Národní i evropská certifikace (ISO/IEC 17024)
Specializace na veřejný sektor
Srozumitelně a česky
Klientský portál 24/7
Doložitelný soulad
Rizika a soulad Kdo s tím pracuje Portál Komu pomáháme Služby Celá platforma Úrovně Časté dotazy Nezávazná konzultace →
AUREVIS — odborná role i systém

Bezpečnost, ISVS a zákonné lhůty úřadu v jednom systému

Přebíráme roli manažera kybernetické bezpečnosti pro obce, školy a další veřejné organizace — a nekončíme u ní. Součástí je portál, který drží evidenci, doklady a zákonné lhůty na jednom místě. Soulad tak není jednorázová zpráva, ale stav, který kdykoli doložíte.

Kybernetická bezpečnost a ISVSaktiva, rizika, opatření, provozní dokumentace
Školení zaměstnancůevidence, platnosti, doklady o proškolení
Termíny a revizebudovy, zařízení, dotace, smlouvy
Naši odborníci jsou certifikovaní manažeři bezpečnosti informací — národní certifikace M-BI akreditovaná ČIA a evropská certifikace EOQ ISMS Manager.
Obce a městaŠkolyNemocnice a hospicePříspěvkové organizace
TERMÍNY A REVIZE BudovyZařízeníDotaceSmlouvy
ŠKOLENÍ ZAMĚSTNANCŮ EvidencePlatnostiDoklady o proškolení
BEZPEČNOST A ISVS AktivaRizikaOpatřeníProvozní dokumentace

Kde se bezpečnost láme v praxi

Úřady, které to berou vážně, mívají dokumentaci v pořádku. Nedostatky vznikají o krok dál — tam, kde opatření sice existuje, ale nikdo neověřil, že funguje, nebo o tom nevznikl záznam.

Zálohy bez testu obnovy

Zálohování běží a hlásí úspěch. Dokud ale neproběhne zkušební obnova, nikdo neví, zda jsou data použitelná a jak dlouho by návrat trval. Doklad tvoří zápis o provedeném testu s datem a výsledkem.

Směrnice bez seznámení

Schválený dokument sám o sobě nemění chování zaměstnanců. Při kontrole se častěji než text žádá doklad o tom, kdo a kdy se s ním seznámil — a právě ten bývá nedohledatelný.

Přístupy po ukončení spolupráce

Účty bývalých dodavatelů a zaměstnanců zůstávají funkční překvapivě často. Ne z nedbalosti — odebrání přístupu prostě nebylo výslovně svěřeno konkrétní osobě a lhůtě.

Zadáte jednou, využijete třikrát

Úřad nevede evidenci proto, aby ji měl. Vede ji proto, aby z ní něco měl — a to tři různé věci pro tři různé situace.

EvidenceAktiva, zařízení, dodavatelé, systémy ISVS a zaměstnanci — jednou zadané údaje, ze kterých čerpá všechno ostatní.
DokladyRevizní zprávy, protokoly o školení, směrnice a záznamy o testu obnovy — připravené ke kontrole, ne k dohledávání v e-mailech.
PřehledStav plnění a blížící se termíny pro vedení — spočítané ze skutečné evidence, ne z ručně vyplňovaného hlášení.
EVIDENCE DOKLADY PŘEHLED
Jedna evidence úřadu

Řízení rizik a souladu

Riziko vede k opatření, opatření se prokazuje při auditu a jeho část leží na dodavateli. Portál tyhle čtyři agendy vede jako jeden celek — každý záznam ví, odkud vzešel a čím je doložený.

V odborné literatuře i v nabídkách dodavatelů se téhle oblasti říká GRC — z anglického governance, risk and compliance, tedy řízení organizace, řízení rizik a soulad s předpisy. Podstatné není to slovo, ale myšlenka za ním: tyhle tři věci nejdou řešit odděleně. Když riziko žije v jedné tabulce, opatření ve druhé a závěry auditu ve třetí, nikdo neodpoví na otázku, která při kontrole přijde jako první — čím konkrétně je dané riziko ošetřené a kdo to ověřil.

