Vedeme evidenci a připravujeme podklady pro hlášení
Hlídáme termíny, aktualizujeme podklady a připravujeme zprávy pro vedení. S Vašimi lidmi řešíme změny v provozu i přípravu hlášení incidentů.

Pomůžeme Vám zavést a doložit opatření v nižším i vyšším režimu. Posoudíme stav, připravíme plán i dokumentaci a domluvíme následnou péči.
Rozsah zakázky stanovíme podle režimu, Vašeho provozu a výchozího stavu.
Třináct opatření podle vyhlášky č. 410/2025 Sb. Plnění trvá 14 až 18 týdnů.
Dvacet pět opatření podle vyhlášky č. 409/2025 Sb. Rozsah stanovíme po úvodní schůzce.
Podle data doručení rozhodnutí rozvrhneme práci a přiřadíme odpovědnosti za jednotlivé termíny.
U incidentů podléhajících hlášení běží samostatné lhůty:
Poskytovatelé služeb vytvářejících důvěru podávají oznámení do 24 hodin od zjištění.
Pokud incident stále trvá, po uplynutí lhůty bez zbytečného odkladu podáte průběžnou zprávu. Závěrečnou předložíte do 30 dnů od vyřešení.
Začneme posouzením stavu, navážeme plánem, dokumentací a školením.
Porovnáme provoz s požadavky vyhlášky 410 a popíšeme nedostatky.
Sepíšeme služby, systémy, data, odpovědné osoby a dodavatele.
Vyhodnotíme rizika a navrhneme opatření podle závažnosti.
Připravíme politiku a směrnice podle provozu.
Sepíšeme postup obnovy a přípravy hlášení Národnímu CERT.
Sestavíme plán, provedeme jedno školení a předáme doklady.
Porovnáme provoz s vyhláškou 409, určíme chybějící opatření a navrhneme rozsah řízení.
Sestavíme katalog a hodnocení rizik, připravíme jmenování manažera, architekta, auditora a garantů aktiv.
Nastavíme systém řízení bezpečnosti informací (ISMS), jeho cíle, politiky a postup přezkoumání vedením.
Vyhodnotíme dopady výpadků, připravíme obnovu, postup hlášení Úřadu a pravidla jednání výboru.
Připravíme podklady auditorovi a zadání samostatně sjednaného testu. Nálezy zapracujeme do plánu opatření.
Proškolíme vedení a bezpečnostní role, sestavíme kalendář kontrol, aktualizací dokumentace a jednání výboru.
Aktiva jsou například služby, data a systémy, garanti jsou jejich odpovědné osoby. S nimi projdeme vazby, rizika a dopady výpadků.
Dokumenty píšeme podle Vašeho provozu, do Vaší číselné řady. Přidáváme šablony záznamů, protože dodržování pravidel je potřeba doložit.
Délku, součinnost a předávání výstupů domluvíme podle rozsahu zakázky.
| Položka | Nižší režim | Vyšší režim |
|---|---|---|
| Délka | 14 až 18 týdnů | podle rozsahu |
| Správce IT | 3 až 5 hodin na část | podle rozsahu |
| Vedení | dvě schůzky | podle rozsahu |
| Garanti aktiv | hodina od každého garanta | podle rozsahu |
| Platba | po předání části, splatnost 14 dnů | podle nabídky a smlouvy |
| Mimo plnění | technická realizace, testování, průběžný výkon pověřené osoby | technická realizace, testování, výkon auditora |
V nižším režimu vykonáváme externě roli pověřené osoby.
Převezmeme dokumentaci, sestavíme kalendář a vedeme přehled opatření, rizik a školení. Posuzujeme incidenty a společně připravujeme hlášení.
Vedení dostává písemné zprávy o stavu a dalších krocích. Projekty, zásah, obnova a testování jsou mimo paušál.
Ve vyšším režimu vykonáváme externě roli manažera kybernetické bezpečnosti.
Manažer nesmí provozovat technická aktiva, roli proto držíme odděleně od správce IT. Dotaci hodin a cenu uvedeme v nabídce.
Nejdřív projdeme dokumentaci a odpovědnosti, potom sestavíme kalendář kontrol. Vedení a výbor dostanou podklady pro rozhodování.
Nemusíte. Často se začíná první částí a o zbytku se rozhoduje podle výsledku.
Váš správce IT nebo dodavatel. My navrhneme opatření a priority a ověříme, že je zavedení doložené.
Orgánů veřejné správy se týká i vyhláška č. 411/2025 Sb. o bezpečnostních úrovních a vyhláška č. 412/2025 Sb. o cloud computingu. Obě zahrnujeme do posouzení stavu.
Podle režimu, lokalit, technologií a převzatých podkladů. Cenu stanovíme po úvodní konzultaci.

Jsme jeden partner od analýzy po provoz. Projdeme stav opatření a domluvíme postup, závaznou nabídku pošleme do pěti pracovních dnů od předání podkladů.