Bezpečnostní audit

Nezávisle posoudíme stav bezpečnosti vůči uznávaným standardům a právním požadavkům. Výstupem je přehled zjištění a pořadí, v jakém je řešit.

Co to je a k čemu slouží

Projdeme dokumentaci, procesy a vybraná technická opatření. Stav porovnáme s dohodnutými požadavky a připravíme přehled zjištění, rizik a doporučeného pořadí nápravy.

Výstup obsahuje srozumitelné shrnutí pro vedení a konkrétní doporučení pro technický tým.

Rámce, o které se opíráme

  • ISO/IEC 27001
  • NIST CSF
  • NIS2
  • ZoKB

Odborný detail

Co audit zpravidla zahrnuje
  • Řízení bezpečnosti informací — politiky, role, odpovědnosti (ISMS).
  • Řízení rizik a aktiv.
  • Řízení přístupů a identit.
  • Technická opatření — zálohování, aktualizace, ochrana koncových bodů, sítě.
  • Řízení dodavatelů a smluvní zajištění.
  • Detekce a reakce na incidenty, kontinuita provozu.
Vztah k NIS2 a ZoKB

Pomůžeme předběžně posoudit, zda se na organizaci regulace vztahuje, zmapovat technické a organizační požadavky a připravit plán opatření. Závazný výklad konkrétních právních povinností doporučujeme potvrdit s právním poradcem; dodáme mu potřebný technický podklad.

Podoba výstupu

Přehled zjištění s uvedením míry shody, prioritizovaná doporučení a návrh plánu nápravy s odhadem náročnosti jednotlivých kroků.

Potřebujete se poradit?

První konzultace je nezávazná. Kontaktujte nás.