Kybernetická bezpečnost · audit · compliance · Praha

Audit a příprava na regulaci, které obstojí před certifikačním orgánem.

Audity ISO/IEC 27001, NIS2 a DORA, příprava politik, směrnic a registrů, které regulace vyžaduje, hodnocení rizik, AWS audity a technická due diligence. Vede je auditor, který od roku 2004 zároveň staví a provozuje systémy, které audituje.

Rámce a regulace, se kterými pracuji
  • ISO/IEC 27001
  • ISO 22301
  • ISO 9001
  • NIS2
  • DORA
  • GDPR
  • OWASP
  • AWS Well-Architected
Autorizovaný partner pro ČR

Compliance jako proces, ne jednorázová zpráva

Qzila je platforma pro řízení kybernetických rizik a souladu: analýza souladu, automatizovaný sběr důkazů, hodnocení rizik, dokumentace, monitoring a reporting pro NIS2, DORA, ISO 27001 a další rámce. ZOOM CREW ji na českém trhu prodává, zavádí a plní obsahem z vlastních auditů.

O mně

Proč jedna osoba a ne velká firma

Miroslav Demovič →
01

Auditor, ne obchodník

Každou zakázku dělám osobně: rozsah, testování, zpráva i obhajoba před certifikačním orgánem nebo regulátorem.

02

Dvacet let na obou stranách

Od roku 2004 vedu softwarovou a bezpečnostní firmu s inženýry ve třech zemích. Vím, jak vypadají systémy zevnitř, ne jen z dotazníku.

03

Standardy certifikačních orgánů

Audity ISO/IEC 27001, 9001 a 22301 vedu ve spolupráci s TÜV SÜD; nálezy formuluji tak, jak je certifikační orgán očekává.

04

Nástroj, který soulad udrží

Výsledky auditu nekončí v PDF: vkládám je do Qzily, takže rizika, opatření a důkazy zůstávají živé a připravené na další audit.

Kontakt

Třicet minut, které vám ušetří měsíce

Řekněte mi, co řešíte — audit před certifikací, dopis od regulátora, požadavek zákazníka nebo jen nejistotu, kde stojíte. Do dvou pracovních dnů dostanete konkrétní návrh s rozsahem a cenou.

  • Mluvíte přímo s auditorem, který práci sám odvede
  • Pevný rozsah a cena před zahájením
  • NDA na vyžádání, výstupy v češtině i angličtině