Procesy a dokumentace

stavíme tak, aby odpovídaly skutečnému fungování organizace.

Tvorba bezpečnostní dokumentace

další

Bezpečnostní dokumentace má smysl jen tehdy, když odpovídá realitě organizace a dá se podle ní skutečně postupovat. U nás v Alphaserveru ji připravujeme tak, aby zohledňovala vaše role, procesy, povinnosti a způsob řízení bezpečnosti.

Nejprve si potvrdíme, jaké dokumenty potřebujete, k čemu mají sloužit a na jaké oblasti musí navazovat. Potom zpracujeme nebo upravíme dokumentaci tak, aby byla srozumitelná, použitelná v praxi a dlouhodobě udržitelná.

Řízení aktiv a rizik

další

Řízení aktiv a rizik u vás nastavíme prakticky podle vašich možností a prostředí. Nejprve zvolíme vhodný způsob analýzy rizik, společně s vlastníky procesů a vedením identifikujeme rizikové scénáře a nastavíme rámec, podle kterého se budou rizika dál vyhodnocovat a řídit.

Společně si potvrdíme rozsah, vstupy a požadovanou úroveň detailu. Následně zmapujeme klíčová aktiva, vlastníky, vazby a související rizika a pomůžeme určit priority pro další opatření. Výstup slouží jako praktický podklad pro ISMS, audit, compliance i rozhodování o investicích do bezpečnosti.

Řízení změn

další

Řízení změn nastavujeme tak, aby bylo efektivní, srozumitelné a v praxi skutečně dodržované. Naším cílem je nastavit takový rámec, který pomáhá řídit dopady změn na bezpečnost, compliance i provoz, ale zároveň zbytečně nezatěžuje běžnou práci.

Nejprve si potvrdíme, jaké typy změn chcete řídit a kdo do procesu vstupuje. Potom navrhneme způsob evidence, schvalování, hodnocení dopadu a propojení s dalšími oblastmi ISMS. Výsledkem je řízení změn, které podporuje stabilitu, auditní připravenost a kontrolu nad tím, co se v prostředí skutečně mění.

Řízení přístupu

další

Řízení přístupu pomáhá nastavit, kdo má přístup k jakým systémům, datům a službám a za jakých podmínek. Nejde jen o přidělování oprávnění, ale o jasná pravidla pro vznik, změnu, schvalování a pravidelnou kontrolu přístupů.

Na začátku si vyjasníme, jaké oblasti a typy přístupů mají být zahrnuty a jaké role za ně odpovídají. Potom navrhneme proces, který propojí oprávnění s rolemi, revizemi a dalšími bezpečnostními pravidly. Výsledkem je přehlednější a bezpečnější správa přístupů použitelná v každodenním provozu i při auditu.

Akvizice, vývoj a údržba

další

Akvizice, vývoj a údržba řeší, aby bezpečnostní požadavky byly součástí životního cyklu systémů a technologií od začátku. Pokud se bezpečnost posuzuje až na konci, vznikají slabá místa, která se později opravují složitěji, dráž a často s větším dopadem na provoz.

Společně si potvrdíme, které části životního cyklu chcete pokrýt a jaké role, vstupy a povinnosti je potřeba zohlednit. Následně navrhneme pravidla, odpovědnosti a kontrolní body pro pořizování, vývoj, změny i údržbu systémů a aplikací. Výsledkem je rámec, který pomáhá dělat bezpečnostní rozhodnutí včas a s jasnou návazností na praxi.

Řízení kontinuity

další

Řízení kontinuity pomáhá určit, které činnosti musí zůstat v provozu i při narušení, jaké mají závislosti a jak postupovat při výpadku nebo krizové situaci. Nejde jen o obecný plán, ale o praktický rámec pro udržení klíčových procesů a služeb v situaci, kdy běžný provoz nefunguje podle očekávání.

