Realizované projekty podle oblastí

Společnost působící v oblasti výroby protipožárních komponentů

Kybernetická bezpečnost

Pro výrobní společnost působící v oblasti výroby protipožárních komponentů jsme realizovali projekt zavedení procesních opatření v souladu se směrnicí NIS2 a zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti. Na úvod jsme posoudili působnost této legislativy na společnost jako výrobní podnik, vymezili její základní službu a související infrastrukturu a identifikovali aktiva, která vyžadují ochranu. Prostřednictvím analýzy mezer jsme určili aktuální úroveň souladu společnosti s požadavky legislativy a připravili návrh nezbytných opatření.
Následně jsme provedli kategorizaci sítí a IT a klasifikaci informací podle zákona o kybernetické bezpečnosti, na jejichž základě jsme stanovili minimální úroveň nezbytných bezpečnostních opatření. Součástí projektu byla také analýza rizik s vypracováním katalogu rizik a opatření, stejně jako příprava bezpečnostní dokumentace – bezpečnostní politiky, bezpečnostní strategie a související prováděcí dokumentace nezbytné pro praktickou realizaci procesů kybernetické bezpečnosti.
Projekt jsme doplnili o phishingové testování zaměstnanců a testování zranitelností IT infrastruktury a aplikací společnosti.

Pro výrobní společnost působící v oblasti výroby protipožárních komponentů jsme realizovali projekt zavedení procesních opatření v souladu se směrnicí NIS2 a zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti. Na úvod jsme posoudili působnost této legislativy na společnost jako výrobní podnik, vymezili její základní službu a související infrastrukturu a identifikovali aktiva, která vyžadují ochranu. Prostřednictvím analýzy mezer jsme určili aktuální úroveň souladu společnosti s požadavky legislativy a připravili návrh nezbytných opatření.
Následně jsme provedli kategorizaci sítí a IT a klasifikaci informací podle zákona o kybernetické bezpečnosti, na jejichž základě jsme stanovili minimální úroveň nezbytných bezpečnostních opatření. Součástí projektu byla také analýza rizik s vypracováním katalogu rizik a opatření, stejně jako příprava bezpečnostní dokumentace – bezpečnostní politiky, bezpečnostní strategie a související prováděcí dokumentace nezbytné pro praktickou realizaci procesů kybernetické bezpečnosti.
Projekt jsme doplnili o phishingové testování zaměstnanců a testování zranitelností IT infrastruktury a aplikací společnosti.

Pro výrobní společnost působící v oblasti výroby protipožárních komponentů jsme realizovali projekt zavedení procesních opatření v souladu se směrnicí NIS2 a zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti. Na úvod jsme posoudili působnost této legislativy na společnost jako výrobní podnik, vymezili její základní službu a související infrastrukturu a identifikovali aktiva, která vyžadují ochranu. Prostřednictvím analýzy mezer jsme určili aktuální úroveň souladu společnosti s požadavky legislativy a připravili návrh nezbytných opatření.
Následně jsme provedli kategorizaci sítí a IT a klasifikaci informací podle zákona o kybernetické bezpečnosti, na jejichž základě jsme stanovili minimální úroveň nezbytných bezpečnostních opatření. Součástí projektu byla také analýza rizik s vypracováním katalogu rizik a opatření, stejně jako příprava bezpečnostní dokumentace – bezpečnostní politiky, bezpečnostní strategie a související prováděcí dokumentace nezbytné pro praktickou realizaci procesů kybernetické bezpečnosti.
Projekt jsme doplnili o phishingové testování zaměstnanců a testování zranitelností IT infrastruktury a aplikací společnosti.

Společnost působící v automobilovém průmyslu

Kybernetická bezpečnost

Pro výrobní společnost působící v automobilovém průmyslu jsme zajistili služby v oblasti kybernetické bezpečnosti v souladu se zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti a směrnicí NIS2. Na základě cenové nabídky jsme pro klienta vypracovali a implementovali bezpečnostní dokumentaci a procesy pokrývající následující oblasti:
Nastavili jsme strategii a zásady kybernetické bezpečnosti, včetně organizační struktury, odpovědností a role manažera kybernetické bezpečnosti. V oblasti bezpečnosti personálu jsme upravili přístupová práva, procesy nástupu a odchodu zaměstnanců, školení zaměstnanců a správu identit. Zavedli jsme řízení bezpečnosti a souladu prostřednictvím kontrolních mechanismů, plánu auditů a opatření v oblasti kybernetické bezpečnosti, jakož i řízení třetích stran včetně jejich identifikace a stanovení požadavků ve smluvních vztazích.
Dále jsme zajistili správu aktiv včetně klasifikace aktiv a informací, správu IT a provozu zaměřenou na bezpečnost sítě a komunikací a provozní opatření, stejně jako proces reakce na kybernetické incidenty včetně plánu reakce, eskalace, hlášení a evidenci incidentů. Součástí implementace byla také fyzická bezpečnost prostředí a koncových zařízení, řízení rizik se zaměřením na identifikaci hrozeb, analýzu dopadů a hodnocení rizik, stejně jako oblast Business Continuity (BCP a DRP) s metodikou zálohování a testováním plánů obnovy.
Zavedli jsme také kryptografická opatření v podobě šifrování, správu zranitelností pro ochranu před škodlivým kódem, zranitelnostmi a kybernetickými hrozbami a nakonec monitorování a protokolování pro zaznamenávání událostí a jejich vyhodnocování.

Pro výrobní společnost působící v automobilovém průmyslu jsme zajistili služby v oblasti kybernetické bezpečnosti v souladu se zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti a směrnicí NIS2. Na základě cenové nabídky jsme pro klienta vypracovali a implementovali bezpečnostní dokumentaci a procesy pokrývající následující oblasti:
Nastavili jsme strategii a zásady kybernetické bezpečnosti, včetně organizační struktury, odpovědností a role manažera kybernetické bezpečnosti. V oblasti bezpečnosti personálu jsme upravili přístupová práva, procesy nástupu a odchodu zaměstnanců, školení zaměstnanců a správu identit. Zavedli jsme řízení bezpečnosti a souladu prostřednictvím kontrolních mechanismů, plánu auditů a opatření v oblasti kybernetické bezpečnosti, jakož i řízení třetích stran včetně jejich identifikace a stanovení požadavků ve smluvních vztazích.
Dále jsme zajistili správu aktiv včetně klasifikace aktiv a informací, správu IT a provozu zaměřenou na bezpečnost sítě a komunikací a provozní opatření, stejně jako proces reakce na kybernetické incidenty včetně plánu reakce, eskalace, hlášení a evidenci incidentů. Součástí implementace byla také fyzická bezpečnost prostředí a koncových zařízení, řízení rizik se zaměřením na identifikaci hrozeb, analýzu dopadů a hodnocení rizik, stejně jako oblast Business Continuity (BCP a DRP) s metodikou zálohování a testováním plánů obnovy.
Zavedli jsme také kryptografická opatření v podobě šifrování, správu zranitelností pro ochranu před škodlivým kódem, zranitelnostmi a kybernetickými hrozbami a nakonec monitorování a protokolování pro zaznamenávání událostí a jejich vyhodnocování.

Pro výrobní společnost působící v automobilovém průmyslu jsme zajistili služby v oblasti kybernetické bezpečnosti v souladu se zákonem č. 69/2018 Z. z. o kybernetické bezpečnosti a směrnicí NIS2. Na základě cenové nabídky jsme pro klienta vypracovali a implementovali bezpečnostní dokumentaci a procesy pokrývající následující oblasti:
Nastavili jsme strategii a zásady kybernetické bezpečnosti, včetně organizační struktury, odpovědností a role manažera kybernetické bezpečnosti. V oblasti bezpečnosti personálu jsme upravili přístupová práva, procesy nástupu a odchodu zaměstnanců, školení zaměstnanců a správu identit. Zavedli jsme řízení bezpečnosti a souladu prostřednictvím kontrolních mechanismů, plánu auditů a opatření v oblasti kybernetické bezpečnosti, jakož i řízení třetích stran včetně jejich identifikace a stanovení požadavků ve smluvních vztazích.
Dále jsme zajistili správu aktiv včetně klasifikace aktiv a informací, správu IT a provozu zaměřenou na bezpečnost sítě a komunikací a provozní opatření, stejně jako proces reakce na kybernetické incidenty včetně plánu reakce, eskalace, hlášení a evidenci incidentů. Součástí implementace byla také fyzická bezpečnost prostředí a koncových zařízení, řízení rizik se zaměřením na identifikaci hrozeb, analýzu dopadů a hodnocení rizik, stejně jako oblast Business Continuity (BCP a DRP) s metodikou zálohování a testováním plánů obnovy.
Zavedli jsme také kryptografická opatření v podobě šifrování, správu zranitelností pro ochranu před škodlivým kódem, zranitelnostmi a kybernetickými hrozbami a nakonec monitorování a protokolování pro zaznamenávání událostí a jejich vyhodnocování.

Společnost zabývající se výrobou a prodejem v oblasti polygrafie a papírenských výrobků a dárkových předmětů

Kybernetická bezpečnost

Pro výrobní společnost působící v oblasti polygrafie a papírenských výrobků jsme zajistili kompletní zpracování bezpečnostní dokumentace v souladu s požadavky na kybernetickou a informační bezpečnost podle směrnice NIS2 a vyhlášky NBÚ č. 365/2018.
V rámci projektu jsme připravili strategii a zásady kybernetické bezpečnosti pokrývající oblasti, jako je řízení bezpečnostních rizik, řízení informačních aktiv, řízení vztahů s dodavateli, řízení a provoz ICT technologií, řízení shody a organizace bezpečnosti. Vypracovali jsme metodiku a klasifikační schéma pro klasifikaci informací a kategorizaci sítí a informačních systémů.
V oblasti organizační a personální bezpečnosti jsme nastavili příslušné procesy a připravili plán rozvoje bezpečnostního povědomí a školení zaměstnanců a dodavatelů. Zpracovali jsme také metodiku analýzy rizik, inventarizaci aktiv, katalog hrozeb a zranitelností, samotnou analýzu rizik kybernetické bezpečnosti a návrh obecné koncepce bezpečnostní architektury.
Součástí dodávky byly také směrnice pro řízení zranitelností, bezpečnost provozu informačních systémů a sítí, řízení přístupů, řízení změn a kapacit, zálohování a obnovu, kryptografickou ochranu informací, řešení kybernetických incidentů včetně jejich hlášení do JISKB, monitorování událostí a fyzickou bezpečnost.
V oblasti kontinuity provozu jsme vypracovali analýzu dopadů na provoz (BIA), metodiku BCM a vzorové plány – plán pro případ nouze (DRP) a plán kontinuity činností (BCP) – včetně jejich otestování.

Pro výrobní společnost působící v oblasti polygrafie a papírenských výrobků jsme zajistili kompletní zpracování bezpečnostní dokumentace v souladu s požadavky na kybernetickou a informační bezpečnost podle směrnice NIS2 a vyhlášky NBÚ č. 365/2018.
V rámci projektu jsme připravili strategii a zásady kybernetické bezpečnosti pokrývající oblasti, jako je řízení bezpečnostních rizik, řízení informačních aktiv, řízení vztahů s dodavateli, řízení a provoz ICT technologií, řízení shody a organizace bezpečnosti. Vypracovali jsme metodiku a klasifikační schéma pro klasifikaci informací a kategorizaci sítí a informačních systémů.
V oblasti organizační a personální bezpečnosti jsme nastavili příslušné procesy a připravili plán rozvoje bezpečnostního povědomí a školení zaměstnanců a dodavatelů. Zpracovali jsme také metodiku analýzy rizik, inventarizaci aktiv, katalog hrozeb a zranitelností, samotnou analýzu rizik kybernetické bezpečnosti a návrh obecné koncepce bezpečnostní architektury.
Součástí dodávky byly také směrnice pro řízení zranitelností, bezpečnost provozu informačních systémů a sítí, řízení přístupů, řízení změn a kapacit, zálohování a obnovu, kryptografickou ochranu informací, řešení kybernetických incidentů včetně jejich hlášení do JISKB, monitorování událostí a fyzickou bezpečnost.
V oblasti kontinuity provozu jsme vypracovali analýzu dopadů na provoz (BIA), metodiku BCM a vzorové plány – plán pro případ nouze (DRP) a plán kontinuity činností (BCP) – včetně jejich otestování.

