Nevíte, které povinnosti se na vaši organizaci skutečně vztahují?
Právo · Technologie · Praxe
Kyberbezpečnost není jednorázový úkol.
Je to proces.
Pomáháme organizacím průběžně řídit rizika, zavádět funkční opatření a udržovat soulad s regulací.
Pomáháme mimo jiné
Co děláme
Propojujeme právo, technologie a zkušenost z reálného provozu.
Právní jistotu spojujeme s technickým know-how a více než dvaceti lety zkušeností s návrhem, provozem a zabezpečením podnikových ICT prostředí.
Díky tomu navrhujeme opatření, která dávají smysl vedení, obstojí před regulátorem a jsou proveditelná pro váš IT tým.
Poznejte náš týmKdy nás potřebujete
Pomáháme tam, kde důležité otázky nemají jednoznačnou odpověď.
Každá organizace má jiný kontext. Všechny tyto otázky ale potřebují odpověď, která vychází z reálného provozu, ne z univerzálního checklistu.
Bezpečnost u vás funguje jen na papíře?
Chybí vám dokumentace, nebo už neodpovídá realitě?
Řídíte kybernetická rizika, nebo na ně pouze reagujete?
Blíží se audit nebo kontrola a nevíte, zda jste připraveni?
Máte jistotu, že je vaše ICT infrastruktura skutečně chráněná?
Chybí vám interní odborná kapacita pro kybernetickou bezpečnost?
Jsou vaši zaměstnanci součástí ochrany, nebo největším rizikem?
Služby
Jak vám pomůžeme
Jednotlivé disciplíny neskládáme vedle sebe. Propojujeme je podle toho, co vaše organizace skutečně potřebuje.
Compliance a řízení kybernetické bezpečnosti
Určíme relevantní povinnosti a převedeme je do systému odpovědností, procesů a kontrol, který odpovídá skutečnému fungování organizace.
Zjistit víceAudity, analýzy rizik a technické posouzení
Prověříme reálné technické a organizační prostředí, identifikujeme slabá místa a určíme opatření podle jejich významu.
Zjistit víceZavedení opatření a interních procesů
Pomůžeme převést schválené požadavky do každodenních procesů, rolí, dokumentace a technických opatření.
Zjistit víceExterní odborníci
Doplníme interní tým o právní, technickou nebo procesní expertizu pro dlouhodobé řízení, konkrétní projekt i náročnou situaci.
Zjistit víceŠkolení a bezpečnostní povědomí
Připravíme zaměstnance, vedení i odborné role na situace, které rozhodují o skutečné odolnosti organizace.
Zjistit víceNáš tým
Odbornost, která propojuje tři světy.
Každý specialista má vlastní oblast odpovědnosti. Pro klienta ale pracují jako jeden tým.
Jakub Rejzek
Technologie, regulace a řízení kybernetické bezpečnosti
Michal Břežek
Právo, compliance a digitální regulace
Petr Gondek
Bezpečnostní audity, ochrana dat a řízení rizik
Aleš Kozdera
Právo IT, interní procesy a bezpečnostní dokumentace
Aleš Krempa
ISMS, implementace a procesní řízení
Srbuhi Gharibyan
Organizační bezpečnost a bezpečnostní kultura
Laura Taranu
Regulatorní analýza, metodiky a interní předpisy
Modelová spolupráce
Od regulatorní povinnosti k funkčnímu systému bezpečnosti.
Výrobní společnost potřebovala ověřit připravenost na novou regulaci. Propojili jsme právní posouzení s technickou analýzou infrastruktury a vznikl prioritizovaný plán opatření pro reálný provoz.
Jak spolupráce probíhá01Posouzení povinností
02Analýza prostředí
03Plán a implementace
04Průběžné ověřování
Shieldora Brief
To podstatné pro vedení, IT a bezpečnostní tým.
Metodické materiály, praktické přehledy a pozvánky na odborné akce. Bez zbytečného informačního šumu.
Chci vědět víceČasto se nás ptáte
Jasné odpovědi před prvním krokem.
Začínáme mapováním služeb, procesů, informací, technologií a lidí. Teprve nad skutečným prostředím určujeme rizika a priority ochrany.
Interní IT nenahrazujeme. Přinášíme mu právní, bezpečnostní a metodickou oporu, společně ověřujeme proveditelnost opatření a průběžně vyhodnocujeme jejich fungování.
Ne. Dokumentace je jen jedna část systému. Sledujeme změny, pomáháme s implementací a ověřujeme, zda procesy a opatření odpovídají realitě.
Ne. Pro první rozhovor stačí stručně popsat situaci, důvod, proč ji řešíte, a očekávaný výsledek. Potřebné podklady společně určíme až podle zvoleného postupu.
Ano. Můžeme začít cíleným posouzením, auditem nebo konzultací. Pokud se ukáže širší souvislost, dostanete doporučení dalších kroků a jejich priorit, nikoliv automaticky větší rozsah zakázky.
Už v úvodní fázi oddělujeme bezprostřední rizika, regulatorní povinnosti a dlouhodobá zlepšení. Díky tomu vedení ví, co řešit hned, co naplánovat a co zatím vědomě přijmout.
Kontakt
Pojďme společně určit první smysluplný krok.
Popište nám stručně svou situaci. Ozveme se a navrhneme, jak může první konzultace proběhnout.
Napsat Shieldoře





