analýza rizik · BIA · dodavatelé

Hodnocení rizik

Hodnocení rizik, které nekončí v tabulce, na kterou se rok nikdo nepodívá. Sestavím registr aktiv, hrozeb a rizik, ohodnotím dopad a pravděpodobnost s vašimi vlastníky procesů, navrhnu plán zvládání a předám ho tak, aby ho šlo udržovat — v Qzile nebo ve vašem nástroji.

Co dostanete

  • Registr aktiv, hrozeb a zranitelností s hodnocením dopadu a pravděpodobnosti
  • Analýza dopadů (BIA) a cíle obnovy pro kritické procesy
  • Hodnocení rizik dodavatelů a třetích stran včetně smluvních požadavků
  • Plán zvládání rizik s vlastníky, termíny a odhadem nákladů; prohlášení o aplikovatelnosti
  • Metodika a šablony, aby další kolo zvládl váš tým sám

Kdy má smysl se ozvat

  • ISO/IEC 27001, NIS2 nebo DORA po vás chtějí doložitelné hodnocení rizik
  • Registr rizik existuje, ale nikdo mu nevěří a rok se neaktualizoval
  • Nasazujete nový systém, dodavatele nebo cloud a chcete vědět, co tím riskujete
  • Představenstvo chce jasnou odpověď, kolik bezpečnost stojí a co za to

Jak to probíhá

  1. 01

    Rozsah a metodika

    Hranice, kritéria hodnocení, role

    Doba trvání: 1 h
  2. 02

    Workshopy a analýza

    Rozhovory s vlastníky procesů, inventarizace aktiv, hodnocení

    Doba trvání: 4–8 dnů
  3. 03

    Plán zvládání

    Opatření, priority, náklady; schválení vedením

    Doba trvání: 2 dny
  4. 04

    Předání

    Registr v Qzile nebo ve vašem nástroji, metodika, zaškolení

    Doba trvání: 1 den
Kontakt

Třicet minut, které vám ušetří měsíce

Řekněte mi, co řešíte — audit před certifikací, dopis od regulátora, požadavek zákazníka nebo jen nejistotu, kde stojíte. Do dvou pracovních dnů dostanete konkrétní návrh s rozsahem a cenou.

  • Mluvíte přímo s auditorem, který práci sám odvede
  • Pevný rozsah a cena před zahájením
  • NDA na vyžádání, výstupy v češtině i angličtině