Podrobně o řízení rizik a souladu →

Rizika vázaná na konkrétní aktiva

Riziko není obecná kategorie v tabulce. V portálu se váže na konkrétní server, agendu nebo dodavatele — a proto je vidět, koho a čeho se týká.

  • Hodnocení podle dopadu a pravděpodobnosti s historií změn
  • Vazba na aktiva, systémy ISVS a odpovědné osoby
  • U každého rizika opatření, kterými ho snižujete
Registr rizik
Výpadek spisové službyVysoká
Únik osobních údajůStřední
Nedostupnost zálohy při obnověStřední
Ztráta notebookuNízká
„Máte to zpracované" a „máte čím to doložit" jsou dvě různé věci. Rozdíl mezi nimi se pozná až při kontrole.

Portál proto u každého opatření rozlišuje stav zavedeno a ověřeno — včetně toho, kdo ověření provedl a kdy proběhne příště.

Jak to spolu souvisí

Provázané záznamy napříč celou agendou

Riziko je propojené s opatřením, opatření se směrnicí, směrnice s odpovědnou osobou. Server nese konkrétní agendy a spravuje ho konkrétní dodavatel. Každý záznam v portálu tak nestojí sám o sobě, ale zná své souvislosti.

Mapa souvislostí je zobrazí na jedné obrazovce. Úřad díky tomu odpoví na otázky, které si při oddělených evidencích nemá jak položit: které agendy zasáhne výpadek jednoho serveru, kam až sahá přístup jednoho dodavatele a která směrnice pokrývá které opatření.

Kdo s portálem pracuje

Agenda bezpečnosti neleží na jednom člověku. Na úřadě ji řeší tři různé role, každá z jiné strany — a právě proto pracují nad týmiž daty.

Starosta a tajemník

Starosta a tajemník

Potřebují vědět, jestli je úřad v pořádku a kde je namístě jednat. Otevřou přehled a mají odpověď, aniž by museli rozumět paragrafům.

Informatik nebo dodavatel IT

Informatik nebo dodavatel IT

Vede evidenci zařízení, verzí a záloh. Co zadá on, vidí vedení jako stav plnění — nikdo nic nepřepisuje mezi tabulkami.

Úředníci

Úředníci

Absolvují školení, seznámí se se směrnicemi, hlásí podezřelé e-maily. Doklad o tom vzniká sám, ne dodatečným dohledáváním.

Váš bezpečnostní stav na jednom místě

Přístup do portálu je součástí spolupráce. Vidíte plnění povinností, nadcházející termíny i přehled pro vedení — vždy aktuální a srozumitelně.

Aktuální přehled plnění pro vedení a zřizovatele
Checklist kyberhygieny a stav opatření
Termíny školení a připomínky
Řízení zranitelností a dokumentace
Přehled incidentů a jejich řešení
Více o portálu
portal.aurevis.cz — Přehled plnění
76 %
Stav plnění 21 sledovaných oblastí
16 v pořádku 3 blíží se termín 2 vyžadují akci
Co řešit teď
Zranitelnosti2 po termínu SLAVyžaduje akci
Školení zaměstnanců3 prošlá proškoleníVyžaduje akci
Test obnovy zálohtermín za 5 dníBlíží se termín
Zobrazit všech 21 oblastí ›
Nejbližší termíny

Revize elektro — rozvaděč R1za 12 dní

Roční přezkum opatřeníza 21 dní

Školení — ochrana osobních údajůza 34 dní

16modulů v portálu — od aktiv a rizik po školení, ISVS a revize
2 hreakční doba na incident i běžný požadavek
M-BIManažer bezpečnosti informací — personální certifikace dle ČSN EN ISO/IEC 17024, doplněná evropským uznáním EOQ ISMS Manager
V ceněportál je součástí měsíčního paušálu za průběžné řízení bezpečnosti — neplatí se zvlášť
Komu pomáháme

Rozumíme veřejnému i soukromému sektoru

Specializujeme se na veřejný sektor — obce, příspěvkové organizace a správce informačních systémů veřejné správy. Stejné povinnosti podle zákona o kybernetické bezpečnosti a NIS2 přitom řešíme i pro soukromé firmy.

