Externí vedení bezpečnosti
Bezpečnost se u vás řeší, až když něco spadne nebo přijde dotazník od zákazníka. Převezmeme ji celou: jmenovaný člověk, který za ni odpovídá, a role podle potřeby.
Úvodní hovor i lhůta na odpověď jsou popsané na kontaktní stránce, rozsah hodin na stránce služby Security Leadership a nezávislost na výrobcích u služby Security Technologies. Nejsou to marketingová čísla, ale podmínky spolupráce.
Kde to vázne
Nejde o to, že by u vás bezpečnost nikoho nezajímala. Jde o to, že ji nemá kdo dělat na celý úvazek — takže se dělá mezi tikety a v reakci na to, co zrovna hoří.
Formálně patří bezpečnost pod IT, fakticky ji dělá ten, kdo má zrovna čas. Nikdo nerozhoduje o prioritách, nikdo za ni neodpovídá vedení a nikdo nedrží celkový obraz. Co s tím uděláme: zajistíme řízení bezpečnosti jako jmenovanou roli — jeden seniorní konzultant, kterého znáte jménem a který za dohodnutou agendu odpovídá.
Máte výsledky auditu, pentestu nebo zákaznický dotazník — a třicet položek bez pořadí. Na všechny nemáte lidi ani rozpočet. Co s tím uděláme: nastavíme priority a roadmapu s milníky, vlastníky a odhadem zdrojů. Plán počítá s vaší reálnou kapacitou, ne s ideálním týmem.
Jednorázový projekt vám dá obraz stavu k jednomu dni. Za půl roku máte nový systém, nového dodavatele a jiná rizika. Co s tím uděláme: zaštítíme celou bezpečnostní agendu — vedení, architekturu, compliance i školení. Kolik lidí a jakých rolí, se řídí tím, co potřebujete. Rozsah si nastavíte předem.
Pokud vás sem přivedla jedna konkrétní věc — audit, incident, dotazník od zákazníka nebo rozhodnutí o registraci od NÚKIB — napište to rovnou. Začneme od ní.
Co si kupujete
Nekupujete si projekt ani zprávu. Kupujete si to, že bezpečnost u vás dostane vlastníka — a za ním lidi, kteří pokryjí zbytek agendy. Nejde jen o manažera: obsadíme role, které vám k celé bezpečnosti chybí.
Přebíráme roli, kterou u vás dnes nemá kdo dělat. Měsíční briefingy s vedením, zprávy pro statutární orgány, účast na klíčových rozhodnutích a dohled nad tím, že se opatření skutečně zavádějí. Doprovodíme vás při auditech a připravíme podklady i odpovědi pro komunikaci s regulátorem.
Pro případy, kdy je problém v návrhu, ne v procesu. Segmentace sítě, řízení identit a přístupů, zabezpečení cloudu. Výstupem jsou architektonické dokumenty a referenční návrhy, které váš tým umí implementovat. Jde to i jednorázově — třeba při přechodu do cloudu nebo u nové infrastruktury.
Když je potřeba víc než vedení a architektura, přiberou se lidé na to konkrétní: posouzení zralosti, připravenost na regulaci, penetrační testy, Incident Response Plán a tabletop, školení a rozvoj povědomí, výběr nástrojů. Na dobu, po kterou jsou potřeba.
Ať přibude kdokoli další, kontaktní člověk zůstává týž — zná vaše prostředí a odpovídá za celek. Nerotujeme lidi. Rozsah se dá v čase měnit a nastavuje se předem, ne fakturou na konci měsíce.
Jak to probíhá
Nic z toho není překvapení. Tady je celý průběh včetně toho, co je zdarma a kde začíná placená práce.
Zeptáme se, kdo u vás dnes bezpečnost fakticky dělá, co vás k jejímu řešení tlačí a co už máte hotové. Na konci hovoru víte, jestli potřebujete dlouhodobé vedení, nebo vám stačí jeden ohraničený projekt.
Dostanete konkrétní rozsah: co přebíráme, kolik hodin měsíčně, co je výstupem a co zůstává na vás. Bez položek, které bychom tam přidali jen proto, že se to tak dělá.
Než začneme cokoli měnit, potřebujeme obraz stavu — aktiva, dodavatelé, dokumentace, co reálně běží a kdo to spravuje. Bez toho je každé doporučení hádání.
Nedostatky seřazené podle rizika a náročnosti, plán na 12–18 měsíců, u každého kroku vlastník a odhad zdrojů. Napsané tak, aby tomu rozumělo i netechnické vedení. Zpráva bez prioritizace je zbytečný papír.
Revize pokroku, aktualizace priorit, reporting do vedení. Sledujeme nové hrozby i regulatorní změny a promítáme je do plánu. Nepředáme výstup a nezmizíme.
Minimální závazek je 6 měsíců. Jak dlouho pak poběží dál, se řídí tím, co potřebujete — dokud to dává smysl. Kratší angažmá vyhrazujeme ohraničeným projektům.
Rozsah záběru
Sedm oblastí, dohromady celá bezpečnostní agenda. U každé je napsané, co v ní konkrétně děláme — ne co bychom teoreticky uměli.
Co v tom naopak není: nepřetržitý dohled ani garantované SLA reakce — incidenty řešíme přednostně a pomůžeme i mimo provozní dobu, ale neslibujeme to jako závazek. Průběžnou správu nástrojů po nasazení převzít umíme, není to ale naše hlavní zaměření — a raději to řekneme teď než na třetí schůzce.
