Image

KB připravenost - online rychlý test

KB Centr – Sebehodnocení připravenosti na kybernetickou bezpečnost

Dotazník obsahuje 20 otázek rozdělených do 7 oblastí. U každé otázky jsou možnosti odpovědi: Ano (2 body) / Částečně (1 bod) / Ne (0 bodů).

Vysvětlení u každé otázky pomáhá i laikovi pochopit, co se otázkou konkrétně myslí. Symbol (*) označuje povinné otázky, které jsou nutné pro správné vyhodnocení a vytvoření relevantního výstupu. Bez jejich vyplnění není možné dotazník úspěšně odeslat.



Neplatný zápis
Neplatný zápis
Neplatný zápis
(*)
Neplatný zápis


I. Organizace a odpovědnosti

1) Má vaše firma určenou osobu odpovědnou za kybernetickou bezpečnost? Kdo má na starosti bezpečnost IT?
(např. interní IT, externí dodavatel, CISO)
(*)
<strong>1) Má vaše firma určenou osobu odpovědnou za kybernetickou bezpečnost? Kdo má na starosti bezpečnost IT?</strong><br /> (např. interní IT, externí dodavatel, CISO) <br />
Neplatný zápis
2) Máte formálně schválenou bezpečnostní politiku nebo směrnici?
Dokument, který stanovuje, jak se mají zaměstnanci chovat v oblasti IT a práce s daty.(*)
<strong>2) Máte formálně schválenou bezpečnostní politiku nebo směrnici?</strong><br /> Dokument, který stanovuje, jak se mají zaměstnanci chovat v oblasti IT a práce s daty.
Invalid Input
3) Aktualizovali jste bezpečnostní politiku nebo směrnice v posledních 12 měsících?
Jsou pravidelně revidovány tak, aby odrážely nové hrozby a změny ve firmě.(*)
<strong>3) Aktualizovali jste bezpečnostní politiku nebo směrnice v posledních 12 měsících?</strong><br /> Jsou pravidelně revidovány tak, aby odrážely nové hrozby a změny ve firmě.
Invalid Input

II. Účty a přístupy

4) Používáte správce hesel nebo pravidla pro tvorbu silných hesel?
Bezpečná hesla a jejich správa – žádná „1234“ nebo stejné heslo všude.(*)
<strong>4) Používáte správce hesel nebo pravidla pro tvorbu silných hesel?</strong><br /> Bezpečná hesla a jejich správa – žádná „1234“ nebo stejné heslo všude.
Invalid Input
5) Mají zaměstnanci přístup pouze k údajům, které potřebují ke své práci?
Každý vidí jen to, co skutečně potřebuje (princip minimálních oprávnění).(*)
<strong>5) Mají zaměstnanci přístup pouze k údajům, které potřebují ke své práci?</strong><br /> Každý vidí jen to, co skutečně potřebuje (princip minimálních oprávnění).
Invalid Input
6) Používáte vícefaktorové ověřování (MFA) alespoň pro kritické účty?
Kromě hesla se používá také SMS, aplikace nebo bezpečnostní klíč (např. jako u banky).(*)
<strong>6) Používáte vícefaktorové ověřování (MFA) alespoň pro kritické účty?</strong><br /> Kromě hesla se používá také SMS, aplikace nebo bezpečnostní klíč (např. jako u banky).
Invalid Input

III. Technická opatření

7) Používáte firewall k ochraně sítě?
Brána, která filtruje příchozí a odchozí data.(*)
<strong>7) Používáte firewall k ochraně sítě?</strong><br /> Brána, která filtruje příchozí a odchozí data.
Invalid Input
8) Máte IDS/IPS nebo SIEM pro zaznamenávání událostí?
Nástroje, které sledují podezřelou aktivitu v síti a uchovávají záznamy.(*)
<strong>8) Máte IDS/IPS nebo SIEM pro zaznamenávání událostí?</strong><br /> Nástroje, které sledují podezřelou aktivitu v síti a uchovávají záznamy.
Invalid Input
9) Je vaše síť rozdělena (segmentována)?
Oddělení kancelářské sítě od výrobní, aby se útok nešířil všude.(*)
<strong>9) Je vaše síť rozdělena (segmentována)?</strong><br /> Oddělení kancelářské sítě od výrobní, aby se útok nešířil všude.
Invalid Input
10) Používáte centrálně spravovaný antivir nebo řešení EDR?
Antivirus na všech zařízeních, který lze spravovat z jednoho místa.(*)
<strong>10) Používáte centrálně spravovaný antivir nebo řešení EDR?</strong><br /> Antivirus na všech zařízeních, který lze spravovat z jednoho místa.
Invalid Input