Nejprve si vyjasníme, které oblasti jsou pro organizaci kritické a jaké vstupy už máte k dispozici. Potom zmapujeme procesy, závislosti a odpovědnosti, a navrhneme rámec kontinuity v návaznosti na další dokumentaci a procesy. Součástí je také provedení analýzy dopadů (BIA – Business Impact Analysis) a tvorba nebo metodická podpora při přípravě plánů kontinuity činností (BCP) a plánů obnovy (DRP). Výsledkem je řízení kontinuity, které pomáhá snížit dopad narušení a zpřehlednit rozhodování pod tlakem.

Zvládání kybernetických incidentů

další

Zvládání kybernetických incidentů nastavujeme tak, aby organizace věděla, jak incident rozpoznat, vyhodnotit, eskalovat a zvládnout. Nejde jen o technickou reakci. Důležité je mít jasné role, odpovědnosti, komunikační tok a návaznost na provoz, řízení bezpečnosti i regulatorní povinnosti.

Na začátku si potvrdíme, jaké typy incidentů chcete pokrýt, kdo do procesu vstupuje a jaké požadavky na hlášení se vás týkají. Potom nastavíme postup, eskalační logiku, odpovědnosti a reporting. Pokud to vyžaduje legislativa, tak nastavíme proces hlášení incidentů regulatorním orgánům. Výsledkem je proces, který pomáhá organizaci reagovat rychleji, jistěji a snižuje dopady.

Řízení dodavatelů

další

Řízení dodavatelů nastavujeme tak, aby organizace znala a průběžně řídila rizika spojená s externími partnery, službami a dodavatelským řetězcem. Nestačí dodavatele jen vybrat nebo smluvně ošetřit. Důležité je vědět, jaký dopad může mít dodavatel na vaše aktiva, procesy a bezpečnost – například pokud má přístup k citlivým datům, provozuje klíčovou službu nebo se podílí na správě důležité infrastruktury.

Společně si vyjasníme, které dodavatele a vztahy potřebujete zahrnout a jaká pravidla už dnes uplatňujete. Následně navrhneme proces, který pokrývá celý životní cyklus dodavatelského vztahu – od posouzení před jeho vznikem přes hodnocení, kategorizaci a průběžnou kontrolu až po jeho ukončení. Proces navážeme na nákup, právní oddělení, řízení rizik a další oblasti ISMS. Výsledkem je řízení dodavatelů, které pomáhá lépe rozhodovat, snižovat rizika z externích vztahů a udržet dodavatelský řetězec pod kontrolou.

Seznamte se s týmem

Více o nás
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server

FAQ

Jakou dokumentaci pro nás zpracujete?

Připravíme bezpečnostní politiku, směrnice, plány kontinuity, procesní mapy, evidence aktiv i havarijní plány. Vše v souladu s relevantními normami a vaším provozem.

Píšete dokumentaci na míru, nebo používáte šablony?

Vycházíme z osvědčených šablon, ale vždy je upravujeme podle reálných procesů u zákazníka. Dokument, který nikdo nepoužívá, bezpečnost neřeší.

Aktualizujete dokumentaci průběžně?

Ano, v rámci dlouhodobé spolupráce udržujeme dokumenty živé — reagujeme na legislativní změny, nové hrozby a změny ve vaší organizaci.

Kontaktujte nás

Děkujeme! Vaši zprávu jsme obdrželi!
Při odesílání formuláře došlo k chybě.

Odpovím Vám nejpozději  do 24 hodin Vaší od poptávky.

Poradíme vám a najdeme pro vás ideální řešení na míru.

Let’s talk

Buďte s námi v kontaktu. Propojujeme komunitu.

Hlášení incidentů:

+420 770 659 565

Sledujte nás:

Linkedin

Sídlo společnosti
Alphaserver s.r.o.

U Továren 999/31, 102 00 Praha 10

IČ: 06196675, 
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP

Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566

Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565