Bezpečnostní audit IT je nezávislé posouzení, jak dobře firma chrání svá data a systémy. Skládá se z vymezení rozsahu, sběru informací a rozhovorů, technických testů, hodnocení rizik a závěrečné zprávy s nálezy seřazenými podle závažnosti a doporučeními k nápravě. Výsledkem je jasný plán, co zlepšit nejdřív.
Průběh auditu krok za krokem
- Vymezení rozsahu a cílů — které systémy, pobočky a procesy audit pokryje a podle jakého rámce (např. požadavky NIS2).
- Sběr informací — dokumentace, přehled aktiv, rozhovory s IT a vedením.
- Technické ověření — skenování zranitelností, kontrola konfigurace, oprávnění, záloh a logování, případně penetrační test.
- Hodnocení rizik — posouzení dopadu a pravděpodobnosti jednotlivých nálezů.
- Závěrečná zpráva — nálezy seřazené podle závažnosti, doporučení a návrh plánu nápravy.
- Prezentace výsledků — srozumitelné shrnutí pro vedení i technický detail pro IT.
Co od vás budeme potřebovat
- Kontaktní osobu z IT a čas na několik rozhovorů
- Dostupnou dokumentaci (pokud existuje) a přístupy pro technické ověření
- Souhlas s testy a domluvu, kdy je lze provádět, aby neomezily provoz
Co audit přinese
Získáte nezávislý pohled na skutečný stav bezpečnosti, prioritizovaný seznam opatření a podklad pro rozhodování vedení i pro plnění požadavků NIS2. Audit můžeme provést jednorázově, nebo navázat dlouhodobým výkonem role manažera a architekta kybernetické bezpečnosti v rámci služby Kybernetická bezpečnost a NIS2.
Časté dotazy
Jak dlouho bezpečnostní audit trvá?
U menších a středních firem obvykle několik týdnů od úvodní schůzky po předání zprávy. Délka závisí na rozsahu, počtu poboček a dostupnosti podkladů.
Omezí audit provoz firmy?
Běžně ne. Technické testy plánujeme tak, aby neovlivnily provoz, a rizikovější testy provádíme po dohodě mimo pracovní dobu.