Řešíme DORA compliance

Řešíme DORA Compliance s vámi

We tackle DORA compliance with you

Každá organizace má jiná rizika a potřeby, proto k požadavkům DORA přistupujeme individuálně, srozumitelně a prakticky. Nezůstáváme u papírových výstupů – navrhujeme konkrétní opatření a pomáháme s jejich zavedením. Naším cílem není složka v šanonu, ale skutečně funkční digitální odolnost.

Every organization faces different risks and needs. That’s why we approach DORA requirements individually, clearly, and practically. We don’t stop at paperwork – we design concrete measures and support their implementation. Our goal isn’t a binder on a shelf, but truly effective digital resilience.

Zjistit, jak na to

Jak s námi probíhá spolupráce?

How does collaboration with us work?

Jednoduše, prakticky a s důrazem na výsledek.

  • Úvodní konzultace – poznáme vaši situaci a potřeby
  • Initial consultation – we get to know your situation and needs
  • Analýza rizik a návrh systému řízení rizik – identifikujeme konkrétní rizika a navrhujeme jak je zmírnit
  • Risk analysis and risk management system design – we identify specific risks and propose how to mitigate them
  • Návrh funkčních politik – konkrétní kroky na míru
  • Functional policy design – specific steps tailored to your needs
  • Návrh technických opatření a jejich implementace – reálná zlepšení, ne jen na papíře
  • Technical measures design and implementation – real improvements, not just on paper
  • Audit – ověříme, že vše funguje a odpovídá požadavkům DORA
  • Audit – we verify that everything works and meets DORA requirements
  • Penetrační testování (TIBER-EU) – prověříme vaši odolnost v praxi
  • Penetration testing (TIBER-EU) – we test your resilience in practice
  • Řešení reportingu na ČNB – zajistíme správná a včasná hlášení
  • CNB reporting solution – we ensure accurate and timely reports
  • Podpora a partnerství – jsme s vámi i po nasazení, vše ladíme a aktualizujeme dle potřeby
  • Support and partnership – we're with you even after implementation, fine-tuning and updating everything as needed

Rizika

Risks

Identifikace a řízení rizik patří k základním pilířům DORA. Pomáháme organizacím připravit se na hrozby, jako jsou kybernetické útoky, výpadky systémů nebo ztráta dat – a zvládnout je dřív, než způsobí škody.

Risk identification and management are key components of DORA. Organizations must be prepared to face threats such as cyberattacks, service outages, or data loss.

  • Identifikace zranitelností.
  • Identifying vulnerabilities.
  • Prevence bezpečnostních incidentů.
  • Preventing security incidents.
  • Pravidelné hodnocení rizik.
  • Regular risk assessments.
Rizika

Soulad

Compliance

Soulad s DORA znamená pravidelné audity a kontrolu procesů. Organizace musí prokázat, že splňují všechny požadavky legislativy.

Compliance with DORA means regular audits and process controls. Organizations must demonstrate that they meet all legislative requirements.

  • Pravidelné audity a revize.
  • Regular audits and reviews.
  • Dokumentace a reporting.
  • Documentation and reporting.
  • Vyhodnocování bezpečnostních opatření.
  • Evaluation of security measures.
Soulad

Řešení incidentů

Incident management

Správa incidentů umožňuje rychlou reakci na bezpečnostní hrozby a minimalizuje narušení provozu.

Incident management allows for quick response to security threats and minimizes disruptions to operations.

  • Zavedení krizových plánů.
  • Implementation of crisis plans.
  • Simulace a testování reakcí.
  • Simulation and testing of responses.
  • Minimalizace dopadů incidentů.
  • Minimizing the impact of incidents.
Incident Management

Školení

Training

Pravidelná školení zaměstnanců zvyšují povědomí o kybernetické bezpečnosti a připravenost na bezpečnostní incidenty.

Regular employee training increases awareness of cybersecurity and readiness for security incidents.

  • Zvýšení povědomí zaměstnanců.
  • Increasing employee awareness.
  • Praktická školení a simulace.
  • Practical training and simulations.
  • Vytvoření vzdělávacích programů.
  • Creation of educational programs.
Školení

Budoucnost

The Future

DORA vytváří základ pro budoucí standardy kybernetické bezpečnosti. Organizace, které se přizpůsobí, získají výhodu v digitálním světě.

DORA creates the foundation for future cybersecurity standards. Organizations that adapt will gain an advantage in the digital world.

  • Sledování vývoje legislativy.
  • Monitoring legislative developments.
  • Přizpůsobení moderním trendům.
  • Adapting to modern trends.
  • Posílení pozice na trhu.
  • Strengthening market position.
Budoucnost

Naše služby

Our services

Řízení rizik

Risk management

Zavedeme efektivní systém řízení IKT rizik jako součást celkového řízení operačního rizika. Provedeme analýzu rizik a BIA (business impact analysis), stanovíme parametry digitální provozní odolnosti a navrhneme konkrétní opatření ke snížení rizik. Vše v souladu s požadavky DORA.

We implement an effective ICT risk management system as part of overall operational risk management. We conduct risk analysis and BIA (business impact analysis), set digital operational resilience parameters and propose specific measures to reduce risks. Everything in compliance with DORA requirements.

Sestavení politik

Policy preparation

Na základě analýzy rizik připravíme všechny potřebné politiky tak, aby odpovídaly skutečným potřebám vaší organizace. Nejde nám o formální texty do šanonu, ale o srozumitelné a použitelné dokumenty, které dávají smysl v praxi.

