KYBERNETICKÁ BEZPEČNOST A AUDIT

Kybernetická bezpečnost pro firmy — NIS2 compliance, audit, ochrana bez kompromisů.

Pro firmy, které spadají pod NIS2 nebo řeší bezpečnost po incidentu. Provedeme bezpečnostní audit, penetrační testy a implementujeme opatření, která projdou kontrolou regulátora. Garantujeme termín, cenu i soulad s legislativou — smluvně, ne jen na webu.

Jsme držiteli certifikace ISO-9001
Jsme hrdými členyCUZ

BEZPEČNOST BEZ KOMPROMISŮ

Kybernetická bezpečnost bez iluzí.

Neprodáváme antiviry ani firewall krabice. Naší specializací je komplexní bezpečnostní audit a implementace opatření, která obstojí před regulátorem i před reálným útočníkem. Provádíme penetrační testy podle metodiky OWASP, vulnerability scanning a gap analýzu vůči NIS2 a ISO 27001. Výstupem není 200stránkový report do šuplíku, ale prioritizovaný akční plán s jasným harmonogramem. Jako certifikovaný dodavatel (ISO 9001, ISO 27001) garantujeme, že vaše bezpečnostní dokumentace a technická opatření projdou auditem regulátora. Pokrýváme i bezpečnost AI systémů — jako člen ČAUI víme, kde se AI a kybernetická bezpečnost protínají.

NIS2 COMPLIANCE A OCHRANA

NIS2 není strašák. Je to váš bezpečnostní základ.

Většina firem neví, zda pod NIS2 vůbec spadá — a ti, kteří to vědí, netuší, kde začít. My vám do 3 pracovních dnů řekneme, zda se vás NIS2 týká a co konkrétně musíte splnit. Provedeme gap analýzu, navrhneme ISMS a implementujeme technická i organizační opatření. Penetrační test odhalí zranitelnosti dříve, než je najde útočník. Naši klienti dosahují NIS2 compliance v průměru 6 měsíců před deadlinem. Výsledek: bezpečnostní audit s ROI, které se měří v odvrácených pokutách a reputačních škodách — ne v tabulkách.

BEZPEČNOST A COMPLIANCE

Proč nás volí firmy, které si nemohou dovolit riskovat?

Nejsme první firma, která vám nabídne bezpečnostní audit. Jsme jednou z mála, které to dělají certifikovaně — s ISO 9001, ISO 27001 a smluvní zárukou za každý projekt.

Certifikace ISO 9001:2015

Každý bezpečnostní audit realizujeme podle certifikovaných procesů ISO 9001. To znamená: smluvně garantovaný termín a cena, zdokumentovaný postup a předávací protokoly. Za každý den prodlení z naší strany platíme penále. Váš interní audit nebo audit regulátora projde hladce.

Člen České asociace umělé inteligence

Jako člen ČAUI pokrýváme i bezpečnost AI systémů — oblast, kterou běžné bezpečnostní firmy přehlíží. Sledujeme legislativní vývoj a víme, kde se NIS2, EU AI Act a GDPR protínají. Jeden dodavatel pro compliance celého technologického stacku.

GDPR & Data

Kde budou vaše data

Vaše firemní data neopustí vámi schválenou infrastrukturu. Nabízíme on-premise i hybridní nasazení — volba závisí výhradně na vašich bezpečnostních požadavcích, ne na naší preferenci. NDA a DPA podepíšeme před jakýmkoliv přístupem k vašim systémům — ne až ve smlouvě na konci jednání.

EU AI Act

Připravíme vás na EU AI Act — dnes, ne až po pokutě

EU AI Act vstupuje v platnost postupně od roku 2024 do 2027 a vztahuje se na všechny firmy provozující AI systémy v EU. Jako člen České asociace umělé inteligence sledujeme každou aktualizaci. U každého projektu určíme rizikovou kategorii AI systému, navrhneme dokumentaci a governance model. Vy se soustředíte na byznys — soulad s legislativou zajistíme my.

Zjistěte, zda vaše firma splňuje NIS2.

Vše pod NDA. Odpovíme do 4 hodin. Vaše data zpracováváme dle ISO 27001 a GDPR.

Spočítejte si, kolik vás stojí bezpečnostní rizika.

Připravíme vám analýzu bezpečnostních mezer a vyčíslíme, kolik vás stojí nečinnost — v pokutách, výpadcích i reputačních škodách.

KDO NÁM DŮVĚŘUJE

Komu jsme již pomohli?

