ISVS Atestace dlouhodobého řízení

Chúng tôi cung cấp dịch vụ "Service organization control", bao gồm báo cáo kiểm toán SOC2, minh chứng cho mức độ an toàn và độ tin cậy của dữ liệu khách hàng.

Vaše situace. Známe ji dobře.

Pokud jste se poznali alespoň ve dvou níže uvedených bodech, jste přesně tam, kde byla většina našich klientů, než jsme začali.

  • Atestaci potřebujete stihnout s rezervou před 1. 7. 2028, ne v poslední vlně

  • Nemáte interního člověka, který by dokumentaci dlouhodobě vlastnil a aktualizoval

  • Provozní dokumentace ISVS existuje po částech, u různých dodavatelů, v různé kvalitě

  • Informační koncepci máte z roku 2019 podle vyhlášky č. 529/2006 Sb. a tušíte, že nové struktuře neodpovídá

  • Souběžně řešíte povinnosti podle nového zákona o kybernetické bezpečnosti (zákon č. 264/2025 Sb.) a nechcete platit dvakrát za tutéž analýzu

Atestace ISVS - full service

Konzultace zdarma

Nechte si připravit nezávaznou nabídku o rozsahu projektu, náročnosti a investicích spojených s přípravou na atestaci ISVS. Stačí zanechat kontakt a my se s vámi spojíme a vše společně probereme.

Jak Certinfo pomáhá

Díky bohatým zkušenostem s akreditovanými certifikacemi systémů řízení, je certinfo ideální pro spolupráci s vámi, aby bylo vyhověno požadavkům zainteresovaných stran a překonány očekávání průmyslu.

Jsme odhodláni zajistit zákazníkům povědomí o změnách v průmyslových strategiích, předpisech a standardních požadavcích, které mohou mít vliv na přístup k systému řízení.

Co pro vás uděláme

ISVS projekt:

  1. ISVS Gap analýza: posoudíme stávající informační koncepci a provozní dokumentaci proti vyhlášce č. 360/2023 Sb. Výstupem je přehledná zpráva: co vyhovuje, co chybí, co je třeba přepracovat, včetně odhadu pracnosti a harmonogramu do atestace.
  2. Aktualizace informační koncepce: Zpracujeme nebo metodicky povedeme aktualizaci informační koncepce úřadu: dlouhodobé cíle řízení ISVS, principy pořizování a rozvoje, architektura, bezpečnostní požadavky, hodnocení ekonomické výhodnosti provozu. Vše ve struktuře a náležitostech dle vyhlášky, připravené k předložení DIA do 3 měsíců od vydání.
  3. Provozní dokumentace ISVS: zmapujeme systémy, sjednotíme dokumentaci od dodavatelů a doplníme chybějící části tak, aby rozsah odpovídal požadavkům na předložení při atestaci.
  4. Interní audit ISVS před atestací: generální zkouška nanečisto. Projdeme dokumentaci očima atestačního inspektora a dáme vám seznam nálezů k odstranění dřív, než je najde středisko při ostré zkoušce.
  5. ISVS Governance as a Service: Průběžný servis vyhodnocování dodržování informační koncepce, aktualizace při změnách, hlídání legislativy a příprava podkladů pro vedení úřadu. Váš externí garant dlouhodobého řízení.

Bonus: jedna analýza, tři povinnosti

ISVS neřešíme izolovaně. Evidenci aktiv, analýzu rizik a bezpečnostní opatření stavíme tak, aby současně sloužily povinnostem podle zákona č. 264/2025 Sb., o kybernetické bezpečnosti, požadavkům GDPR (záznamy o činnostech zpracování, zabezpečení dle čl. 32) i plánování kontinuity podle zákona č. 266/2025 Sb., o kritické infrastruktuře. Jeden zdroj pravdy místo čtyř šanonů. To je rozdíl mezi náklady na compliance a investicí do řízení.

ISO 27001 and ISO 27002 2022 updates

Nhận Self-Assessment
Loading...