Přeskočit na hlavní obsah
BilgeQor

Přezkum připravenosti v oblasti kybernetické bezpečnosti se zaměřením na NIS2

Přezkum připravenosti na kybernetickou bezpečnost se zaměřením na NIS2 podporuje organizace v České republice při posuzování stavu zabezpečení ve vztahu k očekáváním orientovaným na NIS2, pokud jsou relevantní pro rozsah jejich činnosti. Identifikuje prioritní nedostatky a vytváří zdokumentovaný plán nápravy a shrnutí pro vedení. Necertifikuje soulad s NIS2, neurčuje regulační status ani neposkytuje podporu při oficiálním podání.

Od 50 100,00 Kč CZK

Pouze pro informaci

Konečný rozsah, případné daně, náklady třetích stran a obchodní podmínky budou potvrzeny v písemném návrhu. Online objednávka ani platba nejsou k dispozici.

Jak dodáváme služby

Poskytováno prostřednictvím procesu základního přezkumu vedeného zkušenými odborníky, s důrazem na důvěrnost. Zjištění, pozorování týkající se závažnosti, odkazy na podklady a pokyny k nápravě seřazené podle priorit se poskytují písemně. Tato služba neposkytuje certifikaci, schválení souladu s předpisy, nepřetržité monitorování, úplné penetrační testování ani zaručené bezpečnostní výsledky.

Hodí se, když

  • ✓Máte webová nebo mobilní aktiva určená pro produkční provoz, u nichž potřebujete zdokumentovaná bezpečnostní pozorování
  • ✓Potřebujete zjištění seřazená podle priority pro jednání se zákazníky, při zadávání zakázek nebo o řízení organizace
  • ✓Připravujete se na hlubší testování, posílení zabezpečení nebo práci na připravenosti k plnění požadavků
  • ✓Chcete písemný přehled výchozího stavu před rozhodnutím o dalších bezpečnostních krocích

Nehodí se, pokud

  • –Potřebujete okamžité provedení nápravy, nikoli posouzení
  • –Požadujete monitorování 24/7, služby SOC nebo MDR
  • –Potřebujete certifikaci, schválení souladu nebo oficiální auditní posudek
  • –Očekáváte zaručené odstranění všech bezpečnostních problémů

Ideální pro

  • Organizace usilující o první písemný pohled na bezpečnostní priority napříč dohodnutými digitálními aktivy
  • Týmy připravující se na jednání se zákazníky, nákupní jednání, diskuse o správě a řízení nebo o interních rizicích, které potřebují dokumentovaná pozorování
  • Firmy s aktivy používanými v produkčním provozu, která dosud neprošla strukturovaným přezkumem výchozího stavu zabezpečení
  • Vedoucí pracovníci, kteří potřebují prioritizovaná zjištění před rozhodnutím o hlubším testování, řízeném posílení zabezpečení nebo další přípravě

Co obdržíte

Potvrzené shrnutí rozsahu aktiv
Písemné posouzení výchozího stavu se zjištěními odstupňovanými podle závažnosti
Pokyny k nápravě se stanovenými prioritami a doporučené další kroky
Souhrn rizik na úrovni jednotlivých aktiv pro diskusi se zainteresovanými stranami
Pozorování nedostatků v připravenosti ve srovnání s dohodnutým referenčním rámcem, je-li to relevantní
Shrnutí připravené pro vedení, pro interní jednání nebo jednání se zákazníky či nákupními týmy
Technické předávací setkání se zdokumentovanými otázkami a odpověďmi

Po tom, co si vyžádáte tuto službu

Výběrem úrovně balíčku odesíláte poptávku. Rozsah posoudíme písemně před jakýmkoli pozdějším obchodním krokem. Tato stránka nepřijímá platbu, neotevírá vstupní posouzení a nezahajuje práci.

