Audit a příprava na regulaci
Audituji tak, jak to dělají certifikační orgány, protože s nimi jako vedoucí auditor spolupracuji. Ať potřebujete rozdílovou analýzu před certifikací, interní audit před návštěvou certifikačního orgánu, posouzení podle NIS2 nebo DORA, nebo podklady pro regulátora — dostanete zprávu, se kterou obstojíte.
Co dostanete
- ISO/IEC 27001 a ISO 22301: rozdílová analýza, interní audit, prohlášení o aplikovatelnosti, plán zvládání rizik a kontinuity připravené pro certifikační orgán
- NIS2 / zákon o kybernetické bezpečnosti: posouzení organizačních a technických opatření, registr povinností a plán jejich naplnění
- DORA: posouzení řízení rizik ICT, registr informací, hlášení incidentů a smluvní ujednání s třetími stranami zmapované na nařízení
- Příprava dokumentace, kterou regulace vyžaduje: politiky, směrnice, postupy, registr rizik a povinností, plány kontinuity — připravené k schválení, ne šablony k dopsání
- Prioritizovaný seznam nálezů se závažností, důkazem a konkrétním nápravným opatřením
- Manažerské shrnutí pro představenstvo, zákazníky a pojišťovnu — a volitelně přenos do Qzily
Kdy má smysl se ozvat
- Jdete na certifikaci ISO/IEC 27001 nebo ISO 22301, nebo se blíží recertifikace
- Spadáte pod NIS2 a potřebujete vědět, co přesně chybí a v jakém pořadí to řešit
- Jste finanční subjekt a DORA po vás chce řízení rizik ICT, testování a dohled nad dodavateli, které obstojí
- Zákazník, partner nebo pojišťovna chce nezávislé posouzení vaší bezpečnosti
Jak to probíhá
- 01
Rozsah
Standard nebo regulace, systémy, hranice auditu, termín certifikace nebo podání
Doba trvání: 1 h - 02
Audit
Studium dokumentace, rozhovory, kontrola nastavení a důkazů o fungování opatření
Doba trvání: 5–12 dnů - 03
Zpráva a plán
Nálezy, mezery a prioritizovaný plán — projdeme je společně s vaším týmem
Doba trvání: 2 dny - 04
Podpora při certifikaci
Ověření nápravy, účast u certifikačního auditu nebo jednání s regulátorem
Doba trvání: dle potřeby
Další služby
Všechny služby →AWS audit
Posouzení vašeho AWS prostředí podle AWS Well-Architected Framework a bezpečnostních benchmarků: identity a přístupy, síť, šifrování, logování, zálohy, odolnost a náklady — s prioritizovaným plánem oprav.
Více →Hodnocení rizik
Analýza rizik informační bezpečnosti, analýza dopadů (BIA) a hodnocení rizik dodavatelů podle ISO/IEC 27005 a požadavků NIS2 a DORA — s registrem, který lze udržovat.
Více →Technická due diligence
Nezávislé posouzení technologie, bezpečnosti, provozu a týmu firmy, kterou kupujete, financujete nebo na které závisíte — v řádu dnů, se zprávou pro investiční výbor.
Více →Třicet minut, které vám ušetří měsíce
Řekněte mi, co řešíte — audit před certifikací, dopis od regulátora, požadavek zákazníka nebo jen nejistotu, kde stojíte. Do dvou pracovních dnů dostanete konkrétní návrh s rozsahem a cenou.
- Mluvíte přímo s auditorem, který práci sám odvede
- Pevný rozsah a cena před zahájením
- NDA na vyžádání, výstupy v češtině i angličtině