Přeskočit na obsah

Poradenská společnost
2R Advisors s.r.o.

Řízení, procesy
a technologie kybernetické
a informační bezpečnosti

Informační a kybernetická bezpečnost

Analýza a návrh zabezpečení informací i technologií (open source
i komerční) relevantních pro organizaci.

Soulad se ZKB

Stanovení kontextu a opatření k zajištění odpovídajícího souladu
s požadavky zákona o kybernetické bezpečnosti a souvisejících vyhlášek pro vyšší a nižší režim.

Konzultace a mentoring KB rolím vyššího režimu

Proškolení a průběžný mentoring vašeho interního manažera/architekta KB, aby své role mohl samostatně vykonávat v souladu s vyhláškami zákona o KB, po dobu max. 12 měsíců.

Konzultace a mentoring/outsourcing KB role nižšího režimu

Proškolení a průběžný mentoring vaší interní osoby pověřené kybernetickou bezpečností pro nižší režim, po dobu max. 12 měsíců. Možný outsourcing osoby pověřené KB.

Penetrační testování a skenování zranitelností

Zajištění penetračních testů IT infrastruktury nebo částí nejen při významných změnách dle vyhlášky č. 409/2025 Sb.

Skenování zranitelností, možnost hostingu open-source nástrojů.

Příprava na audit KB/GAP analýza

Analýza a návrh opatření, plán implementace opatření, popis rizik, poradenství zajištění souladu pro audit kybernetické bezpečnosti.

Open source řešení

Návrh, implementace a podpora open source řešení pro zajištění kybernetické bezpečnosti. Možnost hostingu open source nástroje.

Komerční řešení

Doporučení a vyjednávání podmínek s ověřenými dodavateli komerčních řešení kybernetické bezpečnosti.

Připravujeme a postupně zpracováváme

Připravujeme dostupné podpůrné podklady, nástroje a vzdělávací portál pro naplnění požadavků legislativy o  KB

Splnit předpisy na papíře neznamená být v bezpečí. Bezpečnost se buduje. A k tomu potřebujeme relevantní informace a chápat souvislosti. Vývoj IT a umělé inteligence postupuje mimořádným tempem a s ním roste i rozmanitost a sofistikovanost kybernetických útoků. Souběžně přibývá regulatorních požadavků na bezpečnost, jejichž zavedení a řízení vyžaduje stále větší počet kvalifikovaných expertů a rostoucí náklady pro organizace. Reálná připravenost firem za tímto vývojem ovšem často zaostává, jenže firmy se potřebují věnovat především běžnému provozu.

Proto jsem se rozhodla pro aktivnější přístup s jasným cílem: učinit kybernetickou a informační bezpečnost dostupnější a srozumitelnější. Chci přispět k tomu, abychom šíři této oblasti dostatečně pochopili a dokázali ji přirozeně začlenit do fungování organizací i do běžného života.

Připravujeme proto základní bezpečnostní dokumentaci podle požadavků prováděcích vyhlášek zákona o kybernetické bezpečnosti pro nižší režim, pro oba režimy pak hotové šablony k použití, pomocné nástroje k požadovaným procesům, vzdělávací portál a podklady pro školení. Společně se spolupracujícími dodavateli chceme sdílet tipy a poznatky z praxe, přehled technických řešení (včetně open-source) i jejich hodnocení. To vše s důrazem na dostupnost, aby se k použitelným informacím a nástrojům dostaly i menší firmy, pro které bývá profesionální bezpečnost často finančně i kapacitně náročná.

Lucie Rendlová, jednatelka

Působíme v celé ČR

Propojení zkušeností
a profesionality

Nabízíme poradenství v oblasti řízení informací se zaměřením na kybernetickou a informační bezpečnost. Pomáháme s řízením, procesy i technologiemi v prostředí IT i OT (průmyslových systémů).

Analyzujeme, navrhujeme i realizujeme implementaci — vždy s cílem najít realistický a obhajitelný způsob, jak naplnit regulatorní požadavky i konkrétní potřeby klienta. Vycházíme přitom z dlouholetých zkušeností z veřejné správy i soukromého sektoru.

Spolupracujeme s odpovědnými profesionály, živnostníky i menšími firmami, a sdílíme s nimi své poznatky z oblasti kybernetické bezpečnosti. Podporujeme tak zdravou konkurenceschopnost v České republice. Soustředíme se na zvyšování povědomí o informační a kybernetické bezpečnosti.

Při řízení hrozeb a rizik postupujeme objektivně a apoliticky. Samotné posouzení rizik je ovšem vždy subjektivní a specifické pro každou organizaci — ta si sama určuje svůj rizikový apetit a rozhoduje o opatřeních.

Pomáháme firmám zajistit jejich kybernetickou a informační bezpečnost nehledě na jejich velikost.
Podporujeme a nabízíme dostupnou expertízu všem, kteří ochranu chtějí a potřebují.

Kybernetická a informační bezpečnost organizací

Dobrovolné zajištění bezpečnosti organizace

Doporučení organizacím (malý, střední, velký podnik) nespadající pod ZKB/KI, DORA, které chtějí zabezpečit svou organizaci.

Požadavky ZKB vyššího režimu

Organizace spadající do vyššího režimu dle ZKB musí zavést organizační
a technická opatření
v širokém rozsahu – souhrn požadavků.

Požadavky ZKB nižšího režimu

Organizace spadající do nižšího režimu dle ZKB musí zavést organizační
a technická opatření
v omezenějším či minimálním rozsahu – souhrn požadavků.

Požadavky DORA

Finanční subjekty spadající pod DORA nařízení (EU) musí plnit požadavky pro zajištění digitální provozní odolnosti finančního trhu – souhrny požadavků.

Články

Doporučení pro dobrovolnou kybernetickou a informační bezpečnost

Pro organizace nemající zákonné povinnosti podle zákona č. 264/2025 Sb., zákona č. 266/2025 Sb. nebo…

Souhrn požadavků DORA

Nařízení DORA (EU) 2022/2554 (o digitální provozní odolnosti finančního sektoru – Digital Operationa…