Ochrana informací

Problematika ochrany utajovaných informací je upravena zákonem č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti, ve znění pozdějších předpisů a jeho prováděcími předpisy.

Zajištění ochrany utajovaných informací musí být systémové a musí být logicky integrováno do vnitřních struktur řízení, a to jak v etapě zavádění systému ochrany utajovaných informací do praxe (tj. realizace požadavků právních předpisů ve všech druzích zajištění ochrany utajovaných informací, zpracování potřebné dokumentace a její posouzení, případně schválení NBÚ, NÚKIB), tak i v etapě jeho kontinuálního udržování a aktualizace (tj. kontroly, školení osob, oznamovací povinnost apod.) po celou dobu životního cyklu.

Nabízené služby v oblasti ochrany utajovaných informací

  • Návrh systému ochrany utajovaných informací
  • Komplexní poradenské a zpracovatelské činnosti

  • Zpracování bezpečnostní dokumentace podnikatele

  • Vzdělávání fyzických osob s přístupem k utajovaným informacím

Informační a kybernetická bezpečnost

  • Nabízíme konzultační a zpracovatelské služby pro všechny povinné osoby (privátní i veřejný sektor) k plnění požadavků vyplývajících ze Zákona č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti) a Vyhlášky č. 82/2018 Sb. o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti) a souvisejících předpisů.

  • V současnosti dochází v rámci všech členských států Evropské unie k zásadním změnám v oblasti kybernetické a informační bezpečnosti. Dne 16. ledna 2023 vyšla v platnost nová a dlouho očekávaná Směrnice Evropského parlamentu a Rady (EU) 2022/2555 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii (NIS2), což vedlo Národní úřad pro kybernetickou a informační bezpečnost k novelizaci zákona o kybernetické bezpečnosti a jeho vyhlášek a vytvoření zcela nových právních předpisů

  • České republiky, které reflektují požadavky z této Směrnice vycházející. V současné době navrhované znění právních předpisů vejde v platnost s největší pravděpodobností 1.7. 2025.
  • Informační a kybernetickou bezpečnost lze zajistit například u neregulovaných subjektů také s využitím systému řízení bezpečnosti informací (ISMS) na bázi normy ISO/IEC 27001 (resp. celou řadou norem ISO/IEC 2700x). Norma ISO/IEC 27001 poskytuje rámec pro systémy řízení bezpečnosti informací, který umožňuje zachování důvěrnosti, integrity a dostupnosti informací. Norma ISO/IEC 27001 definuje požadavky na organizace, které chtějí vytvořit, zavést, udržovat a neustále zlepšovat systém řízení bezpečnosti informací. Vytváří prostředí, které odolává riziku ztráty, poškození nebo jiného ohrožení informací a systémů. Slouží jako vodítko pro neustálé přezkoumávání úrovně zabezpečení informací a systémů, což přispívá ke zvýšení spolehlivosti i hodnoty služeb organizace. Může pomoci organizacím jakékoli velikosti v rámci jakéhokoli odvětví udržet informace o podnikových informacích v bezpečí.

Nabízené služby v oblasti kybernetické bezpečnosti

  • Audit kybernetické bezpečnosti
  • Zpracování dokumentace kybernetické bezpečnosti
  • Řízení rizik kybernetické bezpečnosti
  • Bezpečnost dodavatelů kybernetické bezpečnosti
  • Outsourcing bezpečnostních rolí
  • Outsourcing povinných bezpečnostních rolí dle souvisejících právních předpisů:

  • Manažer kybernetické bezpečnosti
  • Architekt kybernetické bezpečnosti
  • Auditor kybernetické bezpečnosti

  • GAP analýza v rámci novelizace právních předpisů a směrnice NIS2
    V oblasti přípravy organizací na nové právní předpisy transponující směrnici NIS2 naše společnost nabízí realizaci rozdílové GAP analýzy vůči požadavkům aktuálně platného návrhu nového zákona o kybernetické bezpečnosti a aktuálně platným návrhům jeho prováděcích předpisů
  • Zavedení systému řízení bezpečnosti informací (ISMS)

  • Vzdělávání v oblasti kybernetické a informační bezpečnosti
    Vzdělávání, školení a kurzy v oblasti kybernetické bezpečnosti v celém rozsahu problematiky a jejího aktuálního vývoje. Naše školení jsou navržena tak, aby odpovídala specifickým potřebám vaší organizace a splňovala všechny legislativní požadavky. Školení mohou mít formu prezenční, distanční, případně e-learningu přizpůsobeného vašim potřebám.

Ochrana osobních údajů

Organizace, které zpracovávají osobní údaje, jsou povinny dodržovat nařízení GDPR (nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES) a zajistit především ochranu osobních údajů, které zpracovávají. GDPR v daném kontextu stanovuje mnoho pravidel a povinností, které organizace musí dodržovat tak, aby zpracování a ochrana osobních údajů byla v souladu s platnými právními předpisy.

Nabízené služby v oblasti ochrany osobních údajů

  • Komplexní audit GDPR
  • Doplnění a tvorba specifické dokumentace GDPR
  • Posouzení povinnosti provést balanční testy a DPIA (tzv. dopadová analýza)
  • Outsourcing role Pověřence pro ochranu osobních údajů (DPO)
  • Audit ochrany osobních údajů v kamerových systémech
  • Audit ochrany osobních údajů webové rozhraní a použití cookies
  • Vzdělávání o ochraně osobních údajů podle konkrétních potřeb organizace
  • Zajistěte, aby vaši zaměstnanci byli plně informováni a připraveni chránit citlivé informace. Naše školení jsou navržena tak, aby odpovídala specifickým potřebám vaší organizace a splňovala všechny legislativní požadavky. Školení mohou mít formu prezenční, distanční, případně e-learningu přizpůsobeného vašim potřebám.

Kontakt

  • Jméno Příjmení

  • +420 123 456 789
  • email@fsc-ov.cz
  • Adresa