CISO as a Service
V rámci služby CISO as a Service (Chief Information Security Officer) vám pomůžeme zvládnout agendu spojenou s NIS2, DORA, CRA a dalšími regulacemi.
Služba CISO as a Service
Zkušený externí CISO s týmem odborníků převezme řízení vaší kybernetické bezpečnosti.
Governance, compliance, řízení rizik a dodavatelů, incidenty i podpora při auditech a kontrolách.
Zaměření na Zákon o kybernetické bezpečnosti (ZKB), DORA, ISO 27001 a přípravu výrobců na CRA.
Externí CISO plní roli manažera kybernetické bezpečnosti dle ZKB.
+
Přebereme za vás agendu v oblasti řízení kybernetické bezpečnosti a compliance – přímo v platformě cybreg, s aktuálním přehledem pro vaše vedení.
Governance, compliance a reporting
Převezmeme bezpečnostní governance a komunikaci s vedením – od konzultací po pravidelný reporting.
- Pravidelné konzultace s vedením společnosti
- Nastavení a průběžná revize bezpečnostní governance
- Kontrola rozdělení rolí, odpovědností a pravomocí
- Gap analýza vůči požadavkům ČNB, NÚKIB, DORA, NIS2 (ZKB), ISO 27001 a CRA pro výrobce digitálních produktů
- Roadmapa nápravných opatření a stanovení priorit
- Pravidelné reportování stavu bezpečnosti managementu
Řízení rizik, aktiv a dodavatelů
Průběžně řídíme bezpečnostní rizika a dohlížíme na dodavatele – od metodik po smluvní požadavky.
- Revize metodiky řízení ICT a bezpečnostních rizik
- Kontrola vedení registru rizik a aktualizace rizikového profilu
- Hodnocení nových technologií a projektů z pohledu rizik
- Doporučení mitigací a kompenzačních opatření
- Revize kritických ICT dodavatelů a smluvních bezpečnostních požadavků
- Podpora při hodnocení cloudových a SaaS služeb
Incidenty, kontinuita a auditní podpora
Připravíme vás na incidenty, výpadky i audity – a udržujeme kompletní bezpečnostní dokumentaci.
- Revize procesu řízení incidentů a zranitelností, podpora při řešení událostí a plnění ohlašovacích povinností
- Revize BCP/DR dokumentace a vyhodnocení testů kontinuity
- Revize a aktualizace politik, směrnic, metodik a registrů
- Příprava na interní a externí audity, podpora při kontrolách ČNB a NÚKIB
- Návrh a sledování nápravných opatření z auditních nálezů
Často kladené dotazy
Vše, co potřebujete vědět o službě CISO as a Service.
Pro koho je služba určena?
Pro organizace, které potřebují systematicky řídit kybernetickou bezpečnost, ale nemají vlastního zkušeného CISO nebo chtějí posílit interní tým. Pomáháme zejména s požadavky ZKB/NIS2, DORA, ISO 27001 a CRA.
Co znamená CISO a jaké činnosti vykonává?
CISO znamená Chief Information Security Officer. Odpovídá za řízení kybernetické bezpečnosti, rizik, incidentů, dodavatelů, bezpečnostní dokumentace, auditů a reportingu vedení společnosti.
Pokrývá externí CISO roli manažera kybernetické bezpečnosti?
Ano. V rámci služby může externí CISO plnit také roli manažera kybernetické bezpečnosti podle ZKB. Konkrétní nastavení vždy přizpůsobíme režimu povinností a potřebám organizace.
Jak služba pomáhá s DORA, NIS2 a ZKB?
Vyhodnotíme aktuální stav, připravíme plán nápravných opatření a pomůžeme s jeho realizací. Řešíme rizika, aktiva, dodavatele, incidenty, kontinuitu provozu, dokumentaci i přípravu na kontroly a audity.
Nahrazuje externí CISO odpovědnost vedení?
Ne. Externí CISO přebírá odborné a operativní řízení bezpečnosti, konečná odpovědnost však zůstává vedení společnosti. To od nás získává pravidelný přehled o rizicích, incidentech a plnění opatření.
Chcete se dozvědět více?
Pro více informací o službě CISO as a Service nás neváhejte kontaktovat na +420 608 031 240 nebo pomocí kontaktního formuláře.

Business Continuity Plan podle ZKB: jak připravit organizaci na výpadek služby
Kybernetický bezpečnostní incident se neposuzuje jen podle toho, jak rychle se podaří odstranit technický problém. Pro vrcholné vedení organizace je rozhodující hlavně to, zda dokáže i během narušení obnovit regulovanou službu v přijatelném čase, komunikovat se zákazníky a plnit své zákonné povinnosti. Právě k tomu slouží Business Continuity Plan, zkráceně BCP. V českém prostředí se

Jak vytvořit Prohlášení o aplikovatelnosti podle ZKB?
Nový zákon o kybernetické bezpečnosti („ZKB“), účinný od 1. listopadu 2025, spolu s jeho prováděcími předpisy, přináší organizacím poskytujícím regulovanou službu řadu povinností vyplývajících mimo jiné ze směrnice NIS2. Jednou z klíčových součástí systému řízení kybernetické bezpečnosti je zavedení bezpečnostních opatření a vedení související dokumentace. Jedním z důležitých dokumentů pro poskytovatele v režimu vyšších povinností je Prohlášení

Nový zákon o kybernetické bezpečnosti za humny. Jaké jsou první kroky nově regulovaných organizací?
Zákon o kybernetické bezpečnosti vstupuje v účinnost 1. listopadu 2025. Vyplývá z evropské směrnice NIS2. Rozšiřuje okruh regulovaných subjektů z několika stovek na tisíce. Týká se širokého spektra odvětví – energetika, zdravotnictví, doprava, průmysl, digitální služby aj. Organizace musí zjistit, zda spadají pod novou regulaci, a připravit se na nové požadavky. Prvního listopadu 2025 vstupuje v účinnost