Externí vedení bezpečnosti

Vaše firma má IT. Ale kdo řeší bezpečnost?

Bezpečnost se u vás řeší, až když něco spadne nebo přijde dotazník od zákazníka. Převezmeme ji celou: jmenovaný člověk, který za ni odpovídá, a role podle potřeby.

Jmenovaný konzultant a další role Rozsah nastavený předem Praha nebo online
Chci probrat bezpečnost naší firmy Úvodní konzultace je zdarma a nezávazná. Odpovídáme do 24 hodin — odpovídá konzultant, ne obchodník.
24 h odpovídá konzultant, ne obchodník
8–40 h typický měsíční rozsah role vCISO
30 minut úvodní hovor zdarma a nezávazně
Bez provizí dnes nemáme partnerství s výrobci nástrojů

Úvodní hovor i lhůta na odpověď jsou popsané na kontaktní stránce, rozsah hodin na stránce služby Security Leadership a nezávislost na výrobcích u služby Security Technologies. Nejsou to marketingová čísla, ale podmínky spolupráce.

Kde to vázne

KDYŽ BEZPEČNOST
NIKDO NEVLASTNÍ

Nejde o to, že by u vás bezpečnost nikoho nezajímala. Jde o to, že ji nemá kdo dělat na celý úvazek — takže se dělá mezi tikety a v reakci na to, co zrovna hoří.

Nemáte CISO ani bezpečnostního manažera

Formálně patří bezpečnost pod IT, fakticky ji dělá ten, kdo má zrovna čas. Nikdo nerozhoduje o prioritách, nikdo za ni neodpovídá vedení a nikdo nedrží celkový obraz. Co s tím uděláme: zajistíme řízení bezpečnosti jako jmenovanou roli — jeden seniorní konzultant, kterého znáte jménem a který za dohodnutou agendu odpovídá.

Nevíte, co řešit jako první

Máte výsledky auditu, pentestu nebo zákaznický dotazník — a třicet položek bez pořadí. Na všechny nemáte lidi ani rozpočet. Co s tím uděláme: nastavíme priority a roadmapu s milníky, vlastníky a odhadem zdrojů. Plán počítá s vaší reálnou kapacitou, ne s ideálním týmem.

Potřebujete bezpečnost řešit průběžně

Jednorázový projekt vám dá obraz stavu k jednomu dni. Za půl roku máte nový systém, nového dodavatele a jiná rizika. Co s tím uděláme: zaštítíme celou bezpečnostní agendu — vedení, architekturu, compliance i školení. Kolik lidí a jakých rolí, se řídí tím, co potřebujete. Rozsah si nastavíte předem.

Pokud vás sem přivedla jedna konkrétní věc — audit, incident, dotazník od zákazníka nebo rozhodnutí o registraci od NÚKIB — napište to rovnou. Začneme od ní.

Co si kupujete

BEZPEČNOSTNÍ TÝM,
KTERÝ NEMUSÍTE NABÍRAT

Nekupujete si projekt ani zprávu. Kupujete si to, že bezpečnost u vás dostane vlastníka — a za ním lidi, kteří pokryjí zbytek agendy. Nejde jen o manažera: obsadíme role, které vám k celé bezpečnosti chybí.

Manažer kybernetické bezpečnosti (vCISO)

Přebíráme roli, kterou u vás dnes nemá kdo dělat. Měsíční briefingy s vedením, zprávy pro statutární orgány, účast na klíčových rozhodnutích a dohled nad tím, že se opatření skutečně zavádějí. Doprovodíme vás při auditech a připravíme podklady i odpovědi pro komunikaci s regulátorem.

Bezpečnostní architekt (vCSA)

Pro případy, kdy je problém v návrhu, ne v procesu. Segmentace sítě, řízení identit a přístupů, zabezpečení cloudu. Výstupem jsou architektonické dokumenty a referenční návrhy, které váš tým umí implementovat. Jde to i jednorázově — třeba při přechodu do cloudu nebo u nové infrastruktury.

Specialisté na konkrétní práci

Když je potřeba víc než vedení a architektura, přiberou se lidé na to konkrétní: posouzení zralosti, připravenost na regulaci, penetrační testy, Incident Response Plán a tabletop, školení a rozvoj povědomí, výběr nástrojů. Na dobu, po kterou jsou potřeba.

Jeden člověk, který to drží pohromadě

Ať přibude kdokoli další, kontaktní člověk zůstává týž — zná vaše prostředí a odpovídá za celek. Nerotujeme lidi. Rozsah se dá v čase měnit a nastavuje se předem, ne fakturou na konci měsíce.