IV. Zálohování a obnova

11) Provádíte pravidelné zálohy důležitých systémů a dat?
Kopírování dat pro případ výpadku, poškození nebo útoku.(*)
<strong>11) Provádíte pravidelné zálohy důležitých systémů a dat?</strong><br /> Kopírování dat pro případ výpadku, poškození nebo útoku.
Invalid Input
12) Ukládáte zálohy také mimo hlavní systém (offline / cloud)?
Záloha musí být i odděleně – nejen na stejném počítači.(*)
<strong>12) Ukládáte zálohy také mimo hlavní systém (offline / cloud)?</strong><br /> Záloha musí být i odděleně – nejen na stejném počítači.
Invalid Input
13) Testovali jste v posledním roce obnovu ze zálohy?
Ověření, zda lze zálohu skutečně použít a zda je funkční. (*)
<strong>13) Testovali jste v posledním roce obnovu ze zálohy?</strong><br /> Ověření, zda lze zálohu skutečně použít a zda je funkční.
Invalid Input

V. Lidský faktor

14) Absolvují zaměstnanci pravidelná školení v oblasti kybernetické bezpečnosti?
Např. jak rozpoznat podvodný e-mail nebo jak pracovat s hesly.(*)
<strong>14) Absolvují zaměstnanci pravidelná školení v oblasti kybernetické bezpečnosti?</strong><br /> Např. jak rozpoznat podvodný e-mail nebo jak pracovat s hesly.
Invalid Input
15) Provádíte testy znalostí nebo simulace phishingu?
Testy, které ověřují, zda by zaměstnanci naletěli na falešný e-mail.(*)
<strong>15) Provádíte testy znalostí nebo simulace phishingu?</strong><br /> Testy, které ověřují, zda by zaměstnanci naletěli na falešný e-mail.
Invalid Input

VI. Externí dodavatelé a služby

16) Máte s IT / cloudovými dodavateli smlouvy upravující oblast bezpečnosti?
Dodavatel musí mít jasně stanovené povinnosti v oblasti bezpečnosti.(*)
<strong>16) Máte s IT / cloudovými dodavateli smlouvy upravující oblast bezpečnosti?</strong><br /> Dodavatel musí mít jasně stanovené povinnosti v oblasti bezpečnosti.
Invalid Input
17) Používáte cloudové služby a jsou zabezpečeny podle interních politik?
Microsoft 365, Google Workspace… – nastavené MFA, zálohy, oprávnění.(*)
<strong>17) Používáte cloudové služby a jsou zabezpečeny podle interních politik?</strong><br /> Microsoft 365, Google Workspace… – nastavené MFA, zálohy, oprávnění.
Invalid Input
18) Máte uzavřené SLA se poskytovateli služeb?
Dohoda, která stanovuje dostupnost a bezpečnost služeb (např. cloudu).(*)
<strong>18) Máte uzavřené SLA se poskytovateli služeb?</strong><br /> Dohoda, která stanovuje dostupnost a bezpečnost služeb (např. cloudu).
Invalid Input

VII. Incidenty a připravenost

19) Má vaše firma plán postupů pro případ kybernetického incidentu?
Co dělat při útoku – koho kontaktovat a jaké kroky podniknout.(*)
<strong>19) Má vaše firma plán postupů pro případ kybernetického incidentu?</strong><br /> Co dělat při útoku – koho kontaktovat a jaké kroky podniknout.
Invalid Input
20) Testovali jste tento plán nebo řešili reálný incident za poslední 2 roky?
Cvičení podle plánu nebo skutečná zkušenost s útokem.(*)
<strong>20) Testovali jste tento plán nebo řešili reálný incident za poslední 2 roky?</strong><br /> Cvičení podle plánu nebo skutečná zkušenost s útokem.
Invalid Input
Invalid Input

CENTR GROUP a.s.
je váš partner pro bezpečnostní, technické
a energetické služby s důrazem na
kvalitu, inovace a spolehlivost.

Podmínky používání web stránky

Politika používání souborů cookie

Omezení odpovědnosti

Kontaktujte nás

Adresa spoločnosti