Města a obce

Od malých obcí až po pověřené úřady a obce s rozšířenou působností. Provedeme vás povinnostmi bez ohledu na velikost úřadu.

Příspěvkové organizace

Školy, nemocnice, sociální a zdravotní služby. Bezpečnost nastavíme přiměřeně vašemu provozu a rozpočtu.

Správci ISVS

Provozujete informační systém veřejné správy? Zajistíme informační koncepci, dokumentaci i přípravu na atestaci.

Soukromé firmy

Podnikáte a spadáte pod NIS2? Provedeme vás povinnostmi se stejnou péčí jako veřejné organizace — od analýzy přes dokumentaci až po průběžný soulad.

Služby

Co pro vás zajistíme

Kompletní řízení kybernetické bezpečnosti a povinností veřejné správy — pod jednou střechou.

Podrobný přehled služeb
Celá platforma

Portál umí víc než jen kybernetickou bezpečnost

Klientský portál je součástí platformy AUREVIS One. Kromě bezpečnosti zvládne i další provozní agendu organizace — zpřístupníme vám jen to, co potřebujete.

Školení

Vzdělávání zaměstnanců, evidence absolvování, normy a certifikáty — s automatickým hlídáním termínů a doklady po ruce.

Fakturace

Vystavování a evidence faktur, zálohy a číselné řady dokladů — účetní agenda přehledně na jednom místě.

CRM

Evidence klientů, nabídky, obchodní příležitosti i úkoly — od první poptávky až po podpis.

Docházka

Evidence docházky a přístupů zaměstnanců s přehledy a podklady pro vedení.

Personalistika

Správa zaměstnanců, personálních dokumentů a agendy na jednom místě.

Výkazy práce

Výkazy odvedené práce a jejich schvalování napříč týmem.

Zeptejte se, co portál umí
Postup

Jak spolupráce probíhá

Předvídatelný postup od první konzultace po průběžnou správu.

1

Nezávazná konzultace

2

Posouzení režimu a povinností

3

Nastavení opatření a dokumentace

4

Portál a průběžná správa

5

Roční přezkum a zpráva

Portál — úrovně

Vyberte podle svých povinností

Tři úrovně klientského portálu podle režimu, do kterého vaše organizace spadá. ISVS řešíme napříč všemi úrovněmi.

START

Pro organizace mimo povinný režim a správce ISVS s přiměřenými opatřeními

  • Klientský portál s aktuálním semaforem pro vedení
  • Checklist kyberhygieny a stav opatření
  • Evidence aktiv a zařízení
  • Průběžný přehled zranitelností (CVE)
  • Řízení rizik
  • Evidence incidentů, záloh a kryptografie
  • Bezpečnostní dokumentace a PDF souhrn pro vedení
Mám zájem
NEJČASTĚJŠÍ VOLBA ZÁKLAD

Pro organizace v nižším režimu ZoKB (vyhl. 410/2025)

  • Vše ze START
  • Řízení zranitelností se lhůtami dle vyhlášky
  • Hlášení incidentů NÚKIB v termínu (24/72 h)
  • Řízení dodavatelů a smluvních požadavků
  • Správa bezpečnostní dokumentace dle 410/2025
  • Podklady a export pro NÚKIB
Mám zájem
PRO

Pro organizace ve vyšším režimu ZoKB (vyhl. 409/2025)

  • Vše ze ZÁKLAD
  • Řízení bezpečnosti dle vyššího režimu (ISMS)
  • Prioritizace aktivně zneužívaných zranitelností a propojení s riziky
  • Doporučení dalších opatření
  • Podpora auditní připravenosti a ročního přezkumu
Mám zájem

ISVS napříč tarify. Informační koncepci, provozní dokumentaci, přípravu na atestaci dlouhodobého řízení i spisovou službu (eSSL) řešíme podle potřeby vaší organizace bez ohledu na zvolenou úroveň. Konkrétní rozsah a cenu spolupráce připravíme na míru po nezávazné konzultaci.

