Programy připravenosti na NIS2, ISO 27001 a DORA vedené praktiky, kteří rozumí regulatorním požadavkům i technické realitě jejich zavedení.
Compliance není cíl, je to program. Pomáháme organizacím budovat rámce řízení kybernetické bezpečnosti, které uspokojí regulátory i auditory a zároveň skutečně zlepší bezpečnost. Žádné odškrtávání políček. Žádné dokumenty do šuplíku.
NIS2 rozšířila okruh povinných subjektů. DORA nastavila nové standardy odolnosti finančního sektoru. ISO 27001:2022 byla aktualizována. A vedení je nyní osobně odpovědné za řízení kybernetické bezpečnosti.
Většina organizací nepotřebuje další dokumentaci, ale někoho, kdo regulatorní požadavky převede na praktická a proveditelná bezpečnostní opatření.
Rozšířený rozsah pro základní a důležité subjekty, hlášení incidentů, bezpečnost dodavatelského řetězce, odpovědnost vedení a přeshraniční povinnosti
Zlatý standard řízení bezpečnosti informací: návrh ISMS, posouzení rizik, zavedení opatření a připravenost na certifikaci
Nařízení o digitální provozní odolnosti pro finanční subjekty: řízení rizik ICT, hlášení incidentů, dohled nad třetími stranami a testování odolnosti
Zákon č. 264/2025 Sb. a vyhlášky NÚKIB, česká transpozice NIS2 účinná od listopadu 2025
Bezpečnost průmyslové automatizace a řídicích systémů, stále častěji vyžadovaná při nákupu pro OT prostředí
Identifikovat, chránit, detekovat, reagovat, obnovit: praktický rámec pro strukturování bezpečnostních programů bez ohledu na regulatorní požadavky
Naše hlavní compliance zakázka: strukturovaný program od gap analýzy po připravenost na audit, s praktickými opatřeními, která ve vašem prostředí fungují.
Posoudíme současný stav bezpečnosti vůči cílovému rámci (NIS2, ISO 27001, DORA nebo jejich kombinaci), zmapujeme stávající opatření, určíme mezery a ohodnotíme vyspělost napříč oblastmi. Výstupem je jasný, prioritizovaný plán.
Vytvoříme politiky, postupy a technická opatření, která vaše organizace potřebuje. Ne obecné šablony z internetu, ale dokumenty odrážející váš skutečný provoz, technologie a rizikový profil. Ke každé politice dodáme návod k zavedení.
Připravíme vaši organizaci na externí audit nebo certifikaci: sestavíme sady důkazů, provedeme předauditní revize, připravíme tým na komunikaci s auditory a podpoříme vás během certifikace.
Compliance není jednorázový projekt. Nabízíme opakované služby, které udržují váš bezpečnostní program aktuální, opatření účinná a organizaci připravenou na audit po celý rok.
Senior bezpečnostní vedení na smluvní bázi: reporting vedení a managementu, dohled nad riziky, posouzení dodavatelů a strategické směřování. Odbornost CISO bez nákladů na plný úvazek.
Čtvrtletní testování opatření, revize politik, sledování regulatorních změn a reporting vedení pro průběžný soulad místo každoročního shonu.
Pravidelné revize firewallů, segmentace a řízení přístupu, které přinášejí technické důkazy požadované auditory, připravené před auditem, ne sestavované během něj.
Programy posouzení rizik třetích stran, bezpečnostní dotazníky pro dodavatele a průběžný monitoring: klíčový požadavek NIS2 i DORA, který většina organizací zatím neformalizovala.
Nejsme compliance konzultanti, kteří napíšou politiky a odejdou. Přicházíme z praktické bezpečnostní architektury, takže opatření, která navrhujeme, jsou technicky správná a prakticky proveditelná.
NIS2, ISO 27001, DORA, IEC 62443 a NIST CSF: víme, jak se překrývají, a umíme navrhnout jednotný program compliance místo oddělených, duplicitních aktivit.
Akademická hloubka v kombinaci s praxí: přístupy podložené výzkumem k segmentaci sítě, bezpečnosti hybridní infrastruktury a vícevrstvé obraně.
Evropskému regulatornímu kontextu rozumíme z první ruky: transpozice NIS2 v členských státech, specifika DORA pro finanční sektor a praktická realita compliance ve více jurisdikcích.
Jak začít
Obvykle 2–3 týdny
Posoudíme bezpečnost vaší sítě, cloudu a OT vůči opatřením NIS2 pro řízení rizik a otevřeně řekneme, co by auditor vytkl.
Pevný rozsah a jasný výstup. Rozsah a cenu potvrdíme po 30minutovém hovoru.
Co dostanete
Začněte bezplatnou konzultací. Probereme vaše regulatorní povinnosti, posoudíme současný stav a nastíníme, jak by program připravenosti vypadal pro vaši organizaci.
Bez tlaku. Bez obecných nabídek. Jen jasno v dalších krocích.
Domluvit hovor o připravenosti