Based on a risk analysis, we prepare all the necessary policies tailored to the real needs of your organization. Our focus isn’t on formal texts for a binder, but on clear, practical, and usable documents that make sense in everyday operations.

Kontinuita činností

Business continuity

Navrhneme funkční systém zálohování a obnovy dat i plán pro zachování kontinuity provozu při incidentech. Připravíme také konkrétní kroky pro obnovu činností a ověříme jejich funkčnost prostřednictvím testování. Vše pro to, abyste byli připraveni i na nečekané situace.

We design functional backup and recovery systems and prepare continuity plans for operations during incidents. We also create practical recovery steps and verify them through testing, so you're ready even for unexpected situations.

Řízení rizika IKT dodavatelů

ICT third-Party risk management

Zavedeme systém hodnocení a řízení rizik spojených s IKT dodavateli. Připravíme politiku pro jejich posuzování, provedeme analýzu rizik a dodavatelské hodnocení. Navrhneme technické požadavky do smluv a zajistíme vedení registru informací.

We implement a system for assessing and managing risks related to ICT third-party providers. We define evaluation policies, conduct risk and vendor assessments, suggest technical contract requirements, and establish a vendor information registry.

Odolnost infrastruktury

Infrastructure resilience

Zmapujeme a zdokumentujeme vaše IKT systémy a navrhneme technická i organizační opatření, která posílí digitální provozní odolnost vaší infrastruktury. Řešení nastavíme tak, aby bylo efektivní, smysluplné – a cenově rozumné.

We analyze and document your ICT systems and design both technical and organizational measures to strengthen digital operational resilience. Our solutions are practical, effective, and cost-conscious.

Řízení incidentů

Incident management

Navrhneme nástroje a postupy pro včasné odhalení incidentů a připravíme efektivní procesy pro jejich zvládání. Zajistíme také správné a včasné hlášení incidentů České národní bance podle požadavků DORA.

We design tools and procedures for early detection and effective handling of incidents. We also ensure proper and timely reporting to the Czech National Bank in line with DORA requirements.

Compliance a audity

Compliance and audits

Prověříme, že vaše organizace splňuje všechny požadavky DORA – od dokumentace po praxi. Připravíme vás na audit tak, abyste obstáli bez zbytečných stresů.

We will verify that your organization meets all DORA requirements – from documentation to real-world practice. We’ll prepare you for the audit so you can succeed without unnecessary stress.

Penetrační testy

Reports and monitoring

Ověříme vaši digitální odolnost pomocí špičkových metod testování, včetně rámce TIBER-EU. Identifikujeme slabiny dřív, než je zneužije útočník.

We will validate your digital resilience using advanced testing methods, including the TIBER-EU framework. We identify vulnerabilities before attackers can exploit them.

Školení a vzdělávání

Training and education

Proškolíme management i zaměstnance poutavou a praktickou formou. Na reálných scénářích ukážeme, jak probíhá kybernetický útok a jak na něj správně reagovat. Vycházíme z vlastních zkušeností s řešením incidentů.

We train both management and employees in an engaging and practical way. Using real-life scenarios, we demonstrate how a cyberattack unfolds and how to respond effectively. Our training is grounded in hands-on experience with incident response.

Často kladené otázky

Frequently asked questions

Jak dlouho s námi trvá vyřešit DORA compliance?

How long does it take to solve DORA compliance with us?

Délka spolupráce závisí na velikosti a připravenosti vaší organizace. Menším firmám obvykle pomůžeme splnit požadavky DORA během 3–6 měsíců. U větších institucí, které mají složitější infrastrukturu a procesy, může celý proces trvat 4–10 měsíců. Vždy postupujeme efektivně, bez zbytečných průtahů – cílem je funkční řešení, ne formální splnění povinnosti.

The duration of cooperation depends on the size and readiness of your organization. For smaller companies, we usually help meet DORA requirements within 3–6 months. For larger institutions with more complex infrastructure and processes, the entire process may take 4–10 months. We always proceed efficiently, without unnecessary delays – the goal is a functional solution, not formal compliance.

Kolik to stojí?

How much does it cost?

Cena projektů pro menší firmy se pohybuje v řádech nižších stovek tisíc korun, u větších subjektů s komplexnějšími požadavky může být cena o řád vyšší

For smaller companies, project costs range in the lower hundreds of thousands of CZK, while for larger entities with more complex requirements, the price can be an order of magnitude higher.

Jsou výstupy pouze formální, tzv. šanonová a papírová řešení?

Are the deliverables just formal, so-called “binder” or paper solutions?

Ne, výstupy nejsou jen formální „šanonová“ řešení. Naše práce nekončí u dokumentace pro audit. Zaměřujeme se na skutečné zajištění digitální provozní odolnosti – navrhujeme konkrétní opatření, pomáháme s jejich zavedením do praxe a zajišťujeme, aby systémy, procesy i lidé opravdu fungovali podle požadavků DORA. Neprodáváme papíry, ale výsledky.

No, our deliverables are not just formal “binder” solutions. Our work doesn’t stop at audit documentation. We focus on ensuring real digital operational resilience – designing concrete measures, helping with their practical implementation, and making sure systems, processes, and people truly operate in line with DORA requirements. We don’t sell paperwork – we deliver results.

Máme DORA dokumentaci, stačí to?

We already have DORA documentation – is that enough?

Ve většině případů jde o formální dokumenty, které sice vypadají dobře na papíře, ale nejsou provázané s reálnