CISO as a Service

V rámci služby CISO as a Service (Chief Information Security Officer) vám pomůžeme zvládnout agendu spojenou s NIS2, DORA, CRA a dalšími regulacemi.

Služba CISO as a Service

Zkušený externí CISO s týmem odborníků převezme řízení vaší kybernetické bezpečnosti.

Governance, compliance, řízení rizik a dodavatelů, incidenty i podpora při auditech a kontrolách.

Zaměření na Zákon o kybernetické bezpečnosti (ZKB), DORA, ISO 27001 a přípravu výrobců na CRA.

Externí CISO plní roli manažera kybernetické bezpečnosti dle ZKB.

+

Platforma cybreg

Softwarová opora služby – jednotné prostředí, ve kterém řídíme rizika, incidenty, aktiva, dodavatele, dokumentaci i reporting.

Balíčky pro DORA, NIS2 (ZKB), ISO 27001, GDPR, AI Act, TISAX a další.

Integrace na Jira, MS Teams, Slack, Entra ID a další.

Podpora spolupráce a automatizace.

Přebereme za vás agendu v oblasti řízení kybernetické bezpečnosti a compliance – přímo v platformě cybreg, s aktuálním přehledem pro vaše vedení.

Governance, compliance a reporting

Převezmeme bezpečnostní governance a komunikaci s vedením – od konzultací po pravidelný reporting.

  • Pravidelné konzultace s vedením společnosti
  • Nastavení a průběžná revize bezpečnostní governance
  • Kontrola rozdělení rolí, odpovědností a pravomocí
  • Gap analýza vůči požadavkům ČNB, NÚKIB, DORA, NIS2 (ZKB), ISO 27001 a CRA pro výrobce digitálních produktů
  • Roadmapa nápravných opatření a stanovení priorit
  • Pravidelné reportování stavu bezpečnosti managementu
CISO - governance, compliance a reporting
CISO - řízení aktiv, rizik a dodavatelů

Řízení rizik, aktiv a dodavatelů

Průběžně řídíme bezpečnostní rizika a dohlížíme na dodavatele – od metodik po smluvní požadavky.

  • Revize metodiky řízení ICT a bezpečnostních rizik
  • Kontrola vedení registru rizik a aktualizace rizikového profilu
  • Hodnocení nových technologií a projektů z pohledu rizik
  • Doporučení mitigací a kompenzačních opatření
  • Revize kritických ICT dodavatelů a smluvních bezpečnostních požadavků
  • Podpora při hodnocení cloudových a SaaS služeb

Incidenty, kontinuita a auditní podpora

Připravíme vás na incidenty, výpadky i audity – a udržujeme kompletní bezpečnostní dokumentaci.

  • Revize procesu řízení incidentů a zranitelností, podpora při řešení událostí a plnění ohlašovacích povinností
  • Revize BCP/DR dokumentace a vyhodnocení testů kontinuity
  • Revize a aktualizace politik, směrnic, metodik a registrů
  • Příprava na interní a externí audity, podpora při kontrolách ČNB a NÚKIB
  • Návrh a sledování nápravných opatření z auditních nálezů
CISO - incidenty, kontinuita a podpora

Často kladené dotazy

Vše, co potřebujete vědět o službě CISO as a Service.

Pro organizace, které potřebují systematicky řídit kybernetickou bezpečnost, ale nemají vlastního zkušeného CISO nebo chtějí posílit interní tým. Pomáháme zejména s požadavky ZKB/NIS2, DORA, ISO 27001 a CRA.

CISO znamená Chief Information Security Officer. Odpovídá za řízení kybernetické bezpečnosti, rizik, incidentů, dodavatelů, bezpečnostní dokumentace, auditů a reportingu vedení společnosti.

Ano. V rámci služby může externí CISO plnit také roli manažera kybernetické bezpečnosti podle ZKB. Konkrétní nastavení vždy přizpůsobíme režimu povinností a potřebám organizace.

Vyhodnotíme aktuální stav, připravíme plán nápravných opatření a pomůžeme s jeho realizací. Řešíme rizika, aktiva, dodavatele, incidenty, kontinuitu provozu, dokumentaci i přípravu na kontroly a audity.

Ne. Externí CISO přebírá odborné a operativní řízení bezpečnosti, konečná odpovědnost však zůstává vedení společnosti. To od nás získává pravidelný přehled o rizicích, incidentech a plnění opatření.

Chcete se dozvědět více?

Pro více informací o službě CISO as a Service nás neváhejte kontaktovat na +420 608 031 240 nebo pomocí kontaktního formuláře.

Business continuity plan

Business Continuity Plan podle ZKB: jak připravit organizaci na výpadek služby

Kybernetický bezpečnostní incident se neposuzuje jen podle toho, jak rychle se podaří odstranit technický problém. Pro vrcholné vedení organizace je rozhodující hlavně to, zda dokáže i během narušení obnovit regulovanou službu v přijatelném čase, komunikovat se zákazníky a plnit své zákonné povinnosti. Právě k tomu slouží Business Continuity Plan, zkráceně BCP. V českém prostředí se

Prohlaseni o aplikovatelnosti

Jak vytvořit Prohlášení o aplikovatelnosti podle ZKB?

Nový zákon o kybernetické bezpečnosti („ZKB“), účinný od 1. listopadu 2025, spolu s jeho prováděcími předpisy, přináší organizacím poskytujícím regulovanou službu řadu povinností vyplývajících mimo jiné ze směrnice NIS2. Jednou z klíčových součástí systému řízení kybernetické bezpečnosti je zavedení bezpečnostních opatření a vedení související dokumentace. Jedním z důležitých dokumentů pro poskytovatele v režimu vyšších povinností je Prohlášení

Zákon o kybernetické bezpečnosti

Nový zákon o kybernetické bezpečnosti za humny. Jaké jsou první kroky nově regulovaných organizací? 

Zákon o kybernetické bezpečnosti vstupuje v účinnost 1. listopadu 2025. Vyplývá z evropské směrnice NIS2. Rozšiřuje okruh regulovaných subjektů z několika stovek na tisíce. Týká se širokého spektra odvětví – energetika, zdravotnictví, doprava, průmysl, digitální služby aj. Organizace musí zjistit, zda spadají pod novou regulaci, a připravit se na nové požadavky. Prvního listopadu 2025 vstupuje v účinnost