultace zdarma — posoudíme váš režim i povinnosti a navrhneme spolupráci na míru.
Domluvit konzultaci