AWS audit
AWS účet, který vznikl postupně, málokdy vypadá tak, jak by ho dnes někdo navrhl. Projdu ho podle šesti pilířů Well-Architected Framework a bezpečnostních benchmarků (CIS, AWS Foundational Security Best Practices), ukážu, kde jste zranitelní, kde platíte zbytečně a kde vás výpadek položí — a sepíšu, co s tím, v pořadí, které dává smysl. Jako člen AWS Partner Network audituji stejně, jak provozuji vlastní produkční účty.
Co dostanete
- Well-Architected review všech šesti pilířů: provozní excelence, bezpečnost, spolehlivost, výkon, náklady a udržitelnost
- Bezpečnostní posouzení podle CIS AWS Foundations Benchmark a AWS Foundational Security Best Practices: IAM a přístupy, síť a segmentace, šifrování, logování a detekce, zálohy a obnova
- Přehled nákladů: nevyužité a předimenzované zdroje, chybějící rezervace a úspory s odhadem přínosu
- Prioritizovaný plán oprav s odhadem pracnosti; nálezy zmapované na ISO/IEC 27001, NIS2 a DORA, pokud se na vás vztahují
- Volitelně nápravu provedu nebo vedu s vaším týmem a ověřím ji kontrolním auditem
Kdy má smysl se ozvat
- AWS účet rostl roky bez architekta a nikdo si není jistý, co v něm je
- Potřebujete pro ISO/IEC 27001, NIS2 nebo DORA doložit, že cloud je řízený a zabezpečený
- Účet za AWS roste rychleji než provoz
- Chystáte migraci, nový produkt nebo audit zákazníka a chcete vědět, kde stojíte
Jak to probíhá
- 01
Rozsah a přístup
Účty, regiony, kritické workloady; přístup jen pro čtení přes IAM roli
Doba trvání: 1 h - 02
Posouzení
Automatizovaný sběr konfigurace doplněný manuální kontrolou a rozhovory s týmem
Doba trvání: 3–6 dnů - 03
Zpráva a plán
Nálezy podle pilířů a závažnosti, plán oprav — projdeme živě s vašimi inženýry
Doba trvání: 1–2 dny - 04
Kontrolní audit
Ověření nápravy a aktualizovaná zpráva
Doba trvání: dle dohody
Další služby
Všechny služby →Audit a příprava na regulaci
Rozdílová analýza, interní audit a příprava na certifikaci ISO/IEC 27001 a ISO 22301, audit podle NIS2 a zákona o kybernetické bezpečnosti, posouzení souladu s DORA — včetně přípravy dokumentace, kterou regulace vyžaduje.
Více →Hodnocení rizik
Analýza rizik informační bezpečnosti, analýza dopadů (BIA) a hodnocení rizik dodavatelů podle ISO/IEC 27005 a požadavků NIS2 a DORA — s registrem, který lze udržovat.
Více →Technická due diligence
Nezávislé posouzení technologie, bezpečnosti, provozu a týmu firmy, kterou kupujete, financujete nebo na které závisíte — v řádu dnů, se zprávou pro investiční výbor.
Více →Třicet minut, které vám ušetří měsíce
Řekněte mi, co řešíte — audit před certifikací, dopis od regulátora, požadavek zákazníka nebo jen nejistotu, kde stojíte. Do dvou pracovních dnů dostanete konkrétní návrh s rozsahem a cenou.
- Mluvíte přímo s auditorem, který práci sám odvede
- Pevný rozsah a cena před zahájením
- NDA na vyžádání, výstupy v češtině i angličtině