Řešíme DORA compliance
Řízení Rizik
Incident Management
Řešíme DORA Compliance s vámi
We tackle DORA compliance with you
Každá organizace má jiná rizika a potřeby, proto k požadavkům DORA přistupujeme individuálně, srozumitelně a prakticky. Nezůstáváme u papírových výstupů – navrhujeme konkrétní opatření a pomáháme s jejich zavedením. Naším cílem není složka v šanonu, ale skutečně funkční digitální odolnost.
Zjistit, jak na toJak s námi probíhá spolupráce?
How does collaboration with us work?
Jednoduše, prakticky a s důrazem na výsledek.
- Úvodní konzultace – poznáme vaši situaci a potřeby
- Analýza rizik a návrh systému řízení rizik – identifikujeme konkrétní rizika a navrhujeme jak je zmírnit
- Návrh funkčních politik – konkrétní kroky na míru
- Návrh technických opatření a jejich implementace – reálná zlepšení, ne jen na papíře
- Audit – ověříme, že vše funguje a odpovídá požadavkům DORA
- Penetrační testování (TIBER-EU) – prověříme vaši odolnost v praxi
- Řešení reportingu na ČNB – zajistíme správná a včasná hlášení
- Podpora a partnerství – jsme s vámi i po nasazení, vše ladíme a aktualizujeme dle potřeby
Rizika
Risks
Identifikace a řízení rizik patří k základním pilířům DORA. Pomáháme organizacím připravit se na hrozby, jako jsou kybernetické útoky, výpadky systémů nebo ztráta dat – a zvládnout je dřív, než způsobí škody.
- Identifikace zranitelností.
- Prevence bezpečnostních incidentů.
- Pravidelné hodnocení rizik.

Soulad
Compliance
Soulad s DORA znamená pravidelné audity a kontrolu procesů. Organizace musí prokázat, že splňují všechny požadavky legislativy.
- Pravidelné audity a revize.
- Dokumentace a reporting.
- Vyhodnocování bezpečnostních opatření.

Řešení incidentů
Incident management
Správa incidentů umožňuje rychlou reakci na bezpečnostní hrozby a minimalizuje narušení provozu.
- Zavedení krizových plánů.
- Simulace a testování reakcí.
- Minimalizace dopadů incidentů.

Školení
Training
Pravidelná školení zaměstnanců zvyšují povědomí o kybernetické bezpečnosti a připravenost na bezpečnostní incidenty.
- Zvýšení povědomí zaměstnanců.
- Praktická školení a simulace.
- Vytvoření vzdělávacích programů.

Budoucnost
The Future
DORA vytváří základ pro budoucí standardy kybernetické bezpečnosti. Organizace, které se přizpůsobí, získají výhodu v digitálním světě.
- Sledování vývoje legislativy.
- Přizpůsobení moderním trendům.
- Posílení pozice na trhu.

