Odkazy · Standardy a rámce
ISO/IEC 27001, CIS Controls, NIST CSF, SOC 2 a doporučení NÚKIB. Každé z toho slouží k něčemu jinému — tady je, podle čeho se mezi nimi rozhodnout.
Nejdřív se zorientovat
Certifikovatelná norma, katalog opatření, rámec pro řízení a zpráva z atestace se dokládají různě a žádný z nich nenahrazuje předpis. Průvodce vysvětluje, čím se liší a k čemu se která hodí; FAQ odpovídá na situace, ve kterých se rozhodnutí zasekne.
Co se u ISO/IEC 27001 vlastně certifikuje a co certifikát dokládá. Implementační skupiny CIS Controls, šest funkcí NIST CSF, SOC 2 jako zpráva místo razítka, stav doporučení NÚKIB a orientace v tom, kde končí bezpečnost a začíná ochrana osobních údajů.
Otevřít průvodce → FAQ · časté dotazyZákazník chce ISO — musíme ho mít? Stačí nám CIS? Pokryje nám certifikace zákon o kybernetické bezpečnosti nebo GDPR? Co znamená, když dodavatel pošle zprávu SOC 2, jaký je rozdíl mezi jejím typem 1 a 2 a jak se taková zpráva čte.
Otevřít FAQ →Od čtení k řízení
Rámec sám o sobě nic nevyřeší. Práce začíná tam, kde se zjišťuje, jak na tom jste, a kde se výsledek musí udržet do příštího auditu. Na průběžné řízení máme vlastní platformu, na jednorázové zjištění stavu službu s termínem a výstupem. Obojí vede mimo sekci Odkazy.
Observa propojuje požadavky napříč jedenácti rámci — ZKB, NIS2, ISO 27001, DORA, NIST i dalšími — a drží k nim evidenci aktiv, rizik, dodavatelů, politik a incidentů na jednom místě; všech jedenáct rámců současně je v tarifu Enterprise. Zkušební období sedm dní zdarma, bez platební karty a bez závazku, v omezeném rozsahu; ceny od 2 990 Kč měsíčně.
Otevřít Observu → Služba · Security AssessmentPosouzení zralosti proti NIST CSF, ISO/IEC 27001 nebo CIS Controls a regulatorní gap analýza proti ZKB, DORA či normě. Výstupem je mapa požadavků, zjištěné nedostatky a prioritizovaný plán, ne skóre. Rychlé posouzení trvá jeden až dva týdny, regulatorní gap analýza podle rámce a rozsahu — u ZKB dva až tři týdny v nižším režimu a čtyři až šest ve vyšším.
Otevřít službu →Kde v tom umíme pomoct
Vybrat rámec je rozhodnutí na pár hodin, zavést ho práce na měsíce — a většina té práce jde udělat jednou pro víc adresátů najednou. Děláme posouzení zralosti proti zvolenému rámci, gap analýzu proti vyhláškám a nastavení evidence tak, aby jedno opatření a jeden důkaz obsloužily normu, předpis i dotazník od zákazníka. Napište nám, co máte doložit a komu; podle toho navrhneme rozsah.