Kybernetická bezpečnost
Kybernetická bezpečnost v praxi: technologie, lidé, procesy a dohled
Bezpečnost není jen o technologiích, ale o lidech, procesech a dohledu. Hledáme rovnováhu mezi tím, co je povinné podle Zákona č. 264/2025 Sb., a tím, co je praktické pro firmy – s respektem k evropskému rámci NIS2. Naše služby stavíme tak, aby byly udržitelné v provozu a zároveň auditovatelné.
|
Audit |
GAP |
Externí manažer |
Pentest & školení |
Audit kybernetické bezpečnosti
K čemu slouží: získáte přehled o aktuálním stavu, rizicích a prioritní plán kroků v souladu se Zákonem č. 264/2025 Sb. Audit přizpůsobíme velikosti a typu vaší organizace.
- revize dokumentace a procesů (přístupy, zálohy, incidenty, BCM),
- rozhovory s klíčovými osobami (IT, vedení, kritické útvary),
- vzorková technická ověření (konfigurace, logy, segmentace),
- vyhodnocení souladu se Zákonem 69/2018 a souvisejícími požadavky.
|
Výstup |
Hodnota |
GAP analýza (Zákon č. 264/2025 Sb.)
K čemu slouží: porovnáme váš stav s požadavky Zákona č. 264/2025 Sb. a určíme, co chybí. Získáte přehledný plán implementace včetně odhadu náročnosti a přiřazení odpovědností (vlastníci, termíny, priority).
- vymezení relevantních povinností (co se vás skutečně týká),
- kontrola procesů a dokumentace (governance, incidenty, přístupy, kontinuita),
- posouzení prokazatelnosti (evidence, záznamy, reporting),
- roadmap: quick wins + střednědobé kroky + dlouhodobý rámec.
Poznámka: GAP analýza není penetrační test. GAP řeší „co chybí“ v systému řízení a důkazech; pentest technicky ověřuje zneužitelnost slabin.
Externí manažer kybernetické bezpečnosti
Převezmeme roli KB manažera – koordinace opatření, reporting, školení a příprava na kontrolu podle Zákona č. 264/2025 Sb. Model spolupráce nastavíme flexibilně: měsíčně, kvartálně nebo projektově – podle velikosti a rizik.
- řízení bezpečnostní agendy a koordinace odpovědností (IT, provoz, vedení),
- průběžná aktualizace dokumentace a evidence,
- příprava na audit / kontrolu a uzavírání zjištění (CAPA),
- manažerský reporting: rizika, priority, rozhodnutí.
|
Dohled |
Reporting |
Auditovatelnost |
Penetrační testy
K čemu slouží: simulujeme reálné útoky a odhalíme slabá místa dříve, než to udělá útočník. Výsledky zohledňují i požadavky Zákona č. 264/2025 Sb., na přiměřená technická opatření a pomáhají prioritizovat nápravy podle reálného dopadu.
- webové aplikace (OWASP Top 10),
- interní a externí sítě,
- sociální inženýrství (phishing, školení).
Tip: Pentest dává největší smysl, když je jasný rozsah (kritické systémy) a existuje plán náprav + retest.
Školení a povědomí
Modulární školení pro zaměstnance, management i IT – online i prezenčně. Důraz na praxi, odpovědnosti a požadavky Zákona č. 264/2025 Sb. Cílem je snížit rizika způsobená lidským faktorem a nastavit rutiny, které se v organizaci skutečně dodržují.
- školení pro zaměstnance (phishing, hesla, práce s daty, hlášení incidentů),
- školení pro management (odpovědnost, dohled, rozhodování podle rizik),
- workshopy pro IT (incident response, logy/monitoring, IAM, zálohy a obnova).
FAQ – Audit kybernetické bezpečnosti
- Jak dlouho trvá audit?
- Obvykle 2–4 týdny podle velikosti organizace a rozsahu IT.
- Je audit uznávaný pro účely zákona?
- Ano, realizujeme jej v souladu se Zákonem č. 264/2025 Sb. (v kontextu evropského rámce NIS2).
- Musíme během auditu zastavit provoz?
- Ne, většina úkonů probíhá bez přerušení běžného provozu.
FAQ – Externí manažer
- Co přesně dělá externí manažer?
- Koordinuje implementaci opatření podle Zákona č. 264/2025 Sb., spravuje dokumentaci, dohled a reporting pro vedení.
- Jaká je délka spolupráce?
- Obvykle 12 měsíců s možností prodloužení; případně projektově podle potřeby.
FAQ – Penetrační testy
- Je test bezpečný pro provoz?
- Ano, testy jsou navrženy tak, aby neohrozily dostupnost systémů. Rozsah vždy schvaluje klient.
- Jaký typ testů doporučujete?
- Pro webové systémy black-box, pro interní sítě white-box nebo kombinaci.
FAQ – Školení
- Děláte školení online?
- Ano – videokonference nebo e-learning. Prezenčně dle dohody.
- Kolik účastníků může být na školení?
- Od 5 do 30 podle typu a formy.
Máte zájem o audit, GAP analýzu nebo dlouhodobou podporu?
Napište nám na
CENTR GROUP a.s.
je váš partner pro bezpečnostní, technické
a energetické služby s důrazem na
kvalitu, inovace a spolehlivost.
Podmínky používání web stránky
Legislatíva
- GDPR - Nařízení
- Zákon č. 110/2019 Sb.
- Klíčová legislativa (ČR / NIS2)
- Zákon č. 264/2025 Sb.
- Vyhláška č. 334/2025 Sb.
- Vyhláška č. 408/2025 Sb.
- Vyhláška č. 409/2025 Sb.
- Vyhláška č. 410/2025 Sb.
- Související předpisy (nejčastěji potřebné)
- NÚKIB
- Portál NÚKIB
- GovCERT.CZ
- CSIRT.CZ
- ÚOOÚ
