Audit kybernetické a informační bezpečnosti

Prověříme vaše systémy, procesy i dokumentaci. Uceleně, nezávisle.

Co je to audit KB a jak vám pomáháme

Audit kybernetické a informační bezpečnosti (chcete-li i ISMS) je nezávislým posouzením systému řízení kybernetické bezpečnosti. Měl by jej provádět kvalifikovaný auditor.

Auditor kybernetické bezpečnosti je bezpečnostní role odpovědná za provádění auditu systému řízení bezpečnosti informací podle kybernetického zákona.

Svým klientům zajišťujeme tuto roli externě, případně jim doplňujeme auditní týmy tam, kde interním auditorům chybí expertní znalosti v oblasti kybernetického zákona, ISMS či TISAX.

S jakými typy auditů vám pomůžeme?

Standardně zákazníkům pomáháme s těmito typy auditů:

Audit kybernetické bezpečnosti podle kybernetického zákona.

Audit současného stavu zabezpečení ICT – Prověření aktuální úrovně technické a procesní bezpečnosti.

Audit řízení AI (ISO/IEC 42001) – Posouzení a audit systému řízení umělé inteligence.

Audit řízení informační bezpečnosti (ISO/IEC 27001) – A doplňkových norem řady ISO/IEC 27k.

Zákaznický audit u významných dodavatelů – Nezávislé prověření bezpečnosti v dodavatelském řetězci (Supply Chain).

Proč si vybrat náš tým?

Náš tým splňuje požadavky na auditora KB

Více než 10letá praxe

Máme více než 10ti letou praxi v oblasti auditu.

Expertní znalosti a normy ISO

Máme expertní znalosti a praxi s prováděním auditů podle norem řady ISO/IEC 27 000 a obdobných best practices a v provádění auditů kybernetické bezpečnosti podle kybernetického zákona.

Špičkové certifikace

Disponujeme potřebnými certifikacemi jako je např. Certified Information Security Manager (CISM), ISMS certifikacemi, MITRE ATT&CK certifikacemi, ale i řadou dalších technických certifikací. Samozřejmostí jsou pak certifikace Lead Auditor ISO/IEC 27001, 9001 a 20000, 22301, 27017 a 27018.

Vysokoškolské vzdělání

V týmu máme experty s relevantním vysokoškolským vzděláním.

Unikátní pohled z obou stran (NÚKIB)

Máme praxi s prováděním auditů a kontrol kybernetického zákona z obou směrů - z pozic bývalých zaměstnanců NÚKIB i z pozic kontrolovaných povinných subjektů.

Rychlá orientace a efektivita

Díky naší praxi nám nedělá problém poměrně rychle získat přehled a potřebný kontext o vaší organizaci, abychom mohli efektivně plnit své úkoly.

Chcete vědět víc, nebo si rovnou domluvit schůzku?

Jsme tu pro vás. Na kyberbezpečnost nemusíte být sami.

Mohlo by vás zajímat

Gap analýza podle NIS2 a nového kybernetického zákona

Zjistěte, kde vaše firma neplní nové požadavky na kybernetickou bezpečnost a co s tím.

Penetrační testy

Zjistěte pomocí penetračních testů, jak je vaše ICT infrastruktura odolná vůči reálným útokům. Dříve, než to udělá někdo jiný.

Zápis do katalogu cloud computingu

Zápis do katalogu cloud computingu (eGovernment Cloud / eGC) je nezbytný pro poskytovatele cloudových služeb, kteří chtějí své služby prodávat státním organizacím. Dokážeme vás podpořit při zápisu do 2. i 3. bezpečnostní úrovně.