



Bezpečnostní dokumentace má smysl jen tehdy, když odpovídá realitě organizace a dá se podle ní skutečně postupovat. U nás v Alphaserveru ji připravujeme tak, aby zohledňovala vaše role, procesy, povinnosti a způsob řízení bezpečnosti.
Nejprve si potvrdíme, jaké dokumenty potřebujete, k čemu mají sloužit a na jaké oblasti musí navazovat. Potom zpracujeme nebo upravíme dokumentaci tak, aby byla srozumitelná, použitelná v praxi a dlouhodobě udržitelná.
Řízení aktiv a rizik u vás nastavíme prakticky podle vašich možností a prostředí. Nejprve zvolíme vhodný způsob analýzy rizik, společně s vlastníky procesů a vedením identifikujeme rizikové scénáře a nastavíme rámec, podle kterého se budou rizika dál vyhodnocovat a řídit.
Společně si potvrdíme rozsah, vstupy a požadovanou úroveň detailu. Následně zmapujeme klíčová aktiva, vlastníky, vazby a související rizika a pomůžeme určit priority pro další opatření. Výstup slouží jako praktický podklad pro ISMS, audit, compliance i rozhodování o investicích do bezpečnosti.
Řízení změn nastavujeme tak, aby bylo efektivní, srozumitelné a v praxi skutečně dodržované. Naším cílem je nastavit takový rámec, který pomáhá řídit dopady změn na bezpečnost, compliance i provoz, ale zároveň zbytečně nezatěžuje běžnou práci.
Nejprve si potvrdíme, jaké typy změn chcete řídit a kdo do procesu vstupuje. Potom navrhneme způsob evidence, schvalování, hodnocení dopadu a propojení s dalšími oblastmi ISMS. Výsledkem je řízení změn, které podporuje stabilitu, auditní připravenost a kontrolu nad tím, co se v prostředí skutečně mění.
Řízení přístupu pomáhá nastavit, kdo má přístup k jakým systémům, datům a službám a za jakých podmínek. Nejde jen o přidělování oprávnění, ale o jasná pravidla pro vznik, změnu, schvalování a pravidelnou kontrolu přístupů.
Na začátku si vyjasníme, jaké oblasti a typy přístupů mají být zahrnuty a jaké role za ně odpovídají. Potom navrhneme proces, který propojí oprávnění s rolemi, revizemi a dalšími bezpečnostními pravidly. Výsledkem je přehlednější a bezpečnější správa přístupů použitelná v každodenním provozu i při auditu.
Akvizice, vývoj a údržba řeší, aby bezpečnostní požadavky byly součástí životního cyklu systémů a technologií od začátku. Pokud se bezpečnost posuzuje až na konci, vznikají slabá místa, která se později opravují složitěji, dráž a často s větším dopadem na provoz.
Společně si potvrdíme, které části životního cyklu chcete pokrýt a jaké role, vstupy a povinnosti je potřeba zohlednit. Následně navrhneme pravidla, odpovědnosti a kontrolní body pro pořizování, vývoj, změny i údržbu systémů a aplikací. Výsledkem je rámec, který pomáhá dělat bezpečnostní rozhodnutí včas a s jasnou návazností na praxi.
Řízení kontinuity pomáhá určit, které činnosti musí zůstat v provozu i při narušení, jaké mají závislosti a jak postupovat při výpadku nebo krizové situaci. Nejde jen o obecný plán, ale o praktický rámec pro udržení klíčových procesů a služeb v situaci, kdy běžný provoz nefunguje podle očekávání.
Nejprve si vyjasníme, které oblasti jsou pro organizaci kritické a jaké vstupy už máte k dispozici. Potom zmapujeme procesy, závislosti a odpovědnosti, a navrhneme rámec kontinuity v návaznosti na další dokumentaci a procesy. Součástí je také provedení analýzy dopadů (BIA – Business Impact Analysis) a tvorba nebo metodická podpora při přípravě plánů kontinuity činností (BCP) a plánů obnovy (DRP). Výsledkem je řízení kontinuity, které pomáhá snížit dopad narušení a zpřehlednit rozhodování pod tlakem.
Zvládání kybernetických incidentů nastavujeme tak, aby organizace věděla, jak incident rozpoznat, vyhodnotit, eskalovat a zvládnout. Nejde jen o technickou reakci. Důležité je mít jasné role, odpovědnosti, komunikační tok a návaznost na provoz, řízení bezpečnosti i regulatorní povinnosti.
Na začátku si potvrdíme, jaké typy incidentů chcete pokrýt, kdo do procesu vstupuje a jaké požadavky na hlášení se vás týkají. Potom nastavíme postup, eskalační logiku, odpovědnosti a reporting. Pokud to vyžaduje legislativa, tak nastavíme proces hlášení incidentů regulatorním orgánům. Výsledkem je proces, který pomáhá organizaci reagovat rychleji, jistěji a snižuje dopady.
Řízení dodavatelů nastavujeme tak, aby organizace znala a průběžně řídila rizika spojená s externími partnery, službami a dodavatelským řetězcem. Nestačí dodavatele jen vybrat nebo smluvně ošetřit. Důležité je vědět, jaký dopad může mít dodavatel na vaše aktiva, procesy a bezpečnost – například pokud má přístup k citlivým datům, provozuje klíčovou službu nebo se podílí na správě důležité infrastruktury.
Společně si vyjasníme, které dodavatele a vztahy potřebujete zahrnout a jaká pravidla už dnes uplatňujete. Následně navrhneme proces, který pokrývá celý životní cyklus dodavatelského vztahu – od posouzení před jeho vznikem přes hodnocení, kategorizaci a průběžnou kontrolu až po jeho ukončení. Proces navážeme na nákup, právní oddělení, řízení rizik a další oblasti ISMS. Výsledkem je řízení dodavatelů, které pomáhá lépe rozhodovat, snižovat rizika z externích vztahů a udržet dodavatelský řetězec pod kontrolou.




Připravíme bezpečnostní politiku, směrnice, plány kontinuity, procesní mapy, evidence aktiv i havarijní plány. Vše v souladu s relevantními normami a vaším provozem.
Vycházíme z osvědčených šablon, ale vždy je upravujeme podle reálných procesů u zákazníka. Dokument, který nikdo nepoužívá, bezpečnost neřeší.
Ano, v rámci dlouhodobé spolupráce udržujeme dokumenty živé — reagujeme na legislativní změny, nové hrozby a změny ve vaší organizaci.
Let’s talk
Telefon:
+420 770 659 566
E-mail:
info@alphaserver.cz
Hlášení incidentů:
+420 770 659 565
Sledujte nás:
Sídlo společnosti
Alphaserver s.r.o.
U Továren 999/31, 102 00 Praha 10
IČ: 06196675,
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP
Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566
Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565