Informativní ceny podle rozsahu

Základní

50 100,00 Kč CZK

Pouze pro informaci

Přezkum až 3 dohodnutých digitálních aktiv jako úvodního kroku ke stanovení výchozího stavu zabezpečení, se zdokumentovanými zjištěními, prioritizovanými pokyny k nápravě a schůzkou k předání.

Požádat o písemný návrh
Nejoblíbenější

Standardní

120 000,00 Kč CZK

Pouze pro informaci

Až 5 dohodnutých aktiv s hlubším pokrytím posouzení, zjištěními o nedostatcích v připravenosti vůči dohodnutému srovnávacímu základu tam, kde je to relevantní, a souhrnem připraveným pro vedení.

Požádat o písemný návrh

Prémiová

224 000,00 Kč CZK

Pouze pro informaci

Rozšířené dohodnuté pokrytí aktiv pro složitější prostředí, s širší analýzou zjištění, prioritním plánem a shrnutím připraveným pro zúčastněné strany v rámci potvrzeného rozsahu hodnocení.

Požádat o písemný návrh

Možnost rozsahu na míru

Potřebujete hlubší testování aplikací, kontrolované posílení zabezpečení webu, následné ověření nebo mapování připravenosti v samostatně vymezeném rozsahu? Kontaktujte nás a potvrďte si vhodný další krok. Základní přezkum nezahrnuje úplné penetrační testování, certifikaci, monitorování ani provádění oprav.

Projednat individuální rozsah

Zahrnuto

  • Dohodnutá digitální aktiva v rámci vybrané úrovně
  • Zjištění ze skenování zranitelností tam, kde je to vhodné pro potvrzený typ aktiva
  • Pozorování stavu zabezpečení v mezích přezkoumaných podkladů a povoleného rozsahu posouzení
  • Písemná zjištění a prioritní pokyny pro nápravu
  • Předávací schůzka a vyjasnění odpovídající zvolené úrovni
  • Pozorování mezer v připravenosti, pokud jsou zahrnuta a dohodnuta
  • Plánované vyjasnění během období posuzování

Vyloučeno

  • Praktické nápravné práce nebo provedení oprav
  • Nepřetržité monitorování, údržba, SOC, MDR nebo detekce 24/7
  • Úplné penetrační testování nebo testování využívající zranitelnosti, pokud není samostatně vymezeno
  • Přezkum zdrojového kódu, pokud není samostatně potvrzen v rámci vhodné služby
  • Certifikace, schvalování shody, formální stanovisko auditora nebo právní poradenství
  • Zaručené odhalení každého problému nebo zaručený výsledek v oblasti zabezpečení

Dostupné přídavné položky

  • +Dodatečné dohodnuté pokrytí aktiv
  • +Následné ověření po změnách provedených zákazníkem
  • +Posílení zabezpečení webových stránek pro implementaci konfigurace webu v samostatně vymezeném rozsahu
  • +Přezkum zabezpečení webu a aplikací pro hlubší dohodnuté posouzení zabezpečení aplikací
  • +Mapování připravenosti na soulad s předpisy nebo workshop pro zainteresované strany v samostatném rozsahu

Jak to funguje

1

Rozsah a vstupní konzultace

Potvrdit zvolenou úroveň služby, dohodnutá aktiva, důkazy nebo přístup s příslušným oprávněním, cíle posouzení a případný relevantní referenční rámec.

2

Základní posouzení

Posoudit dohodnutá aktiva v potvrzeném rozsahu posouzení a zdokumentovat zjištěné bezpečnostní priority.

3

Analýza nálezů a připravenosti

Připravit pozorování o závažnosti, pokyny k nápravě a poznámky k mezerám v připravenosti, pokud jsou zahrnuty.

4

Písemné předání

Předat písemné shrnutí, prodiskutovat priority a potvrdit možné další kroky se samostatně vymezeným rozsahem.

Časová osa: Potvrzuje se při převzetí zadání podle rozsahu a úrovně balíčku. Obvyklé lhůty dodání se poskytují po dokončení převzetí zadání.

