Doporučení pro dobrovolnou kybernetickou a informační bezpečnost
Pro organizace nemající zákonné povinnosti podle zákona č. 264/2025 Sb., zákona č. 266/2025 Sb. nebo…
Poradenská společnost
2R Advisors s.r.o.
Analýza a návrh zabezpečení informací i technologií (open source
i komerční) relevantních pro organizaci.
Stanovení kontextu a opatření k zajištění odpovídajícího souladu
s požadavky zákona o kybernetické bezpečnosti a souvisejících vyhlášek pro vyšší a nižší režim.
Proškolení a průběžný mentoring vašeho interního manažera/architekta KB, aby své role mohl samostatně vykonávat v souladu s vyhláškami zákona o KB, po dobu max. 12 měsíců.
Proškolení a průběžný mentoring vaší interní osoby pověřené kybernetickou bezpečností pro nižší režim, po dobu max. 12 měsíců. Možný outsourcing osoby pověřené KB.
Zajištění penetračních testů IT infrastruktury nebo částí nejen při významných změnách dle vyhlášky č. 409/2025 Sb.
Skenování zranitelností, možnost hostingu open-source nástrojů.
Analýza a návrh opatření, plán implementace opatření, popis rizik, poradenství zajištění souladu pro audit kybernetické bezpečnosti.
Návrh, implementace a podpora open source řešení pro zajištění kybernetické bezpečnosti. Možnost hostingu open source nástroje.
Doporučení a vyjednávání podmínek s ověřenými dodavateli komerčních řešení kybernetické bezpečnosti.
Připravujeme a postupně zpracováváme
Splnit předpisy na papíře neznamená být v bezpečí. Bezpečnost se buduje. A k tomu potřebujeme relevantní informace a chápat souvislosti. Vývoj IT a umělé inteligence postupuje mimořádným tempem a s ním roste i rozmanitost a sofistikovanost kybernetických útoků. Souběžně přibývá regulatorních požadavků na bezpečnost, jejichž zavedení a řízení vyžaduje stále větší počet kvalifikovaných expertů a rostoucí náklady pro organizace. Reálná připravenost firem za tímto vývojem ovšem často zaostává, jenže firmy se potřebují věnovat především běžnému provozu.
Proto jsem se rozhodla pro aktivnější přístup s jasným cílem: učinit kybernetickou a informační bezpečnost dostupnější a srozumitelnější. Chci přispět k tomu, abychom šíři této oblasti dostatečně pochopili a dokázali ji přirozeně začlenit do fungování organizací i do běžného života.
Připravujeme proto základní bezpečnostní dokumentaci podle požadavků prováděcích vyhlášek zákona o kybernetické bezpečnosti pro nižší režim, pro oba režimy pak hotové šablony k použití, pomocné nástroje k požadovaným procesům, vzdělávací portál a podklady pro školení. Společně se spolupracujícími dodavateli chceme sdílet tipy a poznatky z praxe, přehled technických řešení (včetně open-source) i jejich hodnocení. To vše s důrazem na dostupnost, aby se k použitelným informacím a nástrojům dostaly i menší firmy, pro které bývá profesionální bezpečnost často finančně i kapacitně náročná.
Lucie Rendlová, jednatelka

Působíme v celé ČR
Nabízíme poradenství v oblasti řízení informací se zaměřením na kybernetickou a informační bezpečnost. Pomáháme s řízením, procesy i technologiemi v prostředí IT i OT (průmyslových systémů).
Analyzujeme, navrhujeme i realizujeme implementaci — vždy s cílem najít realistický a obhajitelný způsob, jak naplnit regulatorní požadavky i konkrétní potřeby klienta. Vycházíme přitom z dlouholetých zkušeností z veřejné správy i soukromého sektoru.
Spolupracujeme s odpovědnými profesionály, živnostníky i menšími firmami, a sdílíme s nimi své poznatky z oblasti kybernetické bezpečnosti. Podporujeme tak zdravou konkurenceschopnost v České republice. Soustředíme se na zvyšování povědomí o informační a kybernetické bezpečnosti.
Při řízení hrozeb a rizik postupujeme objektivně a apoliticky. Samotné posouzení rizik je ovšem vždy subjektivní a specifické pro každou organizaci — ta si sama určuje svůj rizikový apetit a rozhoduje o opatřeních.

Pomáháme firmám zajistit jejich kybernetickou a informační bezpečnost nehledě na jejich velikost.
Podporujeme a nabízíme dostupnou expertízu všem, kteří ochranu chtějí a potřebují.
Doporučení organizacím (malý, střední, velký podnik) nespadající pod ZKB/KI, DORA, které chtějí zabezpečit svou organizaci.
Organizace spadající do vyššího režimu dle ZKB musí zavést organizační
a technická opatření
v širokém rozsahu – souhrn požadavků.
Organizace spadající do nižšího režimu dle ZKB musí zavést organizační
a technická opatření
v omezenějším či minimálním rozsahu – souhrn požadavků.
Finanční subjekty spadající pod DORA nařízení (EU) musí plnit požadavky pro zajištění digitální provozní odolnosti finančního trhu – souhrny požadavků.
Pro organizace nemající zákonné povinnosti podle zákona č. 264/2025 Sb., zákona č. 266/2025 Sb. nebo…
Nařízení DORA (EU) 2022/2554 (o digitální provozní odolnosti finančního sektoru – Digital Operationa…