Zabezpečujeme firmy, které si nemohou dovolit výpadek ani únik dat. Od finančních institucí přes státní správu po průmyslové podniky. Provedeme audit, implementujeme opatření a dlouhodobě hlídáme vaši bezpečnost.

Zjistěte, co vás ochrání dříve než regulátor.

Bezpečnost vaší firmy není věc náhody. Provedeme audit, odhalíme slabiny a dáme vám klid — smluvně garantovaný.

OTÁZKY A ODPOVĚDI

Na co se nás nejčastěji ptáte?

NIS2 je evropská směrnice o kybernetické bezpečnosti, která se vztahuje na firmy s 50+ zaměstnanci v klíčových odvětvích (energetika, zdravotnictví, finance, doprava, digitální služby). Provedeme NIS2 quick check, kde do 3 pracovních dnů ověříme, zda pod směrnici spadáte, a identifikujeme konkrétní požadavky. Quick check je zdarma a bez závazků.
Cena závisí na rozsahu — od základního NIS2 quick checku po kompletní audit s penetračními testy. Základní audit dokončíme do 4 týdnů, komplexní audit včetně implementace opatření trvá 3–6 měsíců. Cenu garantujeme smluvně — žádné vícepráce bez vašeho souhlasu. NIS2 quick check je zcela zdarma.
Simulujeme reálný útok na vaši infrastrukturu a aplikace podle metodiky OWASP. Testujeme webové aplikace, API, síťovou infrastrukturu i sociální inženýrství. Výstupem je prioritizovaný report se seznamem zranitelností a návrhem oprav. U našich klientů průměrně odhalíme 15–25 zranitelností, z toho 3–5 kritických.
Jako člen České asociace umělé inteligence pokrýváme bezpečnost AI systémů jako jediná firma na českém trhu v rámci jednoho auditu. Testujeme prompt injection, data poisoning, model extraction a další AI-specifické vektory útoku. Výstup je v souladu s EU AI Act i NIS2.
Ne. Dodáme kompletní balíček od auditu přes implementaci po monitoring. Po dokončení projektu nabízíme managed security jako měsíční paušál — SIEM monitoring, alerting a incident response bez nutnosti vlastního SOC týmu. Garantovaná doba reakce na kritický incident je 1 hodina.
Začneme okamžitou analýzou incidentu a containmentem — zastavíme šíření škod. Následuje forenzní analýza, identifikace příčiny a implementace opatření proti opakování. Celý postup dokumentujeme pro regulátora. Incident response tým je dostupný do 4 hodin od prvního kontaktu.

PROCES ZABEZPEČENÍ

Jak probíhá spolupráce?

Žádné nekonečné analýzy ani skryté náklady. Náš proces je postavený tak, abyste co nejdříve měli přehled o bezpečnostním stavu vaší firmy a jistotu, že splňujete legislativní požadavky.
01.Zjistíme, kde jste a co hrozí.
NIS2 Quick Check

Do 3 pracovních dnů ověříme, zda spadáte pod NIS2, a provedeme gap analýzu. Identifikujeme kritické mezery a prioritizujeme rizika.

02.Otestujeme vaši obranu v praxi.
Audit a penetrační test

Provedeme bezpečnostní audit a penetrační test podle OWASP. Výstupem je prioritizovaný report s konkrétními nálezy a návrhem oprav.

03.Zavedeme opatření a dokumentaci.
Implementace ISMS

Implementujeme technická i organizační opatření. Připravíme kompletní bezpečnostní dokumentaci pro regulátora a interní audity.

04.Hlídáme a reagujeme non-stop.
Monitoring a incident response

Nasadíme SIEM monitoring a nastavíme incident response procesy. Bezpečnost nekončí auditem — dlouhodobě hlídáme vaši infrastrukturu.

NEZÁVAZNÁ KONZULTACE

Získejte NIS2 quick check pro vaši firmu.

Získejte bezplatný NIS2 quick check do 3 pracovních dnů. Zjistíte, zda vaše firma spadá pod NIS2 a co konkrétně musíte splnit.

ODPOVÍDÁME DO 4 PRACOVNÍCH HODIN

Formuláře nejsou pro vás? Kontaktujte nás napřímo.

NÁŠ EMAIL

info@etyka.cz

NÁŠ TELEFON

+420 777 720 777
Jiří Domjen

CTO

Jiří Domjen

Zjistím, kde máte bezpečnostní mezery, a navrhnu řešení — od technických opatření po dokumentaci pro regulátora.