Naše služby
Our services
Řízení rizik
Risk management
Zavedeme efektivní systém řízení IKT rizik jako součást celkového řízení operačního rizika. Provedeme analýzu rizik a BIA (business impact analysis), stanovíme parametry digitální provozní odolnosti a navrhneme konkrétní opatření ke snížení rizik. Vše v souladu s požadavky DORA.
Sestavení politik
Policy preparation
Na základě analýzy rizik připravíme všechny potřebné politiky tak, aby odpovídaly skutečným potřebám vaší organizace. Nejde nám o formální texty do šanonu, ale o srozumitelné a použitelné dokumenty, které dávají smysl v praxi.
Kontinuita činností
Business continuity
Navrhneme funkční systém zálohování a obnovy dat i plán pro zachování kontinuity provozu při incidentech. Připravíme také konkrétní kroky pro obnovu činností a ověříme jejich funkčnost prostřednictvím testování. Vše pro to, abyste byli připraveni i na nečekané situace.
Řízení rizika IKT dodavatelů
ICT third-Party risk management
Zavedeme systém hodnocení a řízení rizik spojených s IKT dodavateli. Připravíme politiku pro jejich posuzování, provedeme analýzu rizik a dodavatelské hodnocení. Navrhneme technické požadavky do smluv a zajistíme vedení registru informací.
Odolnost infrastruktury
Infrastructure resilience
Zmapujeme a zdokumentujeme vaše IKT systémy a navrhneme technická i organizační opatření, která posílí digitální provozní odolnost vaší infrastruktury. Řešení nastavíme tak, aby bylo efektivní, smysluplné – a cenově rozumné.
Řízení incidentů
Incident management
Navrhneme nástroje a postupy pro včasné odhalení incidentů a připravíme efektivní procesy pro jejich zvládání. Zajistíme také správné a včasné hlášení incidentů České národní bance podle požadavků DORA.
Compliance a audity
Compliance and audits
Prověříme, že vaše organizace splňuje všechny požadavky DORA – od dokumentace po praxi. Připravíme vás na audit tak, abyste obstáli bez zbytečných stresů.
Penetrační testy
Reports and monitoring
Ověříme vaši digitální odolnost pomocí špičkových metod testování, včetně rámce TIBER-EU. Identifikujeme slabiny dřív, než je zneužije útočník.
Školení a vzdělávání
Training and education
Proškolíme management i zaměstnance poutavou a praktickou formou. Na reálných scénářích ukážeme, jak probíhá kybernetický útok a jak na něj správně reagovat. Vycházíme z vlastních zkušeností s řešením incidentů.
Často kladené otázky
Frequently asked questions
Jak dlouho s námi trvá vyřešit DORA compliance?
How long does it take to solve DORA compliance with us?
Délka spolupráce závisí na velikosti a připravenosti vaší organizace. Menším firmám obvykle pomůžeme splnit požadavky DORA během 3–6 měsíců. U větších institucí, které mají složitější infrastrukturu a procesy, může celý proces trvat 4–10 měsíců. Vždy postupujeme efektivně, bez zbytečných průtahů – cílem je funkční řešení, ne formální splnění povinnosti.
Kolik to stojí?
How much does it cost?
Cena projektů pro menší firmy se pohybuje v řádech nižších stovek tisíc korun, u větších subjektů s komplexnějšími požadavky může být cena o řád vyšší
Jsou výstupy pouze formální, tzv. šanonová a papírová řešení?
Are the deliverables just formal, so-called “binder” or paper solutions?
Ne, výstupy nejsou jen formální „šanonová“ řešení. Naše práce nekončí u dokumentace pro audit. Zaměřujeme se na skutečné zajištění digitální provozní odolnosti – navrhujeme konkrétní opatření, pomáháme s jejich zavedením do praxe a zajišťujeme, aby systémy, procesy i lidé opravdu fungovali podle požadavků DORA. Neprodáváme papíry, ale výsledky.
Máme DORA dokumentaci, stačí to?
We already have DORA documentation – is that enough?
Ve většině případů jde o formální dokumenty, které sice vypadají dobře na papíře, ale nejsou provázané s reálnými procesy a praxí. Dokumentace je jen začátek – klíčové je, aby byla procesy správně a funkčně nastaveny v souladu s navrženou dokumentací. Pomůžeme vám dokumentaci zkontrolovat, upravit a hlavně implementovat tak, aby splňovala nejen požadavky regulativu, ale i potřeby vaší organizace
Můžeme s vámi řešit pouze dílčí oblast?
Can we work with you on just a specific area?
Ano, samozřejmě. Rádi vám pomůžeme i s konkrétní částí – ať už jde o řízení rizik, nastavování incident managementu, kontrolu dodavatelů nebo třeba školení zaměstnanců. Přizpůsobíme se tomu, co právě potřebujete.
Náš tým
Our team
Náš DORA tým se skládá z odborníků v oblasti kybernetické bezpečnosti a provozní odolnosti. Společně pracujeme na zajištění toho, aby vaše organizace splňovala všechny požadavky DORA a byla připravena čelit digitálním hrozbám.

Vladimír Lazecký
Vladimír Lazecký

Pavel Krajčovič
Pavel Krajčovič

Vojtěch Lazecký
Vojtěch Lazecký
Kontaktujte nás
Contact us
Máte otázky ohledně našich služeb nebo potřebujete další informace? Jsme tady, abychom vám pomohli.
Kontakt
Contact
Máte-li jakékoli dotazy nebo potřebujete více informací, neváhejte nás kontaktovat.
Sídlo společnosti:
Company headquarters:
VIAVIS a.s.
Obránců míru 237/35
703 00 Ostrava
E-mail:
Email:
obchod@viavis.cz
Telefon:
Phone:
+420 604 297 782
+420 595 174 250
Další údaje:
Additional information:
IČ: 25848402
DIČ: CZ25848402
Datová schránka: n25ftgb
Spisová značka: B 2249 vedená u Krajského soudu v Ostravě