Proč AUREVIS

Proč svěřit bezpečnost nám

Certifikovaná odbornostAUREVIS staví bezpečnost na akreditované certifikaci manažera bezpečnosti informací dle ČSN EN ISO/IEC 17024 — nezávisle ověřená a doložitelná odborná způsobilost.

Rozumíme veřejnému sektoruObce, školy, nemocnice — ne korporát. Známe reálný provoz úřadu i jeho rozpočtové možnosti.

ZoKB i ISVS pod jednou střechouVětšina konkurence řeší jen „papíry ke ZoKB". My pokrýváme i informační systémy veřejné správy — silné odlišení.

Dostupné a srozumitelnéMluvíme lidsky, ne v paragrafech. Vedení i úředníci rozumí tomu, co a proč děláme.

Vlastní portál pro vedeníPřehled o povinnostech a termínech i pro netechnické vedení — aktuální stav plnění a PDF souhrn na jednu stránku.

Nezávislost bez střetu zájmůJsme na poradenské straně. Atestaci ISVS ze zákona neprovádíme — proto vám radíme bez konfliktu zájmů.

Kybernetická bezpečnost a ISVS pro veřejný sektor — pod jednou střechou

Zaměřujeme se především na veřejný sektor — obce, školy, nemocnice a další organizace — a provázíme je povinnostmi podle zákona o kybernetické bezpečnosti i požadavky na informační systémy veřejné správy. Stejné povinnosti řešíme i pro soukromé firmy, srozumitelně a s doložitelným souladem.

Akreditovaná certifikace ISO/IEC 17024 Specializace na veřejný sektor ZoKB i ISVS bez střetu zájmů Klientský portál a aktuální přehled plnění
Nezávazná konzultace
Časté dotazy

Nejčastější dotazy

Týká se nás vůbec zákon o kybernetické bezpečnosti?

Nový zákon o kybernetické bezpečnosti je účinný od 1. listopadu 2025 a dopadá na řadu organizací veřejného sektoru. V rámci nezávazné konzultace posoudíme zdarma, zda a v jakém režimu se na vaši organizaci vztahuje.

Jaký je rozdíl mezi nižším a vyšším režimem?

Režim určuje, jak rozsáhlé povinnosti máte. Nižší režim (podle prováděcí vyhlášky 410/2025) je určen menším povinným osobám včetně obcí a klade důraz na přiměřená základní opatření. Vyšší režim (vyhláška 409/2025) vyžaduje formálnější systém řízení bezpečnosti. Do kterého spadáte, společně vyhodnotíme.

Co je ISVS a týká se nás?

Pokud provozujete informační systém veřejné správy, máte povinnosti jeho správce podle samostatného zákona — nezávisle na ZoKB. Patří sem informační koncepce, provozní dokumentace a příprava na atestaci dlouhodobého řízení. Ověříme, co se vás týká, a provedeme vás tím.

Musíme mít atestovanou spisovou službu (eSSL)?

Atestovaná elektronická spisová služba je pro veřejnoprávní původce povinná od 1. ledna 2027. Některé menší obce a jimi zřizované organizace mají výjimku z atestace, standard vedení spisové služby ale splnit musí. Pomůžeme vám se na termín připravit.

Nemáme vlastního IT bezpečáka — zvládneme to?

Přesně pro vás tu jsme. Roli osoby pověřené kybernetickou bezpečností může zastávat externí odborník a naše certifikace je dokladem odbornosti. Převezmeme řízení bezpečnosti za vás.

Co uvidíme v klientském portálu?

Plnění povinností, checklist kyberhygieny, stav dokumentace, termíny školení a přehled incidentů. Vedení má navíc vždy aktuální přehled plnění a může si z něj kdykoliv vygenerovat PDF souhrn na jednu stránku.

Jak rychle můžeme začít?

Po úvodní konzultaci a dohodě o spolupráci zahajujeme zpravidla do dvou týdnů.

Zjistěte, co se vaší organizace týká

Nezávazná konzultace zdarma — posoudíme váš režim i povinnosti a navrhneme spolupráci na míru.

Domluvit konzultaci