CISO as a Service

V rámci služby CISO as a Service (Chief Information Security Officer) vám pomůžeme zvládnout agendu spojenou s NIS2, DORA, CRA a dalšími regulacemi.

Služba CISO as a Service

Zkušený externí CISO s týmem odborníků převezme řízení vaší kybernetické bezpečnosti.

Governance, compliance, řízení rizik a dodavatelů, incidenty i podpora při auditech a kontrolách.

Zaměření na Zákon o kybernetické bezpečnosti (ZKB), DORA, ISO 27001 a přípravu výrobců na CRA.

Externí CISO plní roli manažera kybernetické bezpečnosti dle ZKB.

+

Platforma cybreg

Softwarová opora služby – jednotné prostředí, ve kterém řídíme rizika, incidenty, aktiva, dodavatele, dokumentaci i reporting.

Balíčky pro DORA, NIS2 (ZKB), ISO 27001, GDPR, AI Act, TISAX a další.

Integrace na Jira, MS Teams, Slack, Entra ID a další.

Podpora spolupráce a automatizace.

Přebereme za vás agendu v oblasti řízení kybernetické bezpečnosti a compliance – přímo v platformě cybreg, s aktuálním přehledem pro vaše vedení.

Governance, compliance a reporting

Převezmeme bezpečnostní governance a komunikaci s vedením – od konzultací po pravidelný reporting.

  • Pravidelné konzultace s vedením společnosti
  • Nastavení a průběžná revize bezpečnostní governance
  • Kontrola rozdělení rolí, odpovědností a pravomocí
  • Gap analýza vůči požadavkům ČNB, NÚKIB, DORA, NIS2 (ZKB), ISO 27001 a CRA pro výrobce digitálních produktů
  • Roadmapa nápravných opatření a stanovení priorit
  • Pravidelné reportování stavu bezpečnosti managementu
CISO - governance, compliance a reporting
CISO - řízení aktiv, rizik a dodavatelů

Řízení rizik, aktiv a dodavatelů

Průběžně řídíme bezpečnostní rizika a dohlížíme na dodavatele – od metodik po smluvní požadavky.

  • Revize metodiky řízení ICT a bezpečnostních rizik
  • Kontrola vedení registru rizik a aktualizace rizikového profilu
  • Hodnocení nových technologií a projektů z pohledu rizik
  • Doporučení mitigací a kompenzačních opatření
  • Revize kritických ICT dodavatelů a smluvních bezpečnostních požadavků
  • Podpora při hodnocení cloudových a SaaS služeb

Incidenty, kontinuita a auditní podpora

Připravíme vás na incidenty, výpadky i audity – a udržujeme kompletní bezpečnostní dokumentaci.

  • Revize procesu řízení incidentů a zranitelností, podpora při řešení událostí a plnění ohlašovacích povinností
  • Revize BCP/DR dokumentace a vyhodnocení testů kontinuity
  • Revize a aktualizace politik, směrnic, metodik a registrů
  • Příprava na interní a externí audity, podpora při kontrolách ČNB a NÚKIB
  • Návrh a sledování nápravných opatření z auditních nálezů
CISO - incidenty, kontinuita a podpora

Často kladené dotazy

Vše, co potřebujete vědět o službě CISO as a Service.

Pro organizace, které potřebují systematicky řídit kybernetickou bezpečnost, ale nemají vlastního zkušeného CISO nebo chtějí posílit interní tým. Pomáháme zejména s požadavky ZKB/NIS2, DORA, ISO 27001 a CRA.

CISO znamená Chief Information Security Officer. Odpovídá za řízení kybernetické bezpečnosti, rizik, incidentů, dodavatelů, bezpečnostní dokumentace, auditů a reportingu vedení společnosti.

Ano. V rámci služby může externí CISO plnit také roli manažera kybernetické bezpečnosti podle ZKB. Konkrétní nastavení vždy přizpůsobíme režimu povinností a potřebám organizace.

Vyhodnotíme aktuální stav, připravíme plán nápravných opatření a pomůžeme s jeho realizací. Řešíme rizika, aktiva, dodavatele, incidenty, kontinuitu provozu, dokumentaci i přípravu na kontroly a audity.

Ne. Externí CISO přebírá odborné a operativní řízení bezpečnosti, konečná odpovědnost však zůstává vedení společnosti. To od nás získává pravidelný přehled o rizicích, incidentech a plnění opatření.

Chcete se dozvědět více?

Pro více informací o službě CISO as a Service nás neváhejte kontaktovat na +420 608 031 240 nebo pomocí kontaktního formuláře.

Evidence a řízení aktiv podle ZKB

Evidence a řízení aktiv podle ZKB

Zákon o kybernetické bezpečnosti („ZKB“), účinný od 1. listopadu 2025, představuje nové povinnosti dané směrnicí NIS2. Pokud vaše organizace poskytuje regulovanou službu, musíte ji do 60 dnů ohlásit Národnímu úřadu pro kybernetickou a informační bezpečnost („NÚKIB“). Po registraci běží lhůty pro plnění dalších požadavků, mimo jiné je do 1 roku nutné zavést bezpečnostní opatření

Proč Excel nestačí: DORA Dashboard

Proč Excel nestačí: DORA vyžaduje skutečný software

Regulace DORA (Digital Operational Resilience Act) zásadně mění přístup k řízení ICT rizik a kybernetické bezpečnosti. Zatímco dříve bylo možné vystačit s kombinací dokumentů, tabulek a jednorázových auditů, dnes se očekává kontinuální, řízený a prokazatelný systém. Právě v tomto kontextu se ukazuje, že Excel, jakkoliv je rozšířený a praktický, přestává stačit. Excel bývá často prvním krokem. Je

Business Impact Analysis

Business Impact Analysis podle ZKB: proč nestačí znát rizika, ale i dopady incidentu

Organizace často začínají kybernetickou bezpečnost evidencí aktiv a hodnocením rizik. To je správný krok, ale sám o sobě nestačí. Pokud dojde k výpadku klíčové služby, ransomwarovému útoku, selhání dodavatele nebo dlouhodobé nedostupnosti systému, vrcholné vedení organizace potřebuje rychle vědět něco velmi konkrétního: co musí být obnoveno jako první, kolik hodin výpadku je ještě