Jak to probíhá

OD PRVNÍHO
HOVORU DÁL

Nic z toho není překvapení. Tady je celý průběh včetně toho, co je zdarma a kde začíná placená práce.

01

Úvodní hovor

Zeptáme se, kdo u vás dnes bezpečnost fakticky dělá, co vás k jejímu řešení tlačí a co už máte hotové. Na konci hovoru víte, jestli potřebujete dlouhodobé vedení, nebo vám stačí jeden ohraničený projekt.

30 minut · zdarma
02

Návrh rozsahu a ceny

Dostanete konkrétní rozsah: co přebíráme, kolik hodin měsíčně, co je výstupem a co zůstává na vás. Bez položek, které bychom tam přidali jen proto, že se to tak dělá.

bez závazku
03

Vstupní zmapování

Než začneme cokoli měnit, potřebujeme obraz stavu — aktiva, dodavatelé, dokumentace, co reálně běží a kdo to spravuje. Bez toho je každé doporučení hádání.

první týdny spolupráce
04

Priority a roadmapa

Nedostatky seřazené podle rizika a náročnosti, plán na 12–18 měsíců, u každého kroku vlastník a odhad zdrojů. Napsané tak, aby tomu rozumělo i netechnické vedení. Zpráva bez prioritizace je zbytečný papír.

výstup: plán s vlastníky
05

Měsíční rytmus

Revize pokroku, aktualizace priorit, reporting do vedení. Sledujeme nové hrozby i regulatorní změny a promítáme je do plánu. Nepředáme výstup a nezmizíme.

typicky 8–40 hodin měsíčně

Minimální závazek je 6 měsíců. Jak dlouho pak poběží dál, se řídí tím, co potřebujete — dokud to dává smysl. Kratší angažmá vyhrazujeme ohraničeným projektům.

Rozsah záběru

CO
PŘEBÍRÁME

Sedm oblastí, dohromady celá bezpečnostní agenda. U každé je napsané, co v ní konkrétně děláme — ne co bychom teoreticky uměli.

Co v tom naopak není: nepřetržitý dohled ani garantované SLA reakce — incidenty řešíme přednostně a pomůžeme i mimo provozní dobu, ale neslibujeme to jako závazek. Průběžnou správu nástrojů po nasazení převzít umíme, není to ale naše hlavní zaměření — a raději to řekneme teď než na třetí schůzce.

Nemusíte vědět, co přesně chcete objednat. Stačí popsat, jak to u vás dnes chodí — do 30 minut budete vědět, jestli potřebujete vCISO, nebo vám stačí jeden projekt.

Bezplatná úvodní konzultace · Praha nebo online

Chci probrat bezpečnost naší firmy

Proč zrovna my

DŮVODY,
KTERÉ SI OVĚŘÍTE

Loga klientů ani citace tady nenajdete. Místo nich čtyři věci, které si můžete ověřit sami — část z nich ještě dřív, než nám zavoláte.

Jmenovaný člověk, ne anonymní podpora

Znáte nás jménem a voláme vám zpátky. Nedelegujeme práci na juniory a nekomunikujeme přes ticketovací systém. Velcí hráči vám otevřou ticket — my vám zavoláme.

Žádné provize od výrobců

Dnes nemáme uzavřené partnerství ani provizní model s žádným výrobcem. Když doporučíme nástroj, není za tím marže. A kdyby u některého řešení obchodní vztah vznikl, řekneme vám to předem.

Řekneme i to, co slyšet nechcete

Říkáme, co si myslíme — i když to není příjemné. Když na úvodním hovoru vyjde, že vám stačí jednorázový projekt, uslyšíte to od nás. A když navržené řešení nefunguje, vrátíme se a dotáhneme ho — vlastní chyby si nedoúčtováváme.

Naši práci si můžete přečíst zdarma

Na webu máme znění zákona č. 264/2025 Sb. i obou vyhlášek s vysvětlivkami, kalkulačku působnosti a další nástroje — v sekci ZKB je jich jedenáct, bez registrace a bez e-mailu. Nejlevnější způsob, jak si ověřit, jestli víme, o čem mluvíme.

Než nám zavoláte

Zjistěte si sami, kde stojíte

Třináct otázek podle zákona č. 264/2025 Sb. a vyhlášky č. 410/2025 Sb. Skóre uvidíte hned na obrazovce, se třemi oblastmi, kde máte největší mezery, a doporučením, co řešit jako první. Není to audit, ale indikátor, se kterým se dá začít.

Spustit readiness check Bez registrace. E-mail zadáváte, jen když chcete navíc plnou PDF zprávu.