Dokončená zakázka a výstup se zakrytými citlivými údaji

Shrnutí ze skutečné dokončené zakázky pro klienta, které zachovává důvěrnost, doplněné výňatkem se skrytými citlivými údaji z písemného registru zjištění základního přezkumu, souhrnu rizik na úrovni jednotlivých aktiv a plánu nápravy seřazeného podle priorit. Identita klienta a provozní podrobnosti umožňující jeho identifikaci nejsou zveřejněny.

Platforma SaaS, jihovýchodní AsieZákladní přezkum – dokončená klientská zakázkaPotvrzené posouzeníMalý interní vývojový tým
Výzva

Platforma v rané fázi měla několik aktiv dostupných z webu a potřebovala počáteční zdokumentovaný přehled pozorovaných bezpečnostních priorit před širšími diskusemi o rizicích se zákazníky i uvnitř organizace. Toto shrnutí dokončené zakázky nepředstavuje certifikaci ani formální schválení auditu.

Uplatněný rozsah
  • Pět dohodnutých aktiv dostupných přes web v potvrzeném rozsahu úrovně Standardní
  • Pozorování ze skenování zranitelností a posouzení stavu zabezpečení
  • Prioritizace zdokumentovaných zjištění podle závažnosti
  • Pozorování nedostatků v připravenosti ve srovnání s dohodnutým referenčním rámcem, je-li to relevantní
  • Pokyny k nápravě seřazené podle priorit a písemné předání
Výsledek

Písemná zpráva zdokumentovala pozorovaná zjištění podle kategorií závažnosti a poskytla plán nápravy seřazený podle priorit pro rozhodování zákazníka. Souhrn na úrovni jednotlivých aktiv podpořil diskusi zúčastněných stran v dohodnutém rozsahu. Tato dokončená zakázka neposkytuje certifikaci, schválení auditu ani zaručené snížení rizika.

Náhled výstupu

Základní přezkum — registr zjištění a souhrn rizik na úrovni aktiv

  • Manažerské shrnutí a potvrzený rozsah posouzení
  • Dohodnutý soupis aktiv
  • Zjištění rozdělená podle závažnosti s odkazy na důkazy
  • Souhrn rizik na úrovni jednotlivých aktiv
  • Pozorování k nedostatkům v připravenosti vůči dohodnutému referenčnímu rámci tam, kde je to relevantní
  • Prioritní pokyny k nápravě
Marketingový webnízké
Zákaznický portálstřední
Administrátorská konzolevysoké
Veřejné APIstřední
Přehledový panel výkazůnízké
Pozorování zaznamenaná v dohodnutém rozsahu – nejde o certifikaci ani formální výrok auditora

Redigovaná ukázka výstupu. Písemné základní posouzení ve formátu PDF. Předáno prostřednictvím zabezpečeného sdílení souborů.

Kontext bezpečnostního spisu

Jak tento výstup zapadá do bezpečnostního spisu

Tato reprezentativní ukázka výstupu představuje druh důkazů, priorit a poznámek k navazujícím krokům, které mohou být po předání součástí praktického bezpečnostního spisu BilgeQor.

Bezpečnostní spis je pomůckou pro rozhodování, nikoli certifikací, výrokem o souladu s předpisy, zárukou dokonalé bezpečnosti ani odhadem ztrát konkrétní společnosti.

Zobrazit způsob dodání
Poznámka:Skutečná dokončená zakázka pro klienta. Identita klienta a provozní podrobnosti umožňující jeho identifikaci nejsou z důvodu důvěrnosti zveřejněny. Z výňatku z výstupů byly odstraněny citlivé údaje a jeho rozsah je omezen. Zjištění a poznatky o nedostatcích připravenosti závisí na dohodnutém rozsahu a dostupných důkazech. Nejde o certifikaci, schválení souladu s předpisy, monitorování ani zaručené výsledky zabezpečení.

Často kladené otázky

Jste připraveni začít?

Vyberte si úroveň balíčku nebo s námi proberte rozsah na míru