CRA – reportovací povinnosti výrobců startují 11. 9. 2026

Q - COM

Na co si dát pozor: pokud vyrábíte, dovážíte nebo distribuujete hardware či software s digitálními prvky, připravte si už teď proces hlášení zranitelností a incidentů a sledujte zprovoznění platformy ENISA.
 

Q - COM

Na co si dát pozor: pokud jste malý nebo střední podnik a vyrábíte, integrujete nebo dodáváte produkty s digitálními prvky, model vám pomůže zjistit, jak si aktuálně stojíte vůči požadavkům CRA, a nastavit prioritní kroky ještě před tím, než začnou platit ostrá reportovací a hlavní compliance povinnosti.
 
My máme know-how, vy máte nás
Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

Vyhláška k zákonu o kritické infrastruktuře je na světě

náležitosti a zpracování plánu odolnosti subjektu kritické infrastruktury – tedy toho, jak má organizace popsat opatření (technická, organizační i personální) k předcházení a zvládání rizik,
postup posouzení rizik – jak subjekt identifikuje hrozby, zranitelnosti a možné dopady na poskytovanou základní službu,
opatření k zajištění odolnosti – ochrana systémů a zařízení, fyzická bezpečnost a bezpečnostní opatření, organizační opatření
náležitosti hlášení incidentů, které narušily nebo mohly narušit poskytování základní služby.
 
My máme know-how, vy máte nás
Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

Kyberbezpečnost v zakázkách a využívání AI

My máme know-how, vy máte nás
Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

10 let s GDPR – stále aktuální a důležité

GDPR-10-let
Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

19. Den ochrany osobních údajů

Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

Do konce roku ohlásit regulované služby

Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

Jste připraveni na NIS2 a nZoKB?

Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

Výhody udržování QMS – systému řízení kvality

Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

ÚOOÚ vydal metodiku ke kamerovým systémům

Existence reálného ohrožení – doložit, že problém (krádeže, vandalismus, bezpečnostní incidenty) skutečně existuje a je opakovaný.
Zvážení alternativ – porovnat kamery s jinými řešeními (čipový přístup, antivandal nátěry, osvětlení) a vybrat tu nejméně invazivní, ale funkční variantu.
Posouzení nezbytnosti – ověřit, že vybraná varianta se finančně i provozně vyplatí.
Poměření zájmů – porovnat přínos pro správce s dopadem na soukromí sledovaných osob.
 
Doba uchování záznamu by se měla ve většině případů vejít do 72 hodin; delší dobu je nutné vždy zdůvodnit.
Informování subjektů údajů probíhá dvouúrovňově: viditelná cedulka u vstupu (piktogram, základní údaje, odkaz na podrobnosti) a podrobná informace dostupná na webu nebo k nahlédnutí.
Zvukový záznam a biometrické údaje (rozpoznávání obličeje, chůze) jsou považovány za výrazně invazivnější zásah – jejich nasazení musí obstát v balančním testu samostatně a často bude vyžadovat i posouzení vlivu na ochranu osobních údajů (DPIA).
Kamery na pracovišti navíc podléhají § 316 zákoníku práce – zaměstnavatel smí zaměstnance sledovat jen ze závažných důvodů souvisejících se zvláštní povahou činnosti.
 
My máme know-how, vy máte nás
Nastal čas na změnu…
Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.

Aktualizace normy ISO 27001 – Informační bezpečnost

Nová verze normy 27001

  • Informační bezpečnost při využívání cloudových služeb
  • Připravenost ICT na kontinuitu podnikání
  • Zpravodajství o hrozbách
  • Monitorovací fyzické bezpečnosti
  • Maskování údajů
  • Správa konfigurace
  • Vymazání informací
  • Zabránění úniku údajů
  • Monitorovací činnosti
  • Filtrování webu
  • Bezpečné kódování
  • Typ opatření – preventivní, detektivní, nápravné
  • Vlastnosti informační bezpečnosti – důvěrnost, integrita, dostupnost
  • Koncepty kybernetické bezpečnosti – identifikace, ochrana, detekce, reakce, obnova
  • Operační schopnosti – řízení, správa aktiv, ochrana informací, administrativní/personální/fyzická/technická bezpečnost
  • Oblasti bezpečnosti – správa a ekosystém, ochrana, obrana, odolnost

    Jak přejít na novou normu

    • Seznamte se se zněním norem ISO/IEC 27001:2022 a ISO/IEC 27002:2022.
    • Proveďte analýzu rizik s ohledem na nová opatření a rozdělení aktiv.
    • Realizujte opatření, která vyplynula z analýzy rizik a implementujte je do procesů ISMS.
    • Implementujte nová opatření do provozní dokumentace.
    • Aktualizujte Prohlášení o aplikovatelnosti (PoA).
    • S ohledem na nová opatření proveďte interní audit.
    • Proveďte přezkoumání managementu.
    Nastal čas na změnu…
    Využijte našich zkušeností v oblastech implementace systémů řízení, revizí systémů řízení, auditů a školení.