Námitky

NA CO SE PTÁTE

Otázky, které na úvodních hovorech slýcháme. Odpovědi jsou stejné, jako by zazněly po telefonu.

Kolik to stojí ve srovnání s vlastním člověkem?

Paušální cenu neuvádíme — odvíjí se od rozsahu, který nastavíme předem. Typický retainer role vCISO je 8–40 hodin měsíčně. Horní hranice není strop ceníku, ale kapacita jednoho člověka. U širší přestavby bezpečnosti skládáme vícečlenný tým vedení a domlouváme ho zvlášť.

Interní člověk je celý úvazek se mzdou, odvody, náborem a zaškolením. Když odejde, odejde s ním i to, co měl v hlavě. A jeden člověk málokdy pokryje strategii, architekturu i compliance — u nás na jednoho odkázáni nejste. Když potřebujete míň, platíte míň.

Nepřijdeme tím o kontrolu nad vlastní bezpečností?

Ne. Rozhodnutí zůstávají u vás — připravíme varianty, doporučení a odůvodnění, schvalujete je vy. Dokumenty, které vzniknou, jsou vaše a píšeme je tak, aby je vaši lidé reálně četli, ne aby prošly kontrolou.

A protože dnes nemáme provizi od žádného výrobce, není v našem zájmu tlačit vás do nákupu. Říkáme, co si myslíme — i když to není příjemné.

Nestaneme se na vás závislí?

Minimální závazek je 6 měsíců. Delší dobu dopředu neuzavíráme — jak dlouho poběží dál, se řídí tím, co potřebujete. Nic nenutíme — spolupráce funguje, dokud přináší hodnotu.

Roadmapa má u každého kroku vlastníka, takže je průběžně vidět, co drží váš tým a co držíme my. Politiky, registry a dokumentace zůstávají u vás v použitelné podobě — nejsou to naše interní podklady.

Máme IT dodavatele, který nám všechno spravuje. K čemu potom vy?

Dodavatel spravuje váš provoz. My definujeme, co má být zabezpečené, podle čeho to poznáte, a kontrolujeme, že se to děje. To jsou dvě různé role a v jedné firmě si odporují — těžko někdo kontroluje sám sebe.

Dnes nemáme provizi z licencí, které dodavatel prodává, takže nám nic nebrání říct, že něco nefunguje nebo se za to platí zbytečně.

Potřebujeme manažera kybernetické bezpečnosti kvůli zákonu. Pokryje to tahle služba?

Ano, v obou režimech. Ve vyšším je to manažer kybernetické bezpečnosti (MKB) podle § 5 vyhlášky č. 409/2025 Sb., v nižším pověřená osoba podle § 4 vyhlášky č. 410/2025 Sb. — ta buď absolvuje odborné školení, nebo doloží odbornou znalost; stačí jedno z toho. Obsadíme obojí.

Pokud si ještě nejste jistí, jestli pod zákon spadáte a v jakém režimu, ověříme to na úvodním hovoru — a pokud vám vyjde, že zákon na vás nedopadá, řekneme vám to.

Jak to může fungovat, když u nás nesedíte?

Máte přímý kontakt na konkrétního člověka, ne na podporu. Rytmus je měsíční: briefing s vedením, revize pokroku, aktualizace priorit. Schůzky vedeme v Praze nebo online, podle toho, co vám vyhovuje.

Provozní doba je Po–Pá 9:00–18:00. Nepřetržitý dohled ani garantované SLA reakce nenabízíme a netváříme se, že ano. Incidenty ale řešíme přednostně a aktivně — a rádi pomůžeme i mimo provozní dobu, i když to neslibujeme jako závazek.

Další krok

Bezpečnost potřebuje vlastníka. Pojďme zjistit, jestli jím máme být my.

Napište pár vět o tom, jak se u vás bezpečnost dnes řeší a co vás přivedlo sem. Zbytek probereme na úvodním hovoru.

  1. 1.Ozve se vám bezpečnostní konzultant — ne obchodník ani automat. Do 24 hodin.
  2. 2.Úvodní hovor trvá zhruba 30 minut. Ptáme se, kdo u vás bezpečnost fakticky dělá a co vás tlačí.
  3. 3.Pak dostanete návrh konkrétního rozsahu a ceny. Když vám stačí jednorázový projekt, řekneme to.
  4. 4.Úvodní konzultace je zdarma a nezávazná. NDA podepíšeme na vyžádání.
Chci probrat bezpečnost naší firmy

Bezplatná úvodní konzultace · Praha nebo online · Odpovídáme do 24 h