Pro výrobní společnost působící v oblasti polygrafie a papírenských výrobků jsme zajistili kompletní zpracování bezpečnostní dokumentace v souladu s požadavky na kybernetickou a informační bezpečnost podle směrnice NIS2 a vyhlášky NBÚ č. 365/2018.
V rámci projektu jsme připravili strategii a zásady kybernetické bezpečnosti pokrývající oblasti, jako je řízení bezpečnostních rizik, řízení informačních aktiv, řízení vztahů s dodavateli, řízení a provoz ICT technologií, řízení shody a organizace bezpečnosti. Vypracovali jsme metodiku a klasifikační schéma pro klasifikaci informací a kategorizaci sítí a informačních systémů.
V oblasti organizační a personální bezpečnosti jsme nastavili příslušné procesy a připravili plán rozvoje bezpečnostního povědomí a školení zaměstnanců a dodavatelů. Zpracovali jsme také metodiku analýzy rizik, inventarizaci aktiv, katalog hrozeb a zranitelností, samotnou analýzu rizik kybernetické bezpečnosti a návrh obecné koncepce bezpečnostní architektury.
Součástí dodávky byly také směrnice pro řízení zranitelností, bezpečnost provozu informačních systémů a sítí, řízení přístupů, řízení změn a kapacit, zálohování a obnovu, kryptografickou ochranu informací, řešení kybernetických incidentů včetně jejich hlášení do JISKB, monitorování událostí a fyzickou bezpečnost.
V oblasti kontinuity provozu jsme vypracovali analýzu dopadů na provoz (BIA), metodiku BCM a vzorové plány – plán pro případ nouze (DRP) a plán kontinuity činností (BCP) – včetně jejich otestování.

Společnost působící v oblasti výroby komponentů pro zemědělské a lesní stroje

Kybernetická bezpečnost

Pro výrobní společnost zabývající se výrobou komponentů používaných ve strojích pro zemědělství a lesnictví (SK NACE 28300 – Výroba strojů pro zemědělství a lesnictví) jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
Cílem analýzy bylo posoudit dopad směrnice NIS2 na společnost v souvislosti s její transpozicí do slovenského právního řádu, a to konkrétně určit, zda společnost splňuje kritéria pro zápis do registru provozovatelů základních služeb podle zákona o kybernetické bezpečnosti, a tedy zda se stane regulovaným subjektem, a zároveň identifikovat případné dopady regulace na společnost v případě, že se na ni působnost zákona vztahuje.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí). Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti s využitím veřejně dostupných zdrojů – zejména Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR, Registru právnických osob a webových stránek společnosti – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které tvořilo podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro výrobní společnost zabývající se výrobou komponentů používaných ve strojích pro zemědělství a lesnictví (SK NACE 28300 – Výroba strojů pro zemědělství a lesnictví) jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
Cílem analýzy bylo posoudit dopad směrnice NIS2 na společnost v souvislosti s její transpozicí do slovenského právního řádu, a to konkrétně určit, zda společnost splňuje kritéria pro zápis do registru provozovatelů základních služeb podle zákona o kybernetické bezpečnosti, a tedy zda se stane regulovaným subjektem, a zároveň identifikovat případné dopady regulace na společnost v případě, že se na ni působnost zákona vztahuje.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí). Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti s využitím veřejně dostupných zdrojů – zejména Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR, Registru právnických osob a webových stránek společnosti – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které tvořilo podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro výrobní společnost zabývající se výrobou komponentů používaných ve strojích pro zemědělství a lesnictví (SK NACE 28300 – Výroba strojů pro zemědělství a lesnictví) jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
Cílem analýzy bylo posoudit dopad směrnice NIS2 na společnost v souvislosti s její transpozicí do slovenského právního řádu, a to konkrétně určit, zda společnost splňuje kritéria pro zápis do registru provozovatelů základních služeb podle zákona o kybernetické bezpečnosti, a tedy zda se stane regulovaným subjektem, a zároveň identifikovat případné dopady regulace na společnost v případě, že se na ni působnost zákona vztahuje.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí). Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti s využitím veřejně dostupných zdrojů – zejména Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR, Registru právnických osob a webových stránek společnosti – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které tvořilo podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Společnost působící v oblasti výroby v chemickém průmyslu

Kybernetická bezpečnost

Pro výrobní společnost působící v oblasti výroby nátěrových hmot jsme připravili návrh individuálního řešení v oblasti kybernetické bezpečnosti, který zahrnoval provedení analýzy GAP a studie proveditelnosti bezpečnostních nastavení.
V rámci analýzy GAP jsme v souladu s požadavky normy ISO 27001:2023 a zákona o kybernetické bezpečnosti identifikovali rozdíly mezi aktuálním stavem kybernetické bezpečnosti ve společnosti a požadovaným stavem, přičemž jsme zdokumentovali zjištěné nedostatky a zranitelnosti v bezpečnostních nastaveních a postupech. Na základě výsledků analýzy GAP jsme následně vypracovali studii proveditelnosti, v rámci které jsme vyhodnotili náklady, přínosy a rizika implementace navrhovaných bezpečnostních opatření nezbytných k odstranění identifikovaných nedostatků.
Výstupem projektu byl návrh bezpečnostního řešení přizpůsobeného individuálním potřebám společnosti spolu s návrhem postupu jeho implementace, který sloužil jako podklad pro další kroky v oblasti zvyšování kybernetické bezpečnosti a souladu s platnou legislativou.

Pro výrobní společnost působící v oblasti výroby nátěrových hmot jsme připravili návrh individuálního řešení v oblasti kybernetické bezpečnosti, který zahrnoval provedení analýzy GAP a studie proveditelnosti bezpečnostních nastavení.
V rámci analýzy GAP jsme v souladu s požadavky normy ISO 27001:2023 a zákona o kybernetické bezpečnosti identifikovali rozdíly mezi aktuálním stavem kybernetické bezpečnosti ve společnosti a požadovaným stavem, přičemž jsme zdokumentovali zjištěné nedostatky a zranitelnosti v bezpečnostních nastaveních a postupech. Na základě výsledků analýzy GAP jsme následně vypracovali studii proveditelnosti, v rámci které jsme vyhodnotili náklady, přínosy a rizika implementace navrhovaných bezpečnostních opatření nezbytných k odstranění identifikovaných nedostatků.
Výstupem projektu byl návrh bezpečnostního řešení přizpůsobeného individuálním potřebám společnosti spolu s návrhem postupu jeho implementace, který sloužil jako podklad pro další kroky v oblasti zvyšování kybernetické bezpečnosti a souladu s platnou legislativou.

Pro výrobní společnost působící v oblasti výroby nátěrových hmot jsme připravili návrh individuálního řešení v oblasti kybernetické bezpečnosti, který zahrnoval provedení analýzy GAP a studie proveditelnosti bezpečnostních nastavení.
V rámci analýzy GAP jsme v souladu s požadavky normy ISO 27001:2023 a zákona o kybernetické bezpečnosti identifikovali rozdíly mezi aktuálním stavem kybernetické bezpečnosti ve společnosti a požadovaným stavem, přičemž jsme zdokumentovali zjištěné nedostatky a zranitelnosti v bezpečnostních nastaveních a postupech. Na základě výsledků analýzy GAP jsme následně vypracovali studii proveditelnosti, v rámci které jsme vyhodnotili náklady, přínosy a rizika implementace navrhovaných bezpečnostních opatření nezbytných k odstranění identifikovaných nedostatků.
Výstupem projektu byl návrh bezpečnostního řešení přizpůsobeného individuálním potřebám společnosti spolu s návrhem postupu jeho implementace, který sloužil jako podklad pro další kroky v oblasti zvyšování kybernetické bezpečnosti a souladu s platnou legislativou.

Společnost působící v oblasti dopravy a logistiky

Kybernetická bezpečnost

Pro společnost působící v oblasti dopravy a logistiky jsme zajistili kompletní zpracování bezpečnostní dokumentace v souladu s požadavky na kybernetickou a informační bezpečnost podle směrnice NIS2 a vyhlášky NBÚ č. 362/2018. Realizace byla součástí projektu financovaného z grantu na podporu zlepšení kybernetické bezpečnosti.
V rámci projektu jsme připravili strategii a zásady kybernetické bezpečnosti pokrývající oblasti, jako je řízení bezpečnostních rizik, řízení informačních aktiv, řízení vztahů s dodavateli, řízení a provoz informačních a komunikačních technologií, řízení shody, řízení kontinuity procesů a organizaci bezpečnosti. Vypracovali jsme metodiku a klasifikační schéma pro klasifikaci informací a kategorizaci sítí a informačních systémů.
V oblasti organizační a personální bezpečnosti jsme nastavili příslušné procesy a připravili plán rozvoje bezpečnostního povědomí a vzdělávání zaměstnanců a dodavatelů. Zpracovali jsme také metodiku analýzy rizik, inventarizaci aktiv, katalog hrozeb a zranitelností, samotnou analýzu rizik kybernetické bezpečnosti a návrh obecné koncepce bezpečnostní architektury.
Součástí dodávky byly také směrnice pro řízení zranitelností, bezpečnost provozu informačních systémů a sítí, řízení přístupů, řízení změn a kapacit, zálohování a obnovu, kryptografickou ochranu informací, řešení kybernetických incidentů včetně jejich hlášení do JISKB, monitorování událostí a fyzickou bezpečnost.
V oblasti kontinuity provozu jsme vypracovali analýzu dopadů na provoz (BIA), metodiku BCM a vzorové plány – plán pro případ nouze (DRP) a plán kontinuity činností (BCP) – včetně jejich otestování.

Pro společnost působící v oblasti dopravy a logistiky jsme zajistili kompletní zpracování bezpečnostní dokumentace v souladu s požadavky na kybernetickou a informační bezpečnost podle směrnice NIS2 a vyhlášky NBÚ č. 362/2018. Realizace byla součástí projektu financovaného z grantu na podporu zlepšení kybernetické bezpečnosti.
V rámci projektu jsme připravili strategii a zásady kybernetické bezpečnosti pokrývající oblasti, jako je řízení bezpečnostních rizik, řízení informačních aktiv, řízení vztahů s dodavateli, řízení a provoz informačních a komunikačních technologií, řízení shody, řízení kontinuity procesů a organizaci bezpečnosti. Vypracovali jsme metodiku a klasifikační schéma pro klasifikaci informací a kategorizaci sítí a informačních systémů.
V oblasti organizační a personální bezpečnosti jsme nastavili příslušné procesy a připravili plán rozvoje bezpečnostního povědomí a vzdělávání zaměstnanců a dodavatelů. Zpracovali jsme také metodiku analýzy rizik, inventarizaci aktiv, katalog hrozeb a zranitelností, samotnou analýzu rizik kybernetické bezpečnosti a návrh obecné koncepce bezpečnostní architektury.
Součástí dodávky byly také směrnice pro řízení zranitelností, bezpečnost provozu informačních systémů a sítí, řízení přístupů, řízení změn a kapacit, zálohování a obnovu, kryptografickou ochranu informací, řešení kybernetických incidentů včetně jejich hlášení do JISKB, monitorování událostí a fyzickou bezpečnost.
V oblasti kontinuity provozu jsme vypracovali analýzu dopadů na provoz (BIA), metodiku BCM a vzorové plány – plán pro případ nouze (DRP) a plán kontinuity činností (BCP) – včetně jejich otestování.

Pro společnost působící v oblasti dopravy a logistiky jsme zajistili kompletní zpracování bezpečnostní dokumentace v souladu s požadavky na kybernetickou a informační bezpečnost podle směrnice NIS2 a vyhlášky NBÚ č. 362/2018. Realizace byla součástí projektu financovaného z grantu na podporu zlepšení kybernetické bezpečnosti.
V rámci projektu jsme připravili strategii a zásady kybernetické bezpečnosti pokrývající oblasti, jako je řízení bezpečnostních rizik, řízení informačních aktiv, řízení vztahů s dodavateli, řízení a provoz informačních a komunikačních technologií, řízení shody, řízení kontinuity procesů a organizaci bezpečnosti. Vypracovali jsme metodiku a klasifikační schéma pro klasifikaci informací a kategorizaci sítí a informačních systémů.
V oblasti organizační a personální bezpečnosti jsme nastavili příslušné procesy a připravili plán rozvoje bezpečnostního povědomí a vzdělávání zaměstnanců a dodavatelů. Zpracovali jsme také metodiku analýzy rizik, inventarizaci aktiv, katalog hrozeb a zranitelností, samotnou analýzu rizik kybernetické bezpečnosti a návrh obecné koncepce bezpečnostní architektury.
Součástí dodávky byly také směrnice pro řízení zranitelností, bezpečnost provozu informačních systémů a sítí, řízení přístupů, řízení změn a kapacit, zálohování a obnovu, kryptografickou ochranu informací, řešení kybernetických incidentů včetně jejich hlášení do JISKB, monitorování událostí a fyzickou bezpečnost.
V oblasti kontinuity provozu jsme vypracovali analýzu dopadů na provoz (BIA), metodiku BCM a vzorové plány – plán pro případ nouze (DRP) a plán kontinuity činností (BCP) – včetně jejich otestování.