Nemusíte vědět, co přesně chcete objednat. Stačí popsat, jak to u vás dnes chodí — do 30 minut budete vědět, jestli potřebujete vCISO, nebo vám stačí jeden projekt.
Bezplatná úvodní konzultace · Praha nebo online
Proč zrovna my
Loga klientů ani citace tady nenajdete. Místo nich čtyři věci, které si můžete ověřit sami — část z nich ještě dřív, než nám zavoláte.
Znáte nás jménem a voláme vám zpátky. Nedelegujeme práci na juniory a nekomunikujeme přes ticketovací systém. Velcí hráči vám otevřou ticket — my vám zavoláme.
Dnes nemáme uzavřené partnerství ani provizní model s žádným výrobcem. Když doporučíme nástroj, není za tím marže. A kdyby u některého řešení obchodní vztah vznikl, řekneme vám to předem.
Říkáme, co si myslíme — i když to není příjemné. Když na úvodním hovoru vyjde, že vám stačí jednorázový projekt, uslyšíte to od nás. A když navržené řešení nefunguje, vrátíme se a dotáhneme ho — vlastní chyby si nedoúčtováváme.
Na webu máme znění zákona č. 264/2025 Sb. i obou vyhlášek s vysvětlivkami, kalkulačku působnosti a další nástroje — v sekci ZKB je jich jedenáct, bez registrace a bez e-mailu. Nejlevnější způsob, jak si ověřit, jestli víme, o čem mluvíme.
Než nám zavoláte
Třináct otázek podle zákona č. 264/2025 Sb. a vyhlášky č. 410/2025 Sb. Skóre uvidíte hned na obrazovce, se třemi oblastmi, kde máte největší mezery, a doporučením, co řešit jako první. Není to audit, ale indikátor, se kterým se dá začít.
Námitky
Otázky, které na úvodních hovorech slýcháme. Odpovědi jsou stejné, jako by zazněly po telefonu.
Paušální cenu neuvádíme — odvíjí se od rozsahu, který nastavíme předem. Typický retainer role vCISO je 8–40 hodin měsíčně. Horní hranice není strop ceníku, ale kapacita jednoho člověka. U širší přestavby bezpečnosti skládáme vícečlenný tým vedení a domlouváme ho zvlášť.
Interní člověk je celý úvazek se mzdou, odvody, náborem a zaškolením. Když odejde, odejde s ním i to, co měl v hlavě. A jeden člověk málokdy pokryje strategii, architekturu i compliance — u nás na jednoho odkázáni nejste. Když potřebujete míň, platíte míň.
Ne. Rozhodnutí zůstávají u vás — připravíme varianty, doporučení a odůvodnění, schvalujete je vy. Dokumenty, které vzniknou, jsou vaše a píšeme je tak, aby je vaši lidé reálně četli, ne aby prošly kontrolou.
A protože dnes nemáme provizi od žádného výrobce, není v našem zájmu tlačit vás do nákupu. Říkáme, co si myslíme — i když to není příjemné.
Minimální závazek je 6 měsíců. Delší dobu dopředu neuzavíráme — jak dlouho poběží dál, se řídí tím, co potřebujete. Nic nenutíme — spolupráce funguje, dokud přináší hodnotu.
Roadmapa má u každého kroku vlastníka, takže je průběžně vidět, co drží váš tým a co držíme my. Politiky, registry a dokumentace zůstávají u vás v použitelné podobě — nejsou to naše interní podklady.
Dodavatel spravuje váš provoz. My definujeme, co má být zabezpečené, podle čeho to poznáte, a kontrolujeme, že se to děje. To jsou dvě různé role a v jedné firmě si odporují — těžko někdo kontroluje sám sebe.
Dnes nemáme provizi z licencí, které dodavatel prodává, takže nám nic nebrání říct, že něco nefunguje nebo se za to platí zbytečně.
Ano, v obou režimech. Ve vyšším je to manažer kybernetické bezpečnosti (MKB) podle § 5 vyhlášky č. 409/2025 Sb., v nižším pověřená osoba podle § 4 vyhlášky č. 410/2025 Sb. — ta buď absolvuje odborné školení, nebo doloží odbornou znalost; stačí jedno z toho. Obsadíme obojí.
Pokud si ještě nejste jistí, jestli pod zákon spadáte a v jakém režimu, ověříme to na úvodním hovoru — a pokud vám vyjde, že zákon na vás nedopadá, řekneme vám to.
Máte přímý kontakt na konkrétního člověka, ne na podporu. Rytmus je měsíční: briefing s vedením, revize pokroku, aktualizace priorit. Schůzky vedeme v Praze nebo online, podle toho, co vám vyhovuje.
Provozní doba je Po–Pá 9:00–18:00. Nepřetržitý dohled ani garantované SLA reakce nenabízíme a netváříme se, že ano. Incidenty ale řešíme přednostně a aktivně — a rádi pomůžeme i mimo provozní dobu, i když to neslibujeme jako závazek.
Další krok
Napište pár vět o tom, jak se u vás bezpečnost dnes řeší a co vás přivedlo sem. Zbytek probereme na úvodním hovoru.
Bezplatná úvodní konzultace · Praha nebo online · Odpovídáme do 24 h