Naše analýza pokrývá všechny klíčové procesy a technologie vyžadované legislativou
Řízení rizik
Identifikace a hodnocení kybernetických rizik specifických pro vaši organizaci.
Kontinuita provozu
Kontrola zálohovacích procesů a plánů obnovy, které udrží vaše klíčové služby v chodu i po útoku.
Řízení přístupů
Revize toho, kdo má kam přístup, a prověrka správného nastavení vícefaktorového ověřování.
Reakce na incidenty
Prověrka vaší schopnosti rychle reagovat na kyberútoky a včas je hlásit NÚKIBu.
Bezpečnost dodavatelů
Odhalení slabých míst a bezpečnostních rizik, která do vaší firmy přinášejí externí dodavatelé.
Vzdělávání týmu
Zhodnocení, jak efektivně školíte své lidi a zda v praxi dokážou rozpoznat moderní hrozby.
Proč řešit NIS2 právě teď
EUR činí pokuta za nedodržení předpisů
Firem, na které nová směrnice od října 2024 přímo dopadá
Klíčových tržních odvětví, která musí splňovat nová přísná pravidla
Jistota, že s naší analýzou odhalíte všechny své bezpečnostní mezery
Pro koho je určená
Nová legislativa dopadá primárně na střední a velké podniky zajišťující chod kritické infrastruktury státu. Týká se firem s více než 50 zaměstnanci nebo s obratem nad 10 milionů EUR.
Soulad s legislativou
Energetika
Výroba, přenos a distribuce elektřiny, plynu a tepla, včetně provozovatelů trhů a elektráren.
Zdravotnictví
Poskytovatelé zdravotní péče, nemocnice, soukromé kliniky, laboratoře a výrobci léčiv.
Doprava a logistika
Silniční, železniční, vodní a letecká doprava, včetně všech provozovatelů letišť a přístavů.
Vodní hospodářství
Společnosti zajišťující výrobu a distribuci pitné vody i čištění a správu odpadních vod.
Finance a banky
Finanční instituce, banky, spořitelny, pojišťovny a všichni poskytovatelé platebních služeb.
Digitální služby
Poskytovatelé cloudových a telekomunikačních služeb, datacentra a klíčoví IT dodavatelé.
Vše, co potřebujete vědět
před zahájením auditu
Jaký je výstup z provedené analýzy?
Získáte detailní report, který jasně ukáže všechny oblasti nesouladu s novou legislativou. Součástí je konkrétní akční plán, který krok za krokem popisuje, jak nedostatky odstranit, a to včetně doporučených priorit.
Co budeme muset k analýze doložit?
Na začátku budeme potřebovat přístup k vaší existující bezpečnostní dokumentaci a vnitřním směrnicím. Následně proběhnou řízené rozhovory s klíčovými lidmi ve vaší firmě, abychom pochopili reálný stav vašich procesů.
Týká se nás NIS2, i když jsme menší firma?
Standardně směrnice cílí na firmy nad padesát zaměstnanců nebo s obratem nad deset milionů EUR. Povinnost na vás ale může dopadnout nepřímo v případě, že jste dodavatelem větší společnosti, která po vás bude bezpečnost tvrdě vyžadovat.
Jak dlouho celý proces auditu trvá?
Délka se odvíjí od velikosti vaší organizace a složitosti vnitřní infrastruktury. Většinou jde o proces na několik týdnů, během kterých intenzivně spolupracujeme s vaším vedením a IT oddělením.
Musíme po analýze vše implementovat s vámi?
Nemusíte. Zda nápravná opatření zavedete pomocí vlastního IT oddělení, s vaším stávajícím poskytovatelem služeb, nebo využijete naši implementační podporu, je čistě na vašem svobodném rozhodnutí.
Zahrnuje GAP analýza i penetrační testování?
Samotná analýza je primárně procesní a dokumentační prověrka. Penetrační testy jsou však ideálním navazujícím krokem, protože v praxi spolehlivě ověří, zda nově nastavená bezpečnostní opatření reálně fungují.
Kdy je nejlepší čas s přípravou začít?
Ideální čas je právě teď. Zavedení nových procesů, sepsání dokumentace a případná úprava infrastruktury zabere i několik měsíců. Pokud začnete včas, vyhnete se stresu a zbytečně drahým řešením na poslední chvíli.
Jaké sankce hrozí při nesplnění požadavků?
Zákon zavádí velmi přísné postihy. Při hrubém porušení povinností může pokuta vyšplhat až k deseti milionům EUR nebo ke dvěma procentům z celkového celosvětového obratu vaší společnosti podle toho, která částka je vyšší.
Nenašli jste svou odpověď? Kontaktujte nás
Zabezpečte své podnikání
Zadejte své požadavky do formuláře níže nebo nám přímo napište e-mail.
Náš tým se vám obratem ozve s návrhem řešení.