CISO as a Service
V rámci služby CISO as a Service (Chief Information Security Officer) vám pomůžeme zvládnout agendu spojenou s NIS2, DORA, CRA a dalšími regulacemi.
Služba CISO as a Service
Zkušený externí CISO s týmem odborníků převezme řízení vaší kybernetické bezpečnosti.
Governance, compliance, řízení rizik a dodavatelů, incidenty i podpora při auditech a kontrolách.
Zaměření na Zákon o kybernetické bezpečnosti (ZKB), DORA, ISO 27001 a přípravu výrobců na CRA.
Externí CISO plní roli manažera kybernetické bezpečnosti dle ZKB.
+
Přebereme za vás agendu v oblasti řízení kybernetické bezpečnosti a compliance – přímo v platformě cybreg, s aktuálním přehledem pro vaše vedení.
Governance, compliance a reporting
Převezmeme bezpečnostní governance a komunikaci s vedením – od konzultací po pravidelný reporting.
- Pravidelné konzultace s vedením společnosti
- Nastavení a průběžná revize bezpečnostní governance
- Kontrola rozdělení rolí, odpovědností a pravomocí
- Gap analýza vůči požadavkům ČNB, NÚKIB, DORA, NIS2 (ZKB), ISO 27001 a CRA pro výrobce digitálních produktů
- Roadmapa nápravných opatření a stanovení priorit
- Pravidelné reportování stavu bezpečnosti managementu
Řízení rizik, aktiv a dodavatelů
Průběžně řídíme bezpečnostní rizika a dohlížíme na dodavatele – od metodik po smluvní požadavky.
- Revize metodiky řízení ICT a bezpečnostních rizik
- Kontrola vedení registru rizik a aktualizace rizikového profilu
- Hodnocení nových technologií a projektů z pohledu rizik
- Doporučení mitigací a kompenzačních opatření
- Revize kritických ICT dodavatelů a smluvních bezpečnostních požadavků
- Podpora při hodnocení cloudových a SaaS služeb
Incidenty, kontinuita a auditní podpora
Připravíme vás na incidenty, výpadky i audity – a udržujeme kompletní bezpečnostní dokumentaci.
- Revize procesu řízení incidentů a zranitelností, podpora při řešení událostí a plnění ohlašovacích povinností
- Revize BCP/DR dokumentace a vyhodnocení testů kontinuity
- Revize a aktualizace politik, směrnic, metodik a registrů
- Příprava na interní a externí audity, podpora při kontrolách ČNB a NÚKIB
- Návrh a sledování nápravných opatření z auditních nálezů
Často kladené dotazy
Vše, co potřebujete vědět o službě CISO as a Service.
Pro koho je služba určena?
Pro organizace, které potřebují systematicky řídit kybernetickou bezpečnost, ale nemají vlastního zkušeného CISO nebo chtějí posílit interní tým. Pomáháme zejména s požadavky ZKB/NIS2, DORA, ISO 27001 a CRA.
Co znamená CISO a jaké činnosti vykonává?
CISO znamená Chief Information Security Officer. Odpovídá za řízení kybernetické bezpečnosti, rizik, incidentů, dodavatelů, bezpečnostní dokumentace, auditů a reportingu vedení společnosti.
Pokrývá externí CISO roli manažera kybernetické bezpečnosti?
Ano. V rámci služby může externí CISO plnit také roli manažera kybernetické bezpečnosti podle ZKB. Konkrétní nastavení vždy přizpůsobíme režimu povinností a potřebám organizace.
Jak služba pomáhá s DORA, NIS2 a ZKB?
Vyhodnotíme aktuální stav, připravíme plán nápravných opatření a pomůžeme s jeho realizací. Řešíme rizika, aktiva, dodavatele, incidenty, kontinuitu provozu, dokumentaci i přípravu na kontroly a audity.
Nahrazuje externí CISO odpovědnost vedení?
Ne. Externí CISO přebírá odborné a operativní řízení bezpečnosti, konečná odpovědnost však zůstává vedení společnosti. To od nás získává pravidelný přehled o rizicích, incidentech a plnění opatření.
Chcete se dozvědět více?
Pro více informací o službě CISO as a Service nás neváhejte kontaktovat na +420 608 031 240 nebo pomocí kontaktního formuláře.

Nový zákon o kybernetické bezpečnosti za humny. Jaké jsou první kroky nově regulovaných organizací?
Zákon o kybernetické bezpečnosti vstupuje v účinnost 1. listopadu 2025. Vyplývá z evropské směrnice NIS2. Rozšiřuje okruh regulovaných subjektů z několika stovek na tisíce. Týká se širokého spektra odvětví – energetika, zdravotnictví, doprava, průmysl, digitální služby aj. Organizace musí zjistit, zda spadají pod novou regulaci, a připravit se na nové požadavky. Prvního listopadu 2025 vstupuje v účinnost

Evidence a řízení aktiv podle ZKB
Zákon o kybernetické bezpečnosti („ZKB“), účinný od 1. listopadu 2025, představuje nové povinnosti dané směrnicí NIS2. Pokud vaše organizace poskytuje regulovanou službu, musíte ji do 60 dnů ohlásit Národnímu úřadu pro kybernetickou a informační bezpečnost („NÚKIB“). Po registraci běží lhůty pro plnění dalších požadavků, mimo jiné je do 1 roku nutné zavést bezpečnostní opatření

Jak se připravit na kontrolu nebo audit kybernetické bezpečnosti?
Kontrola nebo audit kybernetické bezpečnosti obvykle neodhalí pouze technické nedostatky. Velmi často ukáže především nesoulad mezi tím, co má organizace popsáno ve vnitřních předpisech, a tím, jak ve skutečnosti řídí aktiva, rizika, incidenty, dodavatele nebo přístupová oprávnění. Nestačí proto připravit několik dokumentů těsně před zahájením auditu. Organizace musí být schopna doložit,