Společnost působící v oblasti telekomunikací a síťové infrastruktury

Kybernetická bezpečnost

Pro společnost působící v oblasti telekomunikací a síťové infrastruktury jsme realizovali projekt zaměřený na zlepšení stavu kybernetické bezpečnosti, financovaný z prostředků mechanismu Plánu obnovy a odolnosti. Cílem projektu byla identifikace a vyhodnocení bezpečnostních rizik, slabých míst a potenciálních hrozeb v rámci informačních systémů a prostředí společnosti, s následným návrhem zavedení bezpečnostních opatření do jejích procesů s důrazem na ochranu citlivých a důležitých informačních aktiv.
V rámci analýzy aktiv jsme vypracovali dokument o správě aktiv, který definuje postupy při správě aktiv, jejich klasifikaci a nakládání s nosiči dat v souladu s požadavky normy ISO/IEC 27001. Vypracovali jsme metodiku klasifikace informací a kategorizace sítí a informačních systémů podle vyhlášky NBÚ č. 362/2018 Z. z., v rámci které jsme jednotlivé skupiny informačních aktiv společnosti (informace určené ke zveřejnění, aktiva běžných a důvěrných administrativních procesů, aktiva běžných a důvěrných provozních procesů, utajované skutečnosti, jakož i archiv a zálohy) zařadili podle stupně důvěrnosti, integrity a dostupnosti a přiřadili jim příslušnou bezpečnostní kategorii. Součástí výstupu byl také inventární seznam aktiv.
V rámci analýzy rizik jsme vypracovali metodiku analýzy rizik informační bezpečnosti vycházející z norem ISO/IEC 27005 a NIST 800-30, na jejímž základě jsme identifikovali relevantní hrozby a zranitelnosti působící na jednotlivé skupiny informačních aktiv, vyhodnotili pravděpodobnost a dopad jednotlivých rizik a zpracovali komplexní seznam rizik společnosti.
Na základě výsledků analýzy aktiv a rizik jsme navrhli soubor bezpečnostních opatření pokrývajících oblasti organizace informační bezpečnosti, personální bezpečnosti, řízení rizik, řízení přístupů, kryptografie, řízení bezpečnosti provozu informačních systémů, bezpečnosti komunikace, pořizování a údržby systémů, řízení vztahů s dodavateli, řízení incidentů informační bezpečnosti, řízení kontinuity provozu, nakládání s informacemi, práce na dálku a řízení souladu s předpisy. Výsledkem projektu bylo vymezení strategických bezpečnostních cílů společnosti v organizační, personální a technické oblasti, které vytvořily základ pro systematické zavádění kybernetické bezpečnosti do IT prostředí společnosti.

Pro společnost působící v oblasti telekomunikací a síťové infrastruktury jsme realizovali projekt zaměřený na zlepšení stavu kybernetické bezpečnosti, financovaný z prostředků mechanismu Plánu obnovy a odolnosti. Cílem projektu byla identifikace a vyhodnocení bezpečnostních rizik, slabých míst a potenciálních hrozeb v rámci informačních systémů a prostředí společnosti, s následným návrhem zavedení bezpečnostních opatření do jejích procesů s důrazem na ochranu citlivých a důležitých informačních aktiv.
V rámci analýzy aktiv jsme vypracovali dokument o správě aktiv, který definuje postupy při správě aktiv, jejich klasifikaci a nakládání s nosiči dat v souladu s požadavky normy ISO/IEC 27001. Vypracovali jsme metodiku klasifikace informací a kategorizace sítí a informačních systémů podle vyhlášky NBÚ č. 362/2018 Z. z., v rámci které jsme jednotlivé skupiny informačních aktiv společnosti (informace určené ke zveřejnění, aktiva běžných a důvěrných administrativních procesů, aktiva běžných a důvěrných provozních procesů, utajované skutečnosti, jakož i archiv a zálohy) zařadili podle stupně důvěrnosti, integrity a dostupnosti a přiřadili jim příslušnou bezpečnostní kategorii. Součástí výstupu byl také inventární seznam aktiv.
V rámci analýzy rizik jsme vypracovali metodiku analýzy rizik informační bezpečnosti vycházející z norem ISO/IEC 27005 a NIST 800-30, na jejímž základě jsme identifikovali relevantní hrozby a zranitelnosti působící na jednotlivé skupiny informačních aktiv, vyhodnotili pravděpodobnost a dopad jednotlivých rizik a zpracovali komplexní seznam rizik společnosti.
Na základě výsledků analýzy aktiv a rizik jsme navrhli soubor bezpečnostních opatření pokrývajících oblasti organizace informační bezpečnosti, personální bezpečnosti, řízení rizik, řízení přístupů, kryptografie, řízení bezpečnosti provozu informačních systémů, bezpečnosti komunikace, pořizování a údržby systémů, řízení vztahů s dodavateli, řízení incidentů informační bezpečnosti, řízení kontinuity provozu, nakládání s informacemi, práce na dálku a řízení souladu s předpisy. Výsledkem projektu bylo vymezení strategických bezpečnostních cílů společnosti v organizační, personální a technické oblasti, které vytvořily základ pro systematické zavádění kybernetické bezpečnosti do IT prostředí společnosti.

Pro společnost působící v oblasti telekomunikací a síťové infrastruktury jsme realizovali projekt zaměřený na zlepšení stavu kybernetické bezpečnosti, financovaný z prostředků mechanismu Plánu obnovy a odolnosti. Cílem projektu byla identifikace a vyhodnocení bezpečnostních rizik, slabých míst a potenciálních hrozeb v rámci informačních systémů a prostředí společnosti, s následným návrhem zavedení bezpečnostních opatření do jejích procesů s důrazem na ochranu citlivých a důležitých informačních aktiv.
V rámci analýzy aktiv jsme vypracovali dokument o správě aktiv, který definuje postupy při správě aktiv, jejich klasifikaci a nakládání s nosiči dat v souladu s požadavky normy ISO/IEC 27001. Vypracovali jsme metodiku klasifikace informací a kategorizace sítí a informačních systémů podle vyhlášky NBÚ č. 362/2018 Z. z., v rámci které jsme jednotlivé skupiny informačních aktiv společnosti (informace určené ke zveřejnění, aktiva běžných a důvěrných administrativních procesů, aktiva běžných a důvěrných provozních procesů, utajované skutečnosti, jakož i archiv a zálohy) zařadili podle stupně důvěrnosti, integrity a dostupnosti a přiřadili jim příslušnou bezpečnostní kategorii. Součástí výstupu byl také inventární seznam aktiv.
V rámci analýzy rizik jsme vypracovali metodiku analýzy rizik informační bezpečnosti vycházející z norem ISO/IEC 27005 a NIST 800-30, na jejímž základě jsme identifikovali relevantní hrozby a zranitelnosti působící na jednotlivé skupiny informačních aktiv, vyhodnotili pravděpodobnost a dopad jednotlivých rizik a zpracovali komplexní seznam rizik společnosti.
Na základě výsledků analýzy aktiv a rizik jsme navrhli soubor bezpečnostních opatření pokrývajících oblasti organizace informační bezpečnosti, personální bezpečnosti, řízení rizik, řízení přístupů, kryptografie, řízení bezpečnosti provozu informačních systémů, bezpečnosti komunikace, pořizování a údržby systémů, řízení vztahů s dodavateli, řízení incidentů informační bezpečnosti, řízení kontinuity provozu, nakládání s informacemi, práce na dálku a řízení souladu s předpisy. Výsledkem projektu bylo vymezení strategických bezpečnostních cílů společnosti v organizační, personální a technické oblasti, které vytvořily základ pro systematické zavádění kybernetické bezpečnosti do IT prostředí společnosti.

Společnost působící jako výrobní podnik v automobilovém průmyslu

Kybernetická bezpečnost

Pro výrobní společnost působící v automobilovém průmyslu, která se zabývá povrchovou úpravou a lakováním dílů dodávaných předním automobilkám, jsme provedli analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
Cílem analýzy bylo posoudit dopad směrnice NIS2 na společnost v souvislosti s její transpozicí do slovenského právního řádu, konkrétně určit, zda společnost splňuje kritéria pro zápis do registru provozovatelů základních služeb, a tedy zda se stane regulovaným subjektem, a zároveň identifikovat případné dopady regulace na společnost.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví působnosti). Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, vycházejícího z veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které sloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro výrobní společnost působící v automobilovém průmyslu, která se zabývá povrchovou úpravou a lakováním dílů dodávaných předním automobilkám, jsme provedli analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
Cílem analýzy bylo posoudit dopad směrnice NIS2 na společnost v souvislosti s její transpozicí do slovenského právního řádu, konkrétně určit, zda společnost splňuje kritéria pro zápis do registru provozovatelů základních služeb, a tedy zda se stane regulovaným subjektem, a zároveň identifikovat případné dopady regulace na společnost.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví působnosti). Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, vycházejícího z veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které sloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro výrobní společnost působící v automobilovém průmyslu, která se zabývá povrchovou úpravou a lakováním dílů dodávaných předním automobilkám, jsme provedli analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
Cílem analýzy bylo posoudit dopad směrnice NIS2 na společnost v souvislosti s její transpozicí do slovenského právního řádu, konkrétně určit, zda společnost splňuje kritéria pro zápis do registru provozovatelů základních služeb, a tedy zda se stane regulovaným subjektem, a zároveň identifikovat případné dopady regulace na společnost.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví působnosti). Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, vycházejícího z veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které sloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Společnost působí v oblasti výroby

Kybernetická bezpečnost

Provedli jsme analýzu mezer (GAP) v oblasti kybernetické a informační bezpečnosti pro výrobní společnost, která je předpokládaným kandidátem na zápis do registru provozovatelů základní služby podle zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a vyhlášky NBÚ č. 227/2025 Z. z. o bezpečnostních opatřeních.
Cílem analýzy bylo posoudit soulad stávajících procesů a technických opatření společnosti s požadavky platné legislativy a identifikovat oblasti, ve kterých je nutné zavést nebo formalizovat bezpečnostní opatření.
V rámci analýzy jsme prozkoumali všech 17 oblastí bezpečnostních opatření podle § 20 odst. 2 zákona – organizaci a řízení kybernetické bezpečnosti, správu zranitelností a hrozeb, správu aktiv, řízení incidentů, kontinuitu činností a zálohování, bezpečnost při vývoji a údržbě systémů, kryptografii, lidské zdroje, správu identit a přístupů, síťovou a systémovou bezpečnost, monitorování, fyzickou bezpečnost a dodavatelský řetězec. Každé opatření jsme vyhodnotili podle stupně shody (shoda / částečná shoda / neshoda / neaplikovatelné) s doplněním konkrétních zjištění z prostředí klienta.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu, popisem identifikovaných nedostatků a doporučeními pro zavedení bezpečnostní dokumentace (strategie, zásady, klasifikace informací, analýza rizik) ve lhůtě do 12 měsíců od zápisu do registru PZS, která tvořila podklad pro další implementační fázi.

Provedli jsme analýzu mezer (GAP) v oblasti kybernetické a informační bezpečnosti pro výrobní společnost, která je předpokládaným kandidátem na zápis do registru provozovatelů základní služby podle zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a vyhlášky NBÚ č. 227/2025 Z. z. o bezpečnostních opatřeních.
Cílem analýzy bylo posoudit soulad stávajících procesů a technických opatření společnosti s požadavky platné legislativy a identifikovat oblasti, ve kterých je nutné zavést nebo formalizovat bezpečnostní opatření.
V rámci analýzy jsme prozkoumali všech 17 oblastí bezpečnostních opatření podle § 20 odst. 2 zákona – organizaci a řízení kybernetické bezpečnosti, správu zranitelností a hrozeb, správu aktiv, řízení incidentů, kontinuitu činností a zálohování, bezpečnost při vývoji a údržbě systémů, kryptografii, lidské zdroje, správu identit a přístupů, síťovou a systémovou bezpečnost, monitorování, fyzickou bezpečnost a dodavatelský řetězec. Každé opatření jsme vyhodnotili podle stupně shody (shoda / částečná shoda / neshoda / neaplikovatelné) s doplněním konkrétních zjištění z prostředí klienta.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu, popisem identifikovaných nedostatků a doporučeními pro zavedení bezpečnostní dokumentace (strategie, zásady, klasifikace informací, analýza rizik) ve lhůtě do 12 měsíců od zápisu do registru PZS, která tvořila podklad pro další implementační fázi.

Provedli jsme analýzu mezer (GAP) v oblasti kybernetické a informační bezpečnosti pro výrobní společnost, která je předpokládaným kandidátem na zápis do registru provozovatelů základní služby podle zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a vyhlášky NBÚ č. 227/2025 Z. z. o bezpečnostních opatřeních.
Cílem analýzy bylo posoudit soulad stávajících procesů a technických opatření společnosti s požadavky platné legislativy a identifikovat oblasti, ve kterých je nutné zavést nebo formalizovat bezpečnostní opatření.
V rámci analýzy jsme prozkoumali všech 17 oblastí bezpečnostních opatření podle § 20 odst. 2 zákona – organizaci a řízení kybernetické bezpečnosti, správu zranitelností a hrozeb, správu aktiv, řízení incidentů, kontinuitu činností a zálohování, bezpečnost při vývoji a údržbě systémů, kryptografii, lidské zdroje, správu identit a přístupů, síťovou a systémovou bezpečnost, monitorování, fyzickou bezpečnost a dodavatelský řetězec. Každé opatření jsme vyhodnotili podle stupně shody (shoda / částečná shoda / neshoda / neaplikovatelné) s doplněním konkrétních zjištění z prostředí klienta.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu, popisem identifikovaných nedostatků a doporučeními pro zavedení bezpečnostní dokumentace (strategie, zásady, klasifikace informací, analýza rizik) ve lhůtě do 12 měsíců od zápisu do registru PZS, která tvořila podklad pro další implementační fázi.

Společnost působící ve stavebnictví

Kybernetická bezpečnost

Pro společnost působící ve stavebnictví, která zajišťuje pronájem a montáž lešení a zprostředkování kvalifikovaného stavebního personálu pro projekty na Slovensku i v zahraničí, jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat aktiva, rizika, slabá místa a potenciální hrozby v rámci jejích informačních systémů a provozního prostředí, včetně zpracování citlivých údajů o zaměstnancích a subdodavatelích působících na projektech v různých zemích EU.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, bezpečnost lidských zdrojů a řízení vztahů s třetími stranami (subdodavateli a zahraničními partnerskými společnostmi). Zvláštní důraz jsme kladli na ochranu osobních a mzdových údajů zaměstnanců zpracovávaných v souvislosti s administrativou přeshraničního vysílání zaměstnanců.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními k zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro společnost působící ve stavebnictví, která zajišťuje pronájem a montáž lešení a zprostředkování kvalifikovaného stavebního personálu pro projekty na Slovensku i v zahraničí, jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat aktiva, rizika, slabá místa a potenciální hrozby v rámci jejích informačních systémů a provozního prostředí, včetně zpracování citlivých údajů o zaměstnancích a subdodavatelích působících na projektech v různých zemích EU.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, bezpečnost lidských zdrojů a řízení vztahů s třetími stranami (subdodavateli a zahraničními partnerskými společnostmi). Zvláštní důraz jsme kladli na ochranu osobních a mzdových údajů zaměstnanců zpracovávaných v souvislosti s administrativou přeshraničního vysílání zaměstnanců.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními k zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro společnost působící ve stavebnictví, která zajišťuje pronájem a montáž lešení a zprostředkování kvalifikovaného stavebního personálu pro projekty na Slovensku i v zahraničí, jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat aktiva, rizika, slabá místa a potenciální hrozby v rámci jejích informačních systémů a provozního prostředí, včetně zpracování citlivých údajů o zaměstnancích a subdodavatelích působících na projektech v různých zemích EU.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, bezpečnost lidských zdrojů a řízení vztahů s třetími stranami (subdodavateli a zahraničními partnerskými společnostmi). Zvláštní důraz jsme kladli na ochranu osobních a mzdových údajů zaměstnanců zpracovávaných v souvislosti s administrativou přeshraničního vysílání zaměstnanců.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními k zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Společnost působící v oblasti výroby v potravinářském průmyslu

Kybernetická bezpečnost

Pro výrobní společnost působící v pivovarnickém odvětví jsme vypracovali vyhodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a provozního prostředí společnosti, včetně systémů řídících výrobní proces (výroba a zpracování piva) a související administrativní a obchodní agendy.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, kontinuitu výrobních procesů a bezpečnost lidských zdrojů. Zvláštní pozornost jsme věnovali provázanosti výrobních (provozních) technologií s běžnou IT infrastrukturou společnosti a nastavení přiměřené segmentace mezi nimi.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v pivovarnickém odvětví jsme vypracovali vyhodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a provozního prostředí společnosti, včetně systémů řídících výrobní proces (výroba a zpracování piva) a související administrativní a obchodní agendy.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, kontinuitu výrobních procesů a bezpečnost lidských zdrojů. Zvláštní pozornost jsme věnovali provázanosti výrobních (provozních) technologií s běžnou IT infrastrukturou společnosti a nastavení přiměřené segmentace mezi nimi.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v pivovarnickém odvětví jsme vypracovali vyhodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a provozního prostředí společnosti, včetně systémů řídících výrobní proces (výroba a zpracování piva) a související administrativní a obchodní agendy.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, kontinuitu výrobních procesů a bezpečnost lidských zdrojů. Zvláštní pozornost jsme věnovali provázanosti výrobních (provozních) technologií s běžnou IT infrastrukturou společnosti a nastavení přiměřené segmentace mezi nimi.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Společnost působící v oblasti průmyslové robotizace a automatizace

Kybernetická bezpečnost

Pro výrobní společnost působící v oblasti průmyslové robotizace a automatizace jsme vypracovali vyhodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo posoudit stav informační a kybernetické bezpečnosti společnosti z hlediska požadavků platné legislativy, se zaměřením na identifikaci a hodnocení aktiv, bezpečnostních rizik, slabých míst a potenciálních hrozeb v rámci informačních systémů a prostředí společnosti – včetně systémů souvisejících s projektováním, programováním a řízením robotizovaných a automatizovaných pracovišť realizovaných pro klienty na Slovensku i v zahraničí.
V rámci analýzy GAP jsme identifikovali rozdíly mezi aktuálním stavem a požadavky legislativy napříč organizačními i technickými oblastmi bezpečnostních opatření – organizací a řízením kybernetické bezpečnosti, správou aktiv a informačních systémů, řízením přístupů, bezpečností při vývoji a údržbě softwarových produktů (včetně vlastního softwaru pro offline programování svařovacích a řezacích procesů), ochranou duševního vlastnictví a know-how v rámci projektové dokumentace klientů, zálohováním a obnovou dat, jakož i bezpečností při provozu sítí a informačních systémů. Zvláštní důraz jsme kladli na ochranu citlivých technických a projektových dat klientů, s nimiž společnost při realizaci zakázek na klíč pracuje.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními k zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v oblasti průmyslové robotizace a automatizace jsme vypracovali vyhodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo posoudit stav informační a kybernetické bezpečnosti společnosti z hlediska požadavků platné legislativy, se zaměřením na identifikaci a hodnocení aktiv, bezpečnostních rizik, slabých míst a potenciálních hrozeb v rámci informačních systémů a prostředí společnosti – včetně systémů souvisejících s projektováním, programováním a řízením robotizovaných a automatizovaných pracovišť realizovaných pro klienty na Slovensku i v zahraničí.
V rámci analýzy GAP jsme identifikovali rozdíly mezi aktuálním stavem a požadavky legislativy napříč organizačními i technickými oblastmi bezpečnostních opatření – organizací a řízením kybernetické bezpečnosti, správou aktiv a informačních systémů, řízením přístupů, bezpečností při vývoji a údržbě softwarových produktů (včetně vlastního softwaru pro offline programování svařovacích a řezacích procesů), ochranou duševního vlastnictví a know-how v rámci projektové dokumentace klientů, zálohováním a obnovou dat, jakož i bezpečností při provozu sítí a informačních systémů. Zvláštní důraz jsme kladli na ochranu citlivých technických a projektových dat klientů, s nimiž společnost při realizaci zakázek na klíč pracuje.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními k zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v oblasti průmyslové robotizace a automatizace jsme vypracovali vyhodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo posoudit stav informační a kybernetické bezpečnosti společnosti z hlediska požadavků platné legislativy, se zaměřením na identifikaci a hodnocení aktiv, bezpečnostních rizik, slabých míst a potenciálních hrozeb v rámci informačních systémů a prostředí společnosti – včetně systémů souvisejících s projektováním, programováním a řízením robotizovaných a automatizovaných pracovišť realizovaných pro klienty na Slovensku i v zahraničí.
V rámci analýzy GAP jsme identifikovali rozdíly mezi aktuálním stavem a požadavky legislativy napříč organizačními i technickými oblastmi bezpečnostních opatření – organizací a řízením kybernetické bezpečnosti, správou aktiv a informačních systémů, řízením přístupů, bezpečností při vývoji a údržbě softwarových produktů (včetně vlastního softwaru pro offline programování svařovacích a řezacích procesů), ochranou duševního vlastnictví a know-how v rámci projektové dokumentace klientů, zálohováním a obnovou dat, jakož i bezpečností při provozu sítí a informačních systémů. Zvláštní důraz jsme kladli na ochranu citlivých technických a projektových dat klientů, s nimiž společnost při realizaci zakázek na klíč pracuje.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními k zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Společnost působící ve stavebnictví

Kybernetická bezpečnost

Pro stavební společnost specializující se na výstavbu na klíč, komplexní stavební práce, instalační práce a zajištění personálu pro stavby, která od roku 2013 poskytuje služby na Slovensku i v zahraničí (zejména v Německu), jsme vypracovali hodnocení aktuálního stavu informační a kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo identifikovat a vyhodnotit informační aktiva, bezpečnostní rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti. Rozdílová GAP analýza byla vypracována v souladu s požadavky normy ISO 27001 v kombinaci s požadavky zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a příslušné vyhlášky, platné v době provedení analýzy.
Společnost z hlediska zákona o kybernetické bezpečnosti není zapsána v registru provozovatelů základních služeb a nespadá pod typy subjektů uvedené v přílohách zákona, nemá tedy postavení provozovatele základní služby. Přesto měla zájem dobrovolně se přizpůsobit zvýšeným požadavkům na informační a kybernetickou bezpečnost, zejména s ohledem na přeshraniční charakter své činnosti a zpracování údajů o zaměstnancích a personálu vysílaném na zahraniční projekty.
V rámci analýzy jsme vyhodnotili organizační a technické oblasti bezpečnostních opatření podle normy ISO 27001 a zákona o kybernetické bezpečnosti – řízení informační bezpečnosti, správu aktiv, řízení rizik, řízení přístupů, bezpečnost při provozu informačních systémů, ochranu údajů o zaměstnancích a subdodavatelích, zálohování a obnovu dat, jakož i bezpečnost při přeshraničním poskytování stavebních a personálních služeb.
Výsledkem byl návrh bezpečnostních opatření a doporučení pro začlenění bezpečnostních prvků do procesů společnosti s důrazem na ochranu citlivých a důležitých informačních aktiv, který sloužil jako podklad pro další kroky společnosti v oblasti dobrovolného zlepšování kybernetické bezpečnosti.

Pro stavební společnost specializující se na výstavbu na klíč, komplexní stavební práce, instalační práce a zajištění personálu pro stavby, která od roku 2013 poskytuje služby na Slovensku i v zahraničí (zejména v Německu), jsme vypracovali hodnocení aktuálního stavu informační a kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo identifikovat a vyhodnotit informační aktiva, bezpečnostní rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti. Rozdílová GAP analýza byla vypracována v souladu s požadavky normy ISO 27001 v kombinaci s požadavky zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a příslušné vyhlášky, platné v době provedení analýzy.
Společnost z hlediska zákona o kybernetické bezpečnosti není zapsána v registru provozovatelů základních služeb a nespadá pod typy subjektů uvedené v přílohách zákona, nemá tedy postavení provozovatele základní služby. Přesto měla zájem dobrovolně se přizpůsobit zvýšeným požadavkům na informační a kybernetickou bezpečnost, zejména s ohledem na přeshraniční charakter své činnosti a zpracování údajů o zaměstnancích a personálu vysílaném na zahraniční projekty.
V rámci analýzy jsme vyhodnotili organizační a technické oblasti bezpečnostních opatření podle normy ISO 27001 a zákona o kybernetické bezpečnosti – řízení informační bezpečnosti, správu aktiv, řízení rizik, řízení přístupů, bezpečnost při provozu informačních systémů, ochranu údajů o zaměstnancích a subdodavatelích, zálohování a obnovu dat, jakož i bezpečnost při přeshraničním poskytování stavebních a personálních služeb.
Výsledkem byl návrh bezpečnostních opatření a doporučení pro začlenění bezpečnostních prvků do procesů společnosti s důrazem na ochranu citlivých a důležitých informačních aktiv, který sloužil jako podklad pro další kroky společnosti v oblasti dobrovolného zlepšování kybernetické bezpečnosti.

Pro stavební společnost specializující se na výstavbu na klíč, komplexní stavební práce, instalační práce a zajištění personálu pro stavby, která od roku 2013 poskytuje služby na Slovensku i v zahraničí (zejména v Německu), jsme vypracovali hodnocení aktuálního stavu informační a kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo identifikovat a vyhodnotit informační aktiva, bezpečnostní rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti. Rozdílová GAP analýza byla vypracována v souladu s požadavky normy ISO 27001 v kombinaci s požadavky zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a příslušné vyhlášky, platné v době provedení analýzy.
Společnost z hlediska zákona o kybernetické bezpečnosti není zapsána v registru provozovatelů základních služeb a nespadá pod typy subjektů uvedené v přílohách zákona, nemá tedy postavení provozovatele základní služby. Přesto měla zájem dobrovolně se přizpůsobit zvýšeným požadavkům na informační a kybernetickou bezpečnost, zejména s ohledem na přeshraniční charakter své činnosti a zpracování údajů o zaměstnancích a personálu vysílaném na zahraniční projekty.
V rámci analýzy jsme vyhodnotili organizační a technické oblasti bezpečnostních opatření podle normy ISO 27001 a zákona o kybernetické bezpečnosti – řízení informační bezpečnosti, správu aktiv, řízení rizik, řízení přístupů, bezpečnost při provozu informačních systémů, ochranu údajů o zaměstnancích a subdodavatelích, zálohování a obnovu dat, jakož i bezpečnost při přeshraničním poskytování stavebních a personálních služeb.
Výsledkem byl návrh bezpečnostních opatření a doporučení pro začlenění bezpečnostních prvků do procesů společnosti s důrazem na ochranu citlivých a důležitých informačních aktiv, který sloužil jako podklad pro další kroky společnosti v oblasti dobrovolného zlepšování kybernetické bezpečnosti.

Společnost působící ve stavebnictví

Kybernetická bezpečnost

Pro stavební společnost působící v segmentu podzemních a inženýrských staveb (tunelářské a ražební práce, výstavba dálničních a inženýrských úseků na Slovensku i v zahraničí) jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí, včetně jejího postavení při realizaci staveb kritické dopravní infrastruktury), na jejichž základě jsme vyhodnotili, zda se na společnost vztahují povinnosti vyplývající ze směrnice NIS2 a zákona o kybernetické bezpečnosti, případně v jakém rozsahu.
Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, vycházejícího z veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které posloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro stavební společnost působící v segmentu podzemních a inženýrských staveb (tunelářské a ražební práce, výstavba dálničních a inženýrských úseků na Slovensku i v zahraničí) jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí, včetně jejího postavení při realizaci staveb kritické dopravní infrastruktury), na jejichž základě jsme vyhodnotili, zda se na společnost vztahují povinnosti vyplývající ze směrnice NIS2 a zákona o kybernetické bezpečnosti, případně v jakém rozsahu.
Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, vycházejícího z veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které posloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro stavební společnost působící v segmentu podzemních a inženýrských staveb (tunelářské a ražební práce, výstavba dálničních a inženýrských úseků na Slovensku i v zahraničí) jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 (směrnice NIS2), zákona č. 69/2018 Z. z. o kybernetické bezpečnosti a souvisejících platných předpisů.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí, včetně jejího postavení při realizaci staveb kritické dopravní infrastruktury), na jejichž základě jsme vyhodnotili, zda se na společnost vztahují povinnosti vyplývající ze směrnice NIS2 a zákona o kybernetické bezpečnosti, případně v jakém rozsahu.
Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, vycházejícího z veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které posloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Společnost působící ve výrobním odvětví

Kybernetická bezpečnost

Pro výrobní společnost působící v oblasti navrhování a výroby specializovaných strojů a zařízení pro potravinářský průmysl (výroba cukrovinek a pekárenských výrobků) jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti, včetně systémů používaných při návrhu, konstrukci a testování zakázkových výrobních linek a strojů (CAD/konstrukční software, data z vlastního testovacího centra).
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při vývoji, konstrukci a údržbě technické dokumentace a softwarových nástrojů, ochranu know-how a projektové dokumentace vypracované na zakázku pro jednotlivé klienty, zálohování a obnovu dat, jakož i bezpečnost při provozu sítí a informačních systémů. Zvláštní důraz jsme kladli na ochranu citlivých konstrukčních a technologických dat, která představují klíčové know-how společnosti při realizaci zakázkových projektů.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v oblasti navrhování a výroby specializovaných strojů a zařízení pro potravinářský průmysl (výroba cukrovinek a pekárenských výrobků) jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti, včetně systémů používaných při návrhu, konstrukci a testování zakázkových výrobních linek a strojů (CAD/konstrukční software, data z vlastního testovacího centra).
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při vývoji, konstrukci a údržbě technické dokumentace a softwarových nástrojů, ochranu know-how a projektové dokumentace vypracované na zakázku pro jednotlivé klienty, zálohování a obnovu dat, jakož i bezpečnost při provozu sítí a informačních systémů. Zvláštní důraz jsme kladli na ochranu citlivých konstrukčních a technologických dat, která představují klíčové know-how společnosti při realizaci zakázkových projektů.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v oblasti navrhování a výroby specializovaných strojů a zařízení pro potravinářský průmysl (výroba cukrovinek a pekárenských výrobků) jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti, včetně systémů používaných při návrhu, konstrukci a testování zakázkových výrobních linek a strojů (CAD/konstrukční software, data z vlastního testovacího centra).
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při vývoji, konstrukci a údržbě technické dokumentace a softwarových nástrojů, ochranu know-how a projektové dokumentace vypracované na zakázku pro jednotlivé klienty, zálohování a obnovu dat, jakož i bezpečnost při provozu sítí a informačních systémů. Zvláštní důraz jsme kladli na ochranu citlivých konstrukčních a technologických dat, která představují klíčové know-how společnosti při realizaci zakázkových projektů.
Výstupem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Společnost působící v oblasti specializovaných stavebních prací

Kybernetická bezpečnost

Pro společnost působící v oblasti ostatních specializovaných stavebních prací se zaměřením na topenářské a klimatizační instalace jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii, kterou se mění nařízení (EU) č. 910/2014 a směrnice (EU) 2018/1972 a kterou se zrušuje směrnice (EU) 2016/1148 (dále jen „směrnice NIS2“), zákon č. 69/2018 Z. z. o kybernetické bezpečnosti a o změně a doplnění některých zákonů ve znění pozdějších předpisů (dále také „zákon o kybernetické bezpečnosti“) a souvisejících platných předpisů.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí), na jejichž základě jsme vyhodnotili, zda se na společnost vztahují povinnosti vyplývající ze směrnice NIS2 a zákona o kybernetické bezpečnosti, případně v jakém rozsahu.
Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, a to s využitím veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které posloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro společnost působící v oblasti ostatních specializovaných stavebních prací se zaměřením na topenářské a klimatizační instalace jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii, kterou se mění nařízení (EU) č. 910/2014 a směrnice (EU) 2018/1972 a kterou se zrušuje směrnice (EU) 2016/1148 (dále jen „směrnice NIS2“), zákon č. 69/2018 Z. z. o kybernetické bezpečnosti a o změně a doplnění některých zákonů ve znění pozdějších předpisů (dále také „zákon o kybernetické bezpečnosti“) a souvisejících platných předpisů.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí), na jejichž základě jsme vyhodnotili, zda se na společnost vztahují povinnosti vyplývající ze směrnice NIS2 a zákona o kybernetické bezpečnosti, případně v jakém rozsahu.
Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, a to s využitím veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které posloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Pro společnost působící v oblasti ostatních specializovaných stavebních prací se zaměřením na topenářské a klimatizační instalace jsme vypracovali analýzu posouzení organizace s cílem zjistit, zda je společnost povinným subjektem ve smyslu směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii, kterou se mění nařízení (EU) č. 910/2014 a směrnice (EU) 2018/1972 a kterou se zrušuje směrnice (EU) 2016/1148 (dále jen „směrnice NIS2“), zákon č. 69/2018 Z. z. o kybernetické bezpečnosti a o změně a doplnění některých zákonů ve znění pozdějších předpisů (dále také „zákon o kybernetické bezpečnosti“) a souvisejících platných předpisů.
V rámci analýzy jsme posoudili předmět činnosti společnosti, její zařazení podle klasifikace SK NACE a další relevantní kritéria stanovená legislativou (zejména velikost subjektu a odvětví, ve kterém působí), na jejichž základě jsme vyhodnotili, zda se na společnost vztahují povinnosti vyplývající ze směrnice NIS2 a zákona o kybernetické bezpečnosti, případně v jakém rozsahu.
Posouzení jsme vypracovali na základě individuálního přezkoumání společnosti, a to s využitím veřejně dostupných zdrojů – Registru účetních závěrek, Obchodního rejstříku SR, Živnostenského rejstříku SR a Registru právnických osob – jakož i z informací získaných během individuálních konzultací s klientem.
Výsledkem bylo jednoznačné stanovisko k působnosti směrnice NIS2 a zákona o kybernetické bezpečnosti na danou organizaci, které posloužilo jako podklad pro případné další kroky v oblasti nastavení kybernetické bezpečnosti společnosti.

Společnost působící v oblasti elektronické výroby

Kybernetická bezpečnost

Pro výrobní společnost působící v oblasti elektronické výroby (EMS) – osazování a montáže desek plošných spojů, kompletních produktových sestav a elektromechanických montáží pro globální klienty, včetně automobilového průmyslu – jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti, včetně systémů řídících výrobní proces a informačních systémů mateřské skupiny, s nimiž je slovenský provoz propojen.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, kontinuitu výrobních procesů a bezpečnost lidských zdrojů. Zvláštní důraz jsme kladli na propojení výrobních (provozních) technologií s podnikovou IT infrastrukturou a na ochranu citlivých projektových a produktových dat, která společnost zpracovává jménem svých mezinárodních klientů, včetně subjektů z automobilového průmyslu.
Výsledkem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v oblasti elektronické výroby (EMS) – osazování a montáže desek plošných spojů, kompletních produktových sestav a elektromechanických montáží pro globální klienty, včetně automobilového průmyslu – jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti, včetně systémů řídících výrobní proces a informačních systémů mateřské skupiny, s nimiž je slovenský provoz propojen.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, kontinuitu výrobních procesů a bezpečnost lidských zdrojů. Zvláštní důraz jsme kladli na propojení výrobních (provozních) technologií s podnikovou IT infrastrukturou a na ochranu citlivých projektových a produktových dat, která společnost zpracovává jménem svých mezinárodních klientů, včetně subjektů z automobilového průmyslu.
Výsledkem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

Pro výrobní společnost působící v oblasti elektronické výroby (EMS) – osazování a montáže desek plošných spojů, kompletních produktových sestav a elektromechanických montáží pro globální klienty, včetně automobilového průmyslu – jsme vypracovali hodnocení aktuálního stavu kybernetické bezpečnosti spolu s analýzou GAP zaměřenou na zvýšení bezpečnosti informačních systémů.
Cílem projektu bylo porovnat stav informační a kybernetické bezpečnosti společnosti s požadavky platné legislativy a identifikovat a vyhodnotit aktiva, rizika, slabá místa a potenciální hrozby v rámci informačních systémů a prostředí společnosti, včetně systémů řídících výrobní proces a informačních systémů mateřské skupiny, s nimiž je slovenský provoz propojen.
V rámci analýzy jsme vyhodnotili organizační a technické mezery napříč jednotlivými oblastmi bezpečnostních opatření – organizace a řízení kybernetické bezpečnosti, správa aktiv a informačních systémů, řízení přístupů, bezpečnost při provozu sítí a informačních systémů, ochranu před škodlivým kódem, zálohování a obnovu dat, kontinuitu výrobních procesů a bezpečnost lidských zdrojů. Zvláštní důraz jsme kladli na propojení výrobních (provozních) technologií s podnikovou IT infrastrukturou a na ochranu citlivých projektových a produktových dat, která společnost zpracovává jménem svých mezinárodních klientů, včetně subjektů z automobilového průmyslu.
Výsledkem byla strukturovaná GAP analýza s přehledem aktuálního stavu zabezpečení, identifikací nedostatků a doporučeními pro zavedení bezpečnostní dokumentace a opatření nezbytných k dosažení souladu s platnou legislativou, která posloužila jako podklad pro další kroky společnosti v oblasti kybernetické bezpečnosti.

ID klienta chráněné naším GDPR

Soulad s GDPR pro školy a školská zařízení

Pro klienty z oblasti školství jsme realizovali komplexní proces zajištění souladu s předpisy zaměřený na ochranu osobních údajů v souladu se zákonem č. 245/2008 Z. z. o výchově a vzdělávání (školský zákon). Ve veřejném sektoru, kde se zpracovává velké množství osobních údajů žáků, jejich zákonných zástupců, jakož i ředitelů, pedagogů a dalších zaměstnanců, jsme nastavili zpracování zvláštní kategorie osobních údajů a zajistili přiměřená technická a organizační opatření, včetně fyzické a objektové bezpečnosti.
Pro klienty jsme vyřešili také otázku kamerového dohledu – v souvislosti s oprávněním podle čl. 6 odst. 1 písm. e) GDPR jsme vypracovali posouzení dopadu na ochranu osobních údajů. Součástí zajištění souladu s GDPR bylo také nastavení agendy souhlasů se zpracováním osobních údajů dětí a jejich zákonných zástupců, stejně jako poradenství při výběru vhodných online platforem pro distanční výuku s ohledem na přiměřenou ochranu osobních údajů.
V rámci výkonu funkce pověřence poskytujeme klientům ze školství komplexní a pravidelné poradenství v oblasti dodržování předpisů na průběžné bázi.

Pro klienty z oblasti školství jsme realizovali komplexní proces zajištění souladu s předpisy zaměřený na ochranu osobních údajů v souladu se zákonem č. 245/2008 Z. z. o výchově a vzdělávání (školský zákon). Ve veřejném sektoru, kde se zpracovává velké množství osobních údajů žáků, jejich zákonných zástupců, jakož i ředitelů, pedagogů a dalších zaměstnanců, jsme nastavili zpracování zvláštní kategorie osobních údajů a zajistili přiměřená technická a organizační opatření, včetně fyzické a objektové bezpečnosti.
Pro klienty jsme vyřešili také otázku kamerového dohledu – v souvislosti s oprávněním podle čl. 6 odst. 1 písm. e) GDPR jsme vypracovali posouzení dopadu na ochranu osobních údajů. Součástí zajištění souladu s GDPR bylo také nastavení agendy souhlasů se zpracováním osobních údajů dětí a jejich zákonných zástupců, stejně jako poradenství při výběru vhodných online platforem pro distanční výuku s ohledem na přiměřenou ochranu osobních údajů.
V rámci výkonu funkce pověřence poskytujeme klientům ze školství komplexní a pravidelné poradenství v oblasti dodržování předpisů na průběžné bázi.

Pro klienty z oblasti školství jsme realizovali komplexní proces zajištění souladu s předpisy zaměřený na ochranu osobních údajů v souladu se zákonem č. 245/2008 Z. z. o výchově a vzdělávání (školský zákon). Ve veřejném sektoru, kde se zpracovává velké množství osobních údajů žáků, jejich zákonných zástupců, jakož i ředitelů, pedagogů a dalších zaměstnanců, jsme nastavili zpracování zvláštní kategorie osobních údajů a zajistili přiměřená technická a organizační opatření, včetně fyzické a objektové bezpečnosti.
Pro klienty jsme vyřešili také otázku kamerového dohledu – v souvislosti s oprávněním podle čl. 6 odst. 1 písm. e) GDPR jsme vypracovali posouzení dopadu na ochranu osobních údajů. Součástí zajištění souladu s GDPR bylo také nastavení agendy souhlasů se zpracováním osobních údajů dětí a jejich zákonných zástupců, stejně jako poradenství při výběru vhodných online platforem pro distanční výuku s ohledem na přiměřenou ochranu osobních údajů.
V rámci výkonu funkce pověřence poskytujeme klientům ze školství komplexní a pravidelné poradenství v oblasti dodržování předpisů na průběžné bázi.

ID klienta chráněné naším GDPR

Soulad s GDPR ve finančním sektoru

Jako společnost jsme zajišťovali ochranu osobních údajů i ve finančním sektoru pro klienty ze Slovenska a České republiky. Ke každému klientovi jsme přistupovali individuálně, z čehož vycházelo i zajištění komplexní a individuální implementace souladu s GDPR do procesů společnosti. Zajistili jsme vypracování bezpečnostní dokumentace, informačních povinností vůči dotčeným osobám a nastavení základních procesů na základě zákona č. 18/2018 Z. z. o ochraně osobních údajů a nařízení GDPR. Klientům jsme poskytli pokyny ohledně automatizovaného rozhodování, včetně profilování podle čl. 22 nařízení GDPR.

V rámci výkonu funkce pověřence jsme klientům k dispozici prostřednictvím pravidelného a komplexního poradenství v oblasti compliance.

Jako společnost jsme zajišťovali ochranu osobních údajů i ve finančním sektoru pro klienty ze Slovenska a České republiky. Ke každému klientovi jsme přistupovali individuálně, z čehož vycházelo i zajištění komplexní a individuální implementace souladu s GDPR do procesů společnosti. Zajistili jsme vypracování bezpečnostní dokumentace, informačních povinností vůči dotčeným osobám a nastavení základních procesů na základě zákona č. 18/2018 Z. z. o ochraně osobních údajů a nařízení GDPR. Klientům jsme poskytli pokyny ohledně automatizovaného rozhodování, včetně profilování podle čl. 22 nařízení GDPR.

V rámci výkonu funkce pověřence jsme klientům k dispozici prostřednictvím pravidelného a komplexního poradenství v oblasti compliance.

Jako společnost jsme zajišťovali ochranu osobních údajů i ve finančním sektoru pro klienty ze Slovenska a České republiky. Ke každému klientovi jsme přistupovali individuálně, z čehož vycházelo i zajištění komplexní a individuální implementace souladu s GDPR do procesů společnosti. Zajistili jsme vypracování bezpečnostní dokumentace, informačních povinností vůči dotčeným osobám a nastavení základních procesů na základě zákona č. 18/2018 Z. z. o ochraně osobních údajů a nařízení GDPR. Klientům jsme poskytli pokyny ohledně automatizovaného rozhodování, včetně profilování podle čl. 22 nařízení GDPR.

V rámci výkonu funkce pověřence jsme klientům k dispozici prostřednictvím pravidelného a komplexního poradenství v oblasti compliance.

ID klienta chráněné naším GDPR

Soulad s GDPR v oblasti investic

Dlouhodobě zajišťujeme ochranu osobních údajů klientů i v oblasti investic a úspěšně působíme na slovenském i českém trhu. Kromě poskytování pravidelného poradenství se věnujeme komplexnímu zpracování základní agendy, vypracovávali bezpečnostní dokumentaci a v rámci dodržování nařízení GDPR jsme se zabývali také právy a povinnostmi právnických a fyzických osob při prevenci a odhalování praní výnosů z trestné činnosti a financování terorismu na základě zákona č. 297/2008 Z. z. o ochraně před legalizací výnosů z trestné činnosti a o ochraně před financováním terorismu a o změně a doplnění některých zákonů.

Dlouhodobě zajišťujeme ochranu osobních údajů klientů i v oblasti investic a úspěšně působíme na slovenském i českém trhu. Kromě poskytování pravidelného poradenství se věnujeme komplexnímu zpracování základní agendy, vypracovávali bezpečnostní dokumentaci a v rámci dodržování nařízení GDPR jsme se zabývali také právy a povinnostmi právnických a fyzických osob při prevenci a odhalování praní výnosů z trestné činnosti a financování terorismu na základě zákona č. 297/2008 Z. z. o ochraně před legalizací výnosů z trestné činnosti a o ochraně před financováním terorismu a o změně a doplnění některých zákonů.

Dlouhodobě zajišťujeme ochranu osobních údajů klientů i v oblasti investic a úspěšně působíme na slovenském i českém trhu. Kromě poskytování pravidelného poradenství se věnujeme komplexnímu zpracování základní agendy, vypracovávali bezpečnostní dokumentaci a v rámci dodržování nařízení GDPR jsme se zabývali také právy a povinnostmi právnických a fyzických osob při prevenci a odhalování praní výnosů z trestné činnosti a financování terorismu na základě zákona č. 297/2008 Z. z. o ochraně před legalizací výnosů z trestné činnosti a o ochraně před financováním terorismu a o změně a doplnění některých zákonů.

ID klienta chráněné naším GDPR

Soulad s GDPR pro e-shopy a webové stránky

Od svého založení poskytujeme klientům poradenství a služby také v oblasti elektronického obchodu. Správcům e-shopů a provozovatelům webových stránek jsme nabídli řešení v oblasti ochrany osobních údajů, a to vypracováním bezpečnostní dokumentace a informačních povinností vůči dotčeným osobám. Vypracovali jsme souhlasy dotčených osob pro účely související s marketingem nebo propagací. V rámci souladu s GDPR jsme nastavili soubory cookies podle vhodného právního základu a zajistili správné znění textů i dalších náležitostí, které podléhají nařízení GDPR a zákonu č. 18/2018 Z. z. o ochraně osobních údajů.

Od svého založení poskytujeme klientům poradenství a služby také v oblasti elektronického obchodu. Správcům e-shopů a provozovatelům webových stránek jsme nabídli řešení v oblasti ochrany osobních údajů, a to vypracováním bezpečnostní dokumentace a informačních povinností vůči dotčeným osobám. Vypracovali jsme souhlasy dotčených osob pro účely související s marketingem nebo propagací. V rámci souladu s GDPR jsme nastavili soubory cookies podle vhodného právního základu a zajistili správné znění textů i dalších náležitostí, které podléhají nařízení GDPR a zákonu č. 18/2018 Z. z. o ochraně osobních údajů.

Od svého založení poskytujeme klientům poradenství a služby také v oblasti elektronického obchodu. Správcům e-shopů a provozovatelům webových stránek jsme nabídli řešení v oblasti ochrany osobních údajů, a to vypracováním bezpečnostní dokumentace a informačních povinností vůči dotčeným osobám. Vypracovali jsme souhlasy dotčených osob pro účely související s marketingem nebo propagací. V rámci souladu s GDPR jsme nastavili soubory cookies podle vhodného právního základu a zajistili správné znění textů i dalších náležitostí, které podléhají nařízení GDPR a zákonu č. 18/2018 Z. z. o ochraně osobních údajů.

ID klienta chráněné naším GDPR

Soulad s GDPR ve zdravotnictví

Naši odborníci s rozsáhlými zkušenostmi se již několik let v rámci ochrany osobních údajů aktivně zabývají také oblastí zdravotnictví. Ke každému klientovi jsme od samého začátku přistupovali individuálně, a proto si dovolujeme tvrdit, že služby, které jsme poskytli, byly nadstandardní a komplexní. Důvěru v nás vložilo mnoho zdravotnických zařízení, lékáren, ambulancí, poliklinik, ale i nemocnic.
Vzhledem k tomu, že zpracování zvláštní kategorie osobních údajů vyžaduje vyšší úroveň zabezpečení, zajistili jsme služby pověřené osoby, postarali jsme se o technickou stránku ochrany osobních údajů a vypracovali jsme podrobnou bezpečnostní a zdravotní dokumentaci v souladu se zákonem č. 576/2004 Z. z. o zdravotní péči, službách souvisejících s poskytováním zdravotní péče a o změně a doplnění některých zákonů. Zajistili jsme pravidelná školení lékařů a zdravotnických pracovníků, kteří pracují s citlivými osobními údaji pacientů, a prováděli jsme každoroční a pravidelné kontrolní činnosti, na jejichž základě jsme vyhodnotili a zaznamenali aktuální stav a dohlíželi na nezbytné náležitosti související se zpracováním a ochranou osobních údajů ve zdravotnictví.

V rámci zajištění souladu s GDPR jsme klientům poskytovali také pravidelné poradenství, díky němuž se nemuseli podrobně zabývat problematikou ochrany osobních údajů.

Naši odborníci s rozsáhlými zkušenostmi se již několik let v rámci ochrany osobních údajů aktivně zabývají také oblastí zdravotnictví. Ke každému klientovi jsme od samého začátku přistupovali individuálně, a proto si dovolujeme tvrdit, že služby, které jsme poskytli, byly nadstandardní a komplexní. Důvěru v nás vložilo mnoho zdravotnických zařízení, lékáren, ambulancí, poliklinik, ale i nemocnic.
Vzhledem k tomu, že zpracování zvláštní kategorie osobních údajů vyžaduje vyšší úroveň zabezpečení, zajistili jsme služby pověřené osoby, postarali jsme se o technickou stránku ochrany osobních údajů a vypracovali jsme podrobnou bezpečnostní a zdravotní dokumentaci v souladu se zákonem č. 576/2004 Z. z. o zdravotní péči, službách souvisejících s poskytováním zdravotní péče a o změně a doplnění některých zákonů. Zajistili jsme pravidelná školení lékařů a zdravotnických pracovníků, kteří pracují s citlivými osobními údaji pacientů, a prováděli jsme každoroční a pravidelné kontrolní činnosti, na jejichž základě jsme vyhodnotili a zaznamenali aktuální stav a dohlíželi na nezbytné náležitosti související se zpracováním a ochranou osobních údajů ve zdravotnictví.

V rámci zajištění souladu s GDPR jsme klientům poskytovali také pravidelné poradenství, díky němuž se nemuseli podrobně zabývat problematikou ochrany osobních údajů.

Naši odborníci s rozsáhlými zkušenostmi se již několik let v rámci ochrany osobních údajů aktivně zabývají také oblastí zdravotnictví. Ke každému klientovi jsme od samého začátku přistupovali individuálně, a proto si dovolujeme tvrdit, že služby, které jsme poskytli, byly nadstandardní a komplexní. Důvěru v nás vložilo mnoho zdravotnických zařízení, lékáren, ambulancí, poliklinik, ale i nemocnic.
Vzhledem k tomu, že zpracování zvláštní kategorie osobních údajů vyžaduje vyšší úroveň zabezpečení, zajistili jsme služby pověřené osoby, postarali jsme se o technickou stránku ochrany osobních údajů a vypracovali jsme podrobnou bezpečnostní a zdravotní dokumentaci v souladu se zákonem č. 576/2004 Z. z. o zdravotní péči, službách souvisejících s poskytováním zdravotní péče a o změně a doplnění některých zákonů. Zajistili jsme pravidelná školení lékařů a zdravotnických pracovníků, kteří pracují s citlivými osobními údaji pacientů, a prováděli jsme každoroční a pravidelné kontrolní činnosti, na jejichž základě jsme vyhodnotili a zaznamenali aktuální stav a dohlíželi na nezbytné náležitosti související se zpracováním a ochranou osobních údajů ve zdravotnictví.

V rámci zajištění souladu s GDPR jsme klientům poskytovali také pravidelné poradenství, díky němuž se nemuseli podrobně zabývat problematikou ochrany osobních údajů.

ID klienta chráněné naším GDPR

Soulad s GDPR ve výrobním odvětví

Širokou klientelu naší společnosti tvořily malé i velké výrobní podniky. Kromě vypracování bezpečnostní dokumentace a základní agendy jsme se v případě výrobních společností zaměřili na zajištění zprostředkovatelských smluv s třetími stranami a řešili jsme otázky předávání osobních údajů do zemí mimo Evropskou unii (EU) a Evropského hospodářského prostoru (EHP). Klientům z oblasti výroby jsme také zajišťovali dohled nad ochranou osobních údajů v rámci role pověřené osoby.
Zajistili jsme přiměřené monitorování kamerovým systémem ve výrobě, provedli jsme kontrolu jednotlivých kamer a definovali jsme rozsah zpracování. V rámci této služby jsme prováděli pravidelná školení oprávněných osob spolu s kontrolní činností, abychom zajistili přiměřenost a aktuálnost při zpracování osobních údajů dotčených osob.
Klientům jsme poskytovali komplexní poradenství v oblasti dodržování nařízení GDPR, a to i v případě podnětů, kdy jsme komunikovali s Úřadem pro ochranu osobních údajů. Individuálně jsme přistupovali také k vypracování souhlasů se zpracováním osobních údajů a klienty jsme pravidelně informovali o nejnovějších aktualitách v rámci pokynů a metodik vydaných Úřadem pro ochranu osobních údajů, které se jich přímo týkaly.

Širokou klientelu naší společnosti tvořily malé i velké výrobní podniky. Kromě vypracování bezpečnostní dokumentace a základní agendy jsme se v případě výrobních společností zaměřili na zajištění zprostředkovatelských smluv s třetími stranami a řešili jsme otázky předávání osobních údajů do zemí mimo Evropskou unii (EU) a Evropského hospodářského prostoru (EHP). Klientům z oblasti výroby jsme také zajišťovali dohled nad ochranou osobních údajů v rámci role pověřené osoby.
Zajistili jsme přiměřené monitorování kamerovým systémem ve výrobě, provedli jsme kontrolu jednotlivých kamer a definovali jsme rozsah zpracování. V rámci této služby jsme prováděli pravidelná školení oprávněných osob spolu s kontrolní činností, abychom zajistili přiměřenost a aktuálnost při zpracování osobních údajů dotčených osob.
Klientům jsme poskytovali komplexní poradenství v oblasti dodržování nařízení GDPR, a to i v případě podnětů, kdy jsme komunikovali s Úřadem pro ochranu osobních údajů. Individuálně jsme přistupovali také k vypracování souhlasů se zpracováním osobních údajů a klienty jsme pravidelně informovali o nejnovějších aktualitách v rámci pokynů a metodik vydaných Úřadem pro ochranu osobních údajů, které se jich přímo týkaly.

Širokou klientelu naší společnosti tvořily malé i velké výrobní podniky. Kromě vypracování bezpečnostní dokumentace a základní agendy jsme se v případě výrobních společností zaměřili na zajištění zprostředkovatelských smluv s třetími stranami a řešili jsme otázky předávání osobních údajů do zemí mimo Evropskou unii (EU) a Evropského hospodářského prostoru (EHP). Klientům z oblasti výroby jsme také zajišťovali dohled nad ochranou osobních údajů v rámci role pověřené osoby.
Zajistili jsme přiměřené monitorování kamerovým systémem ve výrobě, provedli jsme kontrolu jednotlivých kamer a definovali jsme rozsah zpracování. V rámci této služby jsme prováděli pravidelná školení oprávněných osob spolu s kontrolní činností, abychom zajistili přiměřenost a aktuálnost při zpracování osobních údajů dotčených osob.
Klientům jsme poskytovali komplexní poradenství v oblasti dodržování nařízení GDPR, a to i v případě podnětů, kdy jsme komunikovali s Úřadem pro ochranu osobních údajů. Individuálně jsme přistupovali také k vypracování souhlasů se zpracováním osobních údajů a klienty jsme pravidelně informovali o nejnovějších aktualitách v rámci pokynů a metodik vydaných Úřadem pro ochranu osobních údajů, které se jich přímo týkaly.

Provozovatel sítě fitness center

Soulad s GDPR ve výrobním odvětví

Širokou klientelu naší společnosti tvoří malé i velké výrobní podniky. Kromě vypracování bezpečnostní dokumentace a základní agendy se v případě výrobních společností zaměřujeme na zajištění zprostředkovatelských smluv s třetími stranami, řešíme otázky předávání osobních údajů do zemí mimo Evropskou unii (EU) a Evropský hospodářský prostor (EHP)

Širokou klientelu naší společnosti tvoří malé i velké výrobní podniky. Kromě vypracování bezpečnostní dokumentace a základní agendy se v případě výrobních společností zaměřujeme na zajištění zprostředkovatelských smluv s třetími stranami, řešíme otázky předávání osobních údajů do zemí mimo Evropskou unii (EU) a Evropský hospodářský prostor (EHP)

Širokou klientelu naší společnosti tvoří malé i velké výrobní podniky. Kromě vypracování bezpečnostní dokumentace a základní agendy se v případě výrobních společností zaměřujeme na zajištění zprostředkovatelských smluv s třetími stranami, řešíme otázky předávání osobních údajů do zemí mimo Evropskou unii (EU) a Evropský hospodářský prostor (EHP)

Společnost působící v oblasti obchodu

Průmyslová bezpečnost

Pro společnost působící v oblasti velkoobchodu a maloobchodu jsme zajistili komplexní služby v oblasti průmyslové bezpečnosti s cílem připravit podklady potřebné k získání osvědčení o průmyslové bezpečnosti pro příslušný stupeň utajení v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou NBÚ č. 301/2013 Z. z.
V rámci projektu jsme provedli analýzu prostředí, ve kterém se předpokládá zpracování utajovaných skutečností, a na jejím základě jsme doporučili stupeň utajení, chráněný prostor a způsob zpracování utajovaných skutečností na technickém prostředku, jakož i způsob zajištění administrativní a personální bezpečnosti. Vypracovali jsme bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., žádost o vydání osvědčení o průmyslové bezpečnosti a poskytli jsme součinnost při vyřizování souvisejících žádostí a prohlášení nezbytných k provedení prověrky. Součástí dodávky byla také směrnice o personální bezpečnosti podle vyhlášky NBÚ č. 134/2016 Z. z.
V oblasti speciální dokumentace jsme připravili dokumentaci a směrnici o administrativní bezpečnosti podle vyhlášky NBÚ č. 48/2019 Z. z., zajistili jsme podklady (bezpečnostní projekt technického prostředku, směrnice, formuláře) potřebné pro certifikaci technického prostředku určeného ke zpracování utajovaných skutečností podle vyhlášky NBÚ č. 339/2004 Z. z., provedli nastavení a přípravu technického prostředku k certifikaci a navrhli optimalizaci chráněného prostoru podle vyhlášky NBÚ č. 336/2004 Z. z. ve znění vyhlášky č. 315/2006 Z. z. Součástí dodávky byla také dokumentace fyzické a objektové bezpečnosti včetně knihy kontrol a knihy návštěv.
Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky NBÚ a získání osvědčení o průmyslové bezpečnosti společnosti.

Pro společnost působící v oblasti velkoobchodu a maloobchodu jsme zajistili komplexní služby v oblasti průmyslové bezpečnosti s cílem připravit podklady potřebné k získání osvědčení o průmyslové bezpečnosti pro příslušný stupeň utajení v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou NBÚ č. 301/2013 Z. z.
V rámci projektu jsme provedli analýzu prostředí, ve kterém se předpokládá zpracování utajovaných skutečností, a na jejím základě jsme doporučili stupeň utajení, chráněný prostor a způsob zpracování utajovaných skutečností na technickém prostředku, jakož i způsob zajištění administrativní a personální bezpečnosti. Vypracovali jsme bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., žádost o vydání osvědčení o průmyslové bezpečnosti a poskytli jsme součinnost při vyřizování souvisejících žádostí a prohlášení nezbytných k provedení prověrky. Součástí dodávky byla také směrnice o personální bezpečnosti podle vyhlášky NBÚ č. 134/2016 Z. z.
V oblasti speciální dokumentace jsme připravili dokumentaci a směrnici o administrativní bezpečnosti podle vyhlášky NBÚ č. 48/2019 Z. z., zajistili jsme podklady (bezpečnostní projekt technického prostředku, směrnice, formuláře) potřebné pro certifikaci technického prostředku určeného ke zpracování utajovaných skutečností podle vyhlášky NBÚ č. 339/2004 Z. z., provedli nastavení a přípravu technického prostředku k certifikaci a navrhli optimalizaci chráněného prostoru podle vyhlášky NBÚ č. 336/2004 Z. z. ve znění vyhlášky č. 315/2006 Z. z. Součástí dodávky byla také dokumentace fyzické a objektové bezpečnosti včetně knihy kontrol a knihy návštěv.
Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky NBÚ a získání osvědčení o průmyslové bezpečnosti společnosti.

Pro společnost působící v oblasti velkoobchodu a maloobchodu jsme zajistili komplexní služby v oblasti průmyslové bezpečnosti s cílem připravit podklady potřebné k získání osvědčení o průmyslové bezpečnosti pro příslušný stupeň utajení v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou NBÚ č. 301/2013 Z. z.
V rámci projektu jsme provedli analýzu prostředí, ve kterém se předpokládá zpracování utajovaných skutečností, a na jejím základě jsme doporučili stupeň utajení, chráněný prostor a způsob zpracování utajovaných skutečností na technickém prostředku, jakož i způsob zajištění administrativní a personální bezpečnosti. Vypracovali jsme bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., žádost o vydání osvědčení o průmyslové bezpečnosti a poskytli jsme součinnost při vyřizování souvisejících žádostí a prohlášení nezbytných k provedení prověrky. Součástí dodávky byla také směrnice o personální bezpečnosti podle vyhlášky NBÚ č. 134/2016 Z. z.
V oblasti speciální dokumentace jsme připravili dokumentaci a směrnici o administrativní bezpečnosti podle vyhlášky NBÚ č. 48/2019 Z. z., zajistili jsme podklady (bezpečnostní projekt technického prostředku, směrnice, formuláře) potřebné pro certifikaci technického prostředku určeného ke zpracování utajovaných skutečností podle vyhlášky NBÚ č. 339/2004 Z. z., provedli nastavení a přípravu technického prostředku k certifikaci a navrhli optimalizaci chráněného prostoru podle vyhlášky NBÚ č. 336/2004 Z. z. ve znění vyhlášky č. 315/2006 Z. z. Součástí dodávky byla také dokumentace fyzické a objektové bezpečnosti včetně knihy kontrol a knihy návštěv.
Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky NBÚ a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti silniční nákladní dopravy a logistiky

Průmyslová bezpečnost

Pro klienta působícího v oblasti silniční nákladní dopravy a logistiky jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti strojírenské výroby a konstrukce kovových součástí

Průmyslová bezpečnost

Pro klienta působícího v oblasti strojírenské výroby a konstrukce kovových komponentů pro automobilový průmysl jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti velkoobchodu se zemědělskými stroji, zařízením a příslušenstvím

Průmyslová bezpečnost

Pro klienta působícího v oblasti velkoobchodu se zemědělskými stroji, zařízeními a příslušenstvem jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti obchodního zprostředkování a počítačových služeb

Průmyslová bezpečnost

Pro klienta působícího v oblasti obchodního zprostředkování a počítačových služeb jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výstupem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti geodetických a kartografických činností

Průmyslová bezpečnost

Pro klienta působícího v oblasti geodetických a kartografických činností jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti vývoje a výroby optických a detekčních systémů pro bezpečnostní a obranné aplikace

Průmyslová bezpečnost

Pro klienta působícího v oblasti vývoje a výroby optických a detekčních systémů pro bezpečnostní a obranné aplikace jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti stavebnictví – výstavby obytných a neobytných budov

Průmyslová bezpečnost

Pro klienta působícího v oblasti stavebnictví – výstavby obytných a neobytných budov jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti výroby elektrických svítidel a maloobchodu

Průmyslová bezpečnost

Pro klienta působícího v oblasti výroby elektrických svítidel a maloobchodu s technickým zbožím jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili personální prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti stavebnictví a dřevařského průmyslu

Průmyslová bezpečnost

Pro klienta působícího v oblasti stavebnictví a dřevařského průmyslu jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti smluvní výroby elektroniky a elektromechanických montáží

Průmyslová bezpečnost

Pro klienta působícího v oblasti smluvní výroby elektroniky a elektromechanických montáží jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

Společnost působící v oblasti programování a IT služeb

Průmyslová bezpečnost

Pro klienta působícího v oblasti programování a IT služeb jsme zajistili komplexní proces získání osvědčení o průmyslové bezpečnosti v souladu se zákonem č. 215/2004 Z. z. o ochraně utajovaných skutečností a vyhláškou Národního bezpečnostního úřadu č. 301/2013 Z. z. V rámci projektu jsme vypracovali bezpečnostní projekt podnikatele podle vyhlášky NBÚ č. 301/2013 Z. z., připravili a podali žádost o vydání osvědčení o průmyslové bezpečnosti, zajistili bezpečnostní prověrky jednatelů společnosti a vypracovali nezbytnou doprovodnou dokumentaci pro NBÚ, včetně přehledů, prohlášení, spisů a ověřovacího dokumentu. Výsledkem projektu byla kompletní dokumentace a nastavené procesy nezbytné pro úspěšné absolvování prověrky Národního bezpečnostního úřadu a získání osvědčení o průmyslové bezpečnosti společnosti.

CENTRUM ENVIRONMENTÁLNEJ VÝCHOVY TURIEC, Jána Kostru 19, 03851 Turčianska Štiavnička

Občanské sdružení

Centrum environmentální výchovy Turiec je občanské sdružení založené v roce 2013, jehož cílem je zavádění environmentální výchovy do výchovně-vzdělávacího procesu na základních a středních školách. Žákům nabízí rozmanité aktivity související s ochranou přírody a krajiny, jakož i aktivity, které přispívají ke zvyšování povědomí široké i odborné veřejnosti v oblasti environmentální výchovy a ekologie.

Centrum environmentální výchovy Turiec je občanské sdružení založené v roce 2013, jehož cílem je zavádění environmentální výchovy do výchovně-vzdělávacího procesu na základních a středních školách. Žákům nabízí rozmanité aktivity související s ochranou přírody a krajiny, a také aktivity, které přispívají ke zvyšování povědomí široké i odborné veřejnosti v oblasti environmentální výchovy a ekologie.

Věděli jsme, že fungování a provoz občanského sdružení závisí na žácích základních a středních škol, jejichž dveře se v té době kvůli nepříznivým podmínkám začínající pandemie COVID-19 začaly postupně zavírat. Činnost neziskové organizace byla na určitou dobu pozastavena. To však nelze říci o zpracovávaných údajích. Jelikož předmětem činnosti organizace je z hlediska GDPR shromažďování osobních údajů žáků a dětí, tým Top privacy si vyhrnul rukávy a pustil se do práce.

Na začátku roku 2020 jsme kontaktovali vedoucího pracovníka centra, pana Mgr. Martina Kondeka, prostřednictvím krátkého a stručného rozhovoru, v němž jsme mu představili návrh vzájemné pomoci a spolupráce v oblasti ochrany osobních údajů. Díky rychlé reakci a vstřícnosti jsme získali všechny potřebné informace pro implementaci GDPR do praxe organizace. Kancelář Top privacy zajistila komplexní vypracování, doručení a následné vysvětlení bezpečnostní dokumentace spolu s informační povinností vůči dotčeným osobám v tištěné i elektronické podobě, která je k nahlédnutí také na webových stránkách sdružení. Pochopili jsme potřebu pozitivní propagace spokojených dětí v průběhu výchovně-vzdělávacího procesu prostřednictvím fotografií na webových stránkách či v brožurách sdružení.  I proto jsme pro organizaci připravili souhlasy se zpracováním osobních údajů, příslušné formuláře a vysvětlili jsme podrobnosti, jak s těmito údaji bezpečně nakládat.

„Jako občanské sdružení, které je povinno mít vypracovanou agendu týkající se GDPR, jsme se obrátili na společnost Top privacy s.r.o. Velmi příjemně nás překvapila jejich vstřícnost, profesionální přístup a ochota prokonzultovat potřebné detaily v rámci zpracování osobních údajů. Vždy si našli čas na naše dotazy a nabídli vhodná řešení. Pokud uvažujete, na kterou společnost se obrátit, doporučujeme vám Top privacy. Sami se přesvědčíte, že je to správná volba,“ dodává vedoucí centra, pan Mgr. Kondek.

Našemu klientovi jsme ujistili, že se na nás v případě dotazů týkajících se GDPR může kdykoli obrátit, a to i po ukončení naší vzájemné spolupráce.

Centrum environmentální výchovy Turiec je občanské sdružení založené v roce 2013, jehož cílem je zavádění environmentální výchovy do výchovně-vzdělávacího procesu na základních a středních školách. Žákům nabízí rozmanité aktivity související s ochranou přírody a krajiny, a také aktivity, které přispívají ke zvyšování povědomí široké i odborné veřejnosti v oblasti environmentální výchovy a ekologie.

Věděli jsme, že fungování a provoz občanského sdružení závisí na žácích základních a středních škol, jejichž dveře se v té době kvůli nepříznivým podmínkám začínající pandemie COVID-19 začaly postupně zavírat. Činnost neziskové organizace byla na určitou dobu pozastavena. To však nelze říci o zpracovávaných údajích. Jelikož předmětem činnosti organizace je z hlediska GDPR shromažďování osobních údajů žáků a dětí, tým Top privacy si vyhrnul rukávy a pustil se do práce.

Na začátku roku 2020 jsme kontaktovali vedoucího pracovníka centra, pana Mgr. Martina Kondeka, prostřednictvím krátkého a stručného rozhovoru, v němž jsme mu představili návrh vzájemné pomoci a spolupráce v oblasti ochrany osobních údajů. Díky rychlé reakci a vstřícnosti jsme získali všechny potřebné informace pro implementaci GDPR do praxe organizace. Kancelář Top privacy zajistila komplexní vypracování, doručení a následné vysvětlení bezpečnostní dokumentace spolu s informační povinností vůči dotčeným osobám v tištěné i elektronické podobě, která je k nahlédnutí také na webových stránkách sdružení. Pochopili jsme potřebu pozitivní propagace spokojených dětí v průběhu výchovně-vzdělávacího procesu prostřednictvím fotografií na webových stránkách či v brožurách sdružení.  I proto jsme pro organizaci připravili souhlasy se zpracováním osobních údajů, příslušné formuláře a vysvětlili jsme podrobnosti, jak s těmito údaji bezpečně nakládat.

„Jako občanské sdružení, které je povinno mít vypracovanou agendu týkající se GDPR, jsme se obrátili na společnost Top privacy s.r.o. Velmi příjemně nás překvapila jejich vstřícnost, profesionální přístup a ochota prokonzultovat potřebné detaily v rámci zpracování osobních údajů. Vždy si našli čas na naše dotazy a nabídli vhodná řešení. Pokud uvažujete, na kterou společnost se obrátit, doporučujeme vám Top privacy. Sami se přesvědčíte, že je to správná volba,“ dodává vedoucí centra, pan Mgr. Kondek.

Našemu klientovi jsme ujistili, že se na nás v případě dotazů týkajících se GDPR může kdykoli obrátit, a to i po ukončení naší vzájemné spolupráce.

Detský divadelný súbor Kamarát, Martin

Kyberšikana v divadelním představení

Náš život se pod vlivem pandemie COVID-19 výrazně změnil a v online světě jsme začali trávit mnohem více času. Činnosti, které jsme v rámci pracovních nebo školních povinností vykonávali mimo domov, se najednou přesunuly do domácího prostředí. Nejrizikovější skupinou v online světě zůstávají děti, a proto jsme se rozhodli zaměřit následující projekt právě na jejich bezpečnost a bezpečnost jejich osobních údajů.

Náš život se pod vlivem pandemie COVID-19 výrazně změnil a v online světě jsme začali trávit mnohem více času. Činnosti, které jsme v rámci pracovních nebo školních povinností vykonávali mimo domov, se najednou přesunuly do domácího prostředí. Nejrizikovější skupinou v online světě zůstávají děti, a proto jsme se rozhodli zaměřit následující projekt právě na jejich bezpečnost a bezpečnost jejich osobních údajů.

„Lepší jednou vidět, než stokrát slyšet.“ Tímto slovenským příslovím jsme se řídili při realizaci projektu s názvem Kyberšikana v divadelním představení. Ve spolupráci s dětským divadelním souborem Kamarát v Martine jsme vytvořili krátký příběh, který odráží nástrahy virtuálního světa. Ten se může pochlubit svou dlouholetou historií a statusem nejstaršího dětského divadelního souboru na Slovensku, který založila umělecká vedoucí a režisérka Emília Hajdúchová. Dnes jej vede paní Mgr. Eva Benčíková, s níž jsme po společném setkání spojili naše nápady a vytvořili krátký scénář pro jeho realizaci. Naším cílem bylo upozornit rodiče, ale i samotné děti, aby na sociálních sítích byli obezřetnější a opatrnější.

Příběh se odehrává v dětském pokoji mladé dívky. Je ve věku, kdy prožívá i ten nejmenší problém velmi těžce a intenzivně. Dny si proto krátí na sociálních sítích společně s přáteli, až do chvíle, kdy zjistí, že ne všechny virtuální vztahy a přátelství jsou skutečné.

I přes nepříznivou situaci věříme, že se brzy všichni setkáme a vstoupíme do světa nebezpečného kyberšikanování na divadelních prknech.

Náš život se pod vlivem pandemie COVID-19 výrazně změnil a v online světě jsme začali trávit mnohem více času. Činnosti, které jsme v rámci pracovních nebo školních povinností vykonávali mimo domov, se najednou přesunuly do domácího prostředí. Nejrizikovější skupinou v online světě zůstávají děti, a proto jsme se rozhodli zaměřit následující projekt právě na jejich bezpečnost a bezpečnost jejich osobních údajů.

„Lepší jednou vidět, než stokrát slyšet.“ Tímto slovenským příslovím jsme se řídili při realizaci projektu s názvem Kyberšikana v divadelním představení. Ve spolupráci s dětským divadelním souborem Kamarát v Martine jsme vytvořili krátký příběh, který odráží nástrahy virtuálního světa. Ten se může pochlubit svou dlouholetou historií a statusem nejstaršího dětského divadelního souboru na Slovensku, který založila umělecká vedoucí a režisérka Emília Hajdúchová. Dnes jej vede paní Mgr. Eva Benčíková, s níž jsme po společném setkání spojili naše nápady a vytvořili krátký scénář pro jeho realizaci. Naším cílem bylo upozornit rodiče, ale i samotné děti, aby na sociálních sítích byli obezřetnější a opatrnější.

Příběh se odehrává v dětském pokoji mladé dívky. Je ve věku, kdy prožívá i ten nejmenší problém velmi těžce a intenzivně. Dny si proto krátí na sociálních sítích společně s přáteli, až do chvíle, kdy zjistí, že ne všechny virtuální vztahy a přátelství jsou skutečné.

I přes nepříznivou situaci věříme, že se brzy všichni setkáme a vstoupíme do světa nebezpečného kyberšikanování na divadelních prknech.

Možnosť voľby

Občanské sdružení

Velmi pěkně děkujeme společnosti Top privacy s.r.o. za bezplatnou pomoc s tak důležitým tématem, jakým je GDPR, tedy s bezpečností a ochranou osobních údajů. Těšíme se, že máme vše tak, jak má být, ať už na našich plemenných školeních, na webu, ale i na našem novém webu, na kterém usilovně pracujeme. Zvláštní poděkování patří paní Maruškinové, bez níž by to nešlo. Vážíme si vaší práce a vaše služby budeme i nadále doporučovat.

„Velmi pěkně děkujeme společnosti Top privacy s.r.o. za bezplatnou pomoc s tak důležitým tématem, jakým je GDPR, tedy s bezpečností a ochranou osobních údajů. Jsme rádi, že máme vše tak, jak má být, ať už na našich rodinných trénincích, na webu, ale i na našem novém webu, na kterém usilovně pracujeme. Zvláštní poděkování patří paní Maruškinové, bez níž by to nešlo.

Vážíme si vaší práce a vaše služby budeme i nadále doporučovat.“
 

„Velmi pěkně děkujeme společnosti Top privacy s.r.o. za bezplatnou pomoc s tak důležitým tématem, jakým je GDPR, tedy s bezpečností a ochranou osobních údajů. Jsme rádi, že máme vše tak, jak má být, ať už na našich rodinných trénincích, na webu, ale i na našem novém webu, na kterém usilovně pracujeme. Zvláštní poděkování patří paní Maruškinové, bez níž by to nešlo.

Vážíme si vaší práce a vaše služby budeme i nadále doporučovat.“
 

V čem jsme pomohli našim klientům