Kybernetická bezpečnost

Kybernetická bezpečnost v praxi: technologie, lidé, procesy a dohled

Bezpečnost není jen o technologiích, ale o lidech, procesech a dohledu. Hledáme rovnováhu mezi tím, co je povinné podle Zákona č. 264/2025 Sb., a tím, co je praktické pro firmy – s respektem k evropskému rámci NIS2. Naše služby stavíme tak, aby byly udržitelné v provozu a zároveň auditovatelné.


Audit
stav, rizika, priority

GAP
co chybí vs. zákon

Externí manažer
dohled a řízení

Pentest & školení
ověření a praxe

Audit kybernetické bezpečnosti

K čemu slouží: získáte přehled o aktuálním stavu, rizicích a prioritní plán kroků v souladu se Zákonem č. 264/2025 Sb. Audit přizpůsobíme velikosti a typu vaší organizace.

  • revize dokumentace a procesů (přístupy, zálohy, incidenty, BCM),
  • rozhovory s klíčovými osobami (IT, vedení, kritické útvary),
  • vzorková technická ověření (konfigurace, logy, segmentace),
  • vyhodnocení souladu se Zákonem 69/2018 a souvisejícími požadavky.

Výstup
manažerská zpráva + technická příloha

Hodnota
jasné priority bez zbytečných investic

GAP analýza (Zákon č. 264/2025 Sb.)

K čemu slouží: porovnáme váš stav s požadavky Zákona č. 264/2025 Sb. a určíme, co chybí. Získáte přehledný plán implementace včetně odhadu náročnosti a přiřazení odpovědností (vlastníci, termíny, priority).

  • vymezení relevantních povinností (co se vás skutečně týká),
  • kontrola procesů a dokumentace (governance, incidenty, přístupy, kontinuita),
  • posouzení prokazatelnosti (evidence, záznamy, reporting),
  • roadmap: quick wins + střednědobé kroky + dlouhodobý rámec.

Poznámka: GAP analýza není penetrační test. GAP řeší „co chybí“ v systému řízení a důkazech; pentest technicky ověřuje zneužitelnost slabin.

Externí manažer kybernetické bezpečnosti

Převezmeme roli KB manažera – koordinace opatření, reporting, školení a příprava na kontrolu podle Zákona č. 264/2025 Sb. Model spolupráce nastavíme flexibilně: měsíčně, kvartálně nebo projektově – podle velikosti a rizik.

  • řízení bezpečnostní agendy a koordinace odpovědností (IT, provoz, vedení),
  • průběžná aktualizace dokumentace a evidence,
  • příprava na audit / kontrolu a uzavírání zjištění (CAPA),
  • manažerský reporting: rizika, priority, rozhodnutí.

Dohled
řízení a kontrola plnění

Reporting
stručně pro vedení

Auditovatelnost
pořádek v důkazech

Penetrační testy

K čemu slouží: simulujeme reálné útoky a odhalíme slabá místa dříve, než to udělá útočník. Výsledky zohledňují i požadavky Zákona č. 264/2025 Sb., na přiměřená technická opatření a pomáhají prioritizovat nápravy podle reálného dopadu.

  • webové aplikace (OWASP Top 10),
  • interní a externí sítě,
  • sociální inženýrství (phishing, školení).

Tip: Pentest dává největší smysl, když je jasný rozsah (kritické systémy) a existuje plán náprav + retest.

Školení a povědomí

Modulární školení pro zaměstnance, management i IT – online i prezenčně. Důraz na praxi, odpovědnosti a požadavky Zákona č. 264/2025 Sb. Cílem je snížit rizika způsobená lidským faktorem a nastavit rutiny, které se v organizaci skutečně dodržují.

  • školení pro zaměstnance (phishing, hesla, práce s daty, hlášení incidentů),
  • školení pro management (odpovědnost, dohled, rozhodování podle rizik),
  • workshopy pro IT (incident response, logy/monitoring, IAM, zálohy a obnova).

FAQ – Audit kybernetické bezpečnosti

Jak dlouho trvá audit?
Obvykle 2–4 týdny podle velikosti organizace a rozsahu IT.
Je audit uznávaný pro účely zákona?
Ano, realizujeme jej v souladu se Zákonem č. 264/2025 Sb. (v kontextu evropského rámce NIS2).
Musíme během auditu zastavit provoz?
Ne, většina úkonů probíhá bez přerušení běžného provozu.

FAQ – Externí manažer

Co přesně dělá externí manažer?
Koordinuje implementaci opatření podle Zákona č. 264/2025 Sb., spravuje dokumentaci, dohled a reporting pro vedení.
Jaká je délka spolupráce?
Obvykle 12 měsíců s možností prodloužení; případně projektově podle potřeby.

FAQ – Penetrační testy

Je test bezpečný pro provoz?
Ano, testy jsou navrženy tak, aby neohrozily dostupnost systémů. Rozsah vždy schvaluje klient.
Jaký typ testů doporučujete?
Pro webové systémy black-box, pro interní sítě white-box nebo kombinaci.

FAQ – Školení

Děláte školení online?
Ano – videokonference nebo e-learning. Prezenčně dle dohody.
Kolik účastníků může být na školení?
Od 5 do 30 podle typu a formy.

Máte zájem o audit, GAP analýzu nebo dlouhodobou podporu?
Napište nám na Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript. a domluvíme úvodní konzultaci.

CENTR GROUP a.s.
je váš partner pro bezpečnostní, technické
a energetické služby s důrazem na
kvalitu, inovace a spolehlivost.

Podmínky používání web stránky

Politika používání souborů cookie

Omezení odpovědnosti

Kontaktujte nás

Adresa spoločnosti