Bezpečnostní audit
Nezávisle posoudíme stav bezpečnosti vůči uznávaným standardům a právním požadavkům. Výstupem je přehled zjištění a pořadí, v jakém je řešit.
Co to je a k čemu slouží
Projdeme dokumentaci, procesy a vybraná technická opatření. Stav porovnáme s dohodnutými požadavky a připravíme přehled zjištění, rizik a doporučeného pořadí nápravy.
Výstup obsahuje srozumitelné shrnutí pro vedení a konkrétní doporučení pro technický tým.
Rámce, o které se opíráme
- ISO/IEC 27001
- NIST CSF
- NIS2
- ZoKB
Odborný detail
Co audit zpravidla zahrnuje
- Řízení bezpečnosti informací — politiky, role, odpovědnosti (ISMS).
- Řízení rizik a aktiv.
- Řízení přístupů a identit.
- Technická opatření — zálohování, aktualizace, ochrana koncových bodů, sítě.
- Řízení dodavatelů a smluvní zajištění.
- Detekce a reakce na incidenty, kontinuita provozu.
Vztah k NIS2 a ZoKB
Pomůžeme předběžně posoudit, zda se na organizaci regulace vztahuje, zmapovat technické a organizační požadavky a připravit plán opatření. Závazný výklad konkrétních právních povinností doporučujeme potvrdit s právním poradcem; dodáme mu potřebný technický podklad.
Podoba výstupu
Přehled zjištění s uvedením míry shody, prioritizovaná doporučení a návrh plánu nápravy s odhadem náročnosti jednotlivých kroků.
Potřebujete se poradit?
První konzultace je nezávazná. Kontaktujte nás.