Pomáhame organizáciám zmapovať aktíva, dopady, riziká a bezpečnostné opatrenia tak, aby vznikli výstupy použiteľné pre manažment, IT aj audit — podľa zákona o kybernetickej bezpečnosti a vyhlášky NBÚ č. 227/2025 Z. z.
BIA, analýza rizík a bezpečnostná dokumentácia spolu súvisia. Preto ich pripravujeme tak, aby na seba logicky nadväzovali a tvorili použiteľný základ kybernetickej bezpečnosti.
Zistíme, čo už máte, čo chýba a čo treba prioritne doplniť voči požiadavkám zákona a vyhlášky.
Identifikujeme kritické procesy, systémy, závislosti a hodnoty RTO/RPO/MTD ako vstup pre BCM, DRP a BCP.
Spracujeme aktíva, hrozby, zraniteľnosti, dopady, pravdepodobnosť, existujúce opatrenia a plán ošetrenia rizík.
Pripravíme alebo doplníme dokumenty, politiky a pravidlá, ktoré odrážajú reálny stav organizácie a prijaté opatrenia.
Cieľom nie je vyrobiť šanón dokumentov. Cieľom je mať preukázateľný systém: čo je kritické, aké riziká existujú, aké opatrenia sú prijaté a kto za ne zodpovedá.
Procesy, informačné systémy, údaje, služby, lokality, ľudia, dodávatelia a technológie.
BIA určí kritickosť, RTO, RPO, MTD a priority obnovy pre biznis aj IT.
Hrozby, zraniteľnosti, scenáre, pravdepodobnosť, dopady a zvyškové riziká.
Politiky, pravidlá, technické a organizačné opatrenia, plán nápravy a dôkazy pre audit.
Výstupy pripravujeme tak, aby boli čitateľné pre manažment, použiteľné pre IT a preukázateľné pri internom alebo externom audite. Nepíšeme dokumenty izolovane — vychádzame z reálnych procesov, systémov, rizík a zodpovedností.
Postup prispôsobíme tomu, či potrebujete len BIA, samostatnú analýzu rizík, alebo kompletný balík bezpečnostnej dokumentácie.
Prejdeme, či ste prevádzkovateľ ZS/KZS, aké služby poskytujete, aké dokumenty už existujú a čo potrebujete riešiť najskôr. Výsledkom je hrubý rozsah a odporúčaný postup.
Skontrolujeme existujúce dokumenty, procesy, registre, bezpečnostné opatrenia a záznamy. Odhalíme chýbajúce väzby a pripravíme prioritizovaný zoznam doplnení.
S vlastníkmi procesov a IT tímom zmapujeme kritické procesy, informačné systémy, údaje, závislosti, manuálne workaroundy a dopady výpadkov v čase.
Vyhodnotíme rizikové scenáre, existujúce opatrenia, zvyškové riziká a navrhneme opatrenia vrátane vlastníkov, priorít a odporúčaných termínov.
Spracujeme bezpečnostnú dokumentáciu, BIA správu, register rizík, plán ošetrenia rizík, pravidlá riadenia prístupov, aktív, incidentov, dodávateľov a kontinuity.
Výstupy odprezentujeme manažmentu a IT, zapracujeme pripomienky a pripravíme odporúčania pre zavedenie opatrení, audit alebo pravidelnú aktualizáciu.
Ceny sú orientačné a slúžia na prvé rozhodnutie. Finálna ponuka závisí od počtu procesov, informačných systémov, rozsahu dokumentácie, workshopov a kvality existujúcich podkladov.
Rýchle zistenie stavu a priorít
Základ pre opatrenia a dokumentáciu
Kompletná bezpečnostná dokumentácia
Paušál je vhodný vtedy, keď potrebujete pravidelné odborné vedenie, prioritizáciu, kontrolu výstupov a priebežné vykonávanie konkrétnych činností. Namiesto veľkého projektu viete kybernetickú bezpečnosť posúvať každý mesiac po rozumných krokoch.
Pre menšie organizácie alebo firmy, ktoré potrebujú mesačne usmerniť, čo riešiť ako prvé, a zároveň chcú mať priestor aj na drobnú realizáciu.
Pre firmy, ktoré chcú každý mesiac viditeľný posun v dokumentácii, rizikách, prioritách a bezpečnostných opatreniach.
Pre organizácie, ktoré potrebujú pravidelnú odbornú kapacitu na výkon činností bez full-time špecialistu alebo veľkého tendra.
ZoKB č. 69/2018 Z. z. a vyhláška NBÚ č. 227/2025 Z. z. ako hlavný rámec.
Prepojenie ISO 27001, ISO 27005 a ISO 22301 podľa účelu projektu.
Neplníme tabuľky od stola. Pracujeme s vlastníkmi procesov, IT a manažmentom.
Dokumenty sú navrhnuté tak, aby bolo jasné, z čoho vychádzajú a kto za čo zodpovedá.
Pracujeme s citlivými informáciami o procesoch, systémoch a zraniteľnostiach. NDA je štandard.
Pomôžeme aj s aktualizáciou po zmene, incidente, audite alebo rozšírení prostredia.
Pomáhame organizáciám pripraviť BIA, analýzu rizík a bezpečnostnú dokumentáciu tak, aby výstupy dávali zmysel vedeniu, IT tímom aj audítorom.
Naša práca stojí na kombinácii legislatívneho rámca, metodického riadenia rizík a praktického pochopenia prevádzky organizácie. Dokumenty nevytvárame izolovane — prepájame ich s aktívami, procesmi, vlastníkmi, existujúcimi opatreniami a reálnymi rozhodnutiami manažmentu.
Pri spolupráci kladieme dôraz na zrozumiteľnosť, diskrétnosť a použiteľnosť. Cieľom nie je zaplniť šanón, ale vytvoriť systém, ktorý sa dá udržiavať, aktualizovať a obhájiť.
Dohodnime si 30-minútovú konzultáciu. Formulár automaticky zohľadní výber v kalkulačke alebo paušále a doplní odporúčané témy, ktoré môžete ešte upraviť.