CISO as a Service
V rámci služby CISO as a Service (Chief Information Security Officer) vám pomůžeme zvládnout agendu spojenou s NIS2, DORA, CRA a dalšími regulacemi.
Služba CISO as a Service
Zkušený externí CISO s týmem odborníků převezme řízení vaší kybernetické bezpečnosti.
Governance, compliance, řízení rizik a dodavatelů, incidenty i podpora při auditech a kontrolách.
Zaměření na Zákon o kybernetické bezpečnosti (ZKB), DORA, ISO 27001 a přípravu výrobců na CRA.
Externí CISO plní roli manažera kybernetické bezpečnosti dle ZKB.
+
Přebereme za vás agendu v oblasti řízení kybernetické bezpečnosti a compliance – přímo v platformě cybreg, s aktuálním přehledem pro vaše vedení.
Governance, compliance a reporting
Převezmeme bezpečnostní governance a komunikaci s vedením – od konzultací po pravidelný reporting.
- Pravidelné konzultace s vedením společnosti
- Nastavení a průběžná revize bezpečnostní governance
- Kontrola rozdělení rolí, odpovědností a pravomocí
- Gap analýza vůči požadavkům ČNB, NÚKIB, DORA, NIS2 (ZKB), ISO 27001 a CRA pro výrobce digitálních produktů
- Roadmapa nápravných opatření a stanovení priorit
- Pravidelné reportování stavu bezpečnosti managementu
Řízení rizik, aktiv a dodavatelů
Průběžně řídíme bezpečnostní rizika a dohlížíme na dodavatele – od metodik po smluvní požadavky.
- Revize metodiky řízení ICT a bezpečnostních rizik
- Kontrola vedení registru rizik a aktualizace rizikového profilu
- Hodnocení nových technologií a projektů z pohledu rizik
- Doporučení mitigací a kompenzačních opatření
- Revize kritických ICT dodavatelů a smluvních bezpečnostních požadavků
- Podpora při hodnocení cloudových a SaaS služeb
Incidenty, kontinuita a auditní podpora
Připravíme vás na incidenty, výpadky i audity – a udržujeme kompletní bezpečnostní dokumentaci.
- Revize procesu řízení incidentů a zranitelností, podpora při řešení událostí a plnění ohlašovacích povinností
- Revize BCP/DR dokumentace a vyhodnocení testů kontinuity
- Revize a aktualizace politik, směrnic, metodik a registrů
- Příprava na interní a externí audity, podpora při kontrolách ČNB a NÚKIB
- Návrh a sledování nápravných opatření z auditních nálezů
Často kladené dotazy
Vše, co potřebujete vědět o službě CISO as a Service.
Pro koho je služba určena?
Pro organizace, které potřebují systematicky řídit kybernetickou bezpečnost, ale nemají vlastního zkušeného CISO nebo chtějí posílit interní tým. Pomáháme zejména s požadavky ZKB/NIS2, DORA, ISO 27001 a CRA.
Co znamená CISO a jaké činnosti vykonává?
CISO znamená Chief Information Security Officer. Odpovídá za řízení kybernetické bezpečnosti, rizik, incidentů, dodavatelů, bezpečnostní dokumentace, auditů a reportingu vedení společnosti.
Pokrývá externí CISO roli manažera kybernetické bezpečnosti?
Ano. V rámci služby může externí CISO plnit také roli manažera kybernetické bezpečnosti podle ZKB. Konkrétní nastavení vždy přizpůsobíme režimu povinností a potřebám organizace.
Jak služba pomáhá s DORA, NIS2 a ZKB?
Vyhodnotíme aktuální stav, připravíme plán nápravných opatření a pomůžeme s jeho realizací. Řešíme rizika, aktiva, dodavatele, incidenty, kontinuitu provozu, dokumentaci i přípravu na kontroly a audity.
Nahrazuje externí CISO odpovědnost vedení?
Ne. Externí CISO přebírá odborné a operativní řízení bezpečnosti, konečná odpovědnost však zůstává vedení společnosti. To od nás získává pravidelný přehled o rizicích, incidentech a plnění opatření.
Chcete se dozvědět více?
Pro více informací o službě CISO as a Service nás neváhejte kontaktovat na +420 608 031 240 nebo pomocí kontaktního formuláře.

Evidence a řízení aktiv podle ZKB
Zákon o kybernetické bezpečnosti („ZKB“), účinný od 1. listopadu 2025, představuje nové povinnosti dané směrnicí NIS2. Pokud vaše organizace poskytuje regulovanou službu, musíte ji do 60 dnů ohlásit Národnímu úřadu pro kybernetickou a informační bezpečnost („NÚKIB“). Po registraci běží lhůty pro plnění dalších požadavků, mimo jiné je do 1 roku nutné zavést bezpečnostní opatření

Proč Excel nestačí: DORA vyžaduje skutečný software
Regulace DORA (Digital Operational Resilience Act) zásadně mění přístup k řízení ICT rizik a kybernetické bezpečnosti. Zatímco dříve bylo možné vystačit s kombinací dokumentů, tabulek a jednorázových auditů, dnes se očekává kontinuální, řízený a prokazatelný systém. Právě v tomto kontextu se ukazuje, že Excel, jakkoliv je rozšířený a praktický, přestává stačit. Excel bývá často prvním krokem. Je

Business Impact Analysis podle ZKB: proč nestačí znát rizika, ale i dopady incidentu
Organizace často začínají kybernetickou bezpečnost evidencí aktiv a hodnocením rizik. To je správný krok, ale sám o sobě nestačí. Pokud dojde k výpadku klíčové služby, ransomwarovému útoku, selhání dodavatele nebo dlouhodobé nedostupnosti systému, vrcholné vedení organizace potřebuje rychle vědět něco velmi konkrétního: co musí být obnoveno jako první, kolik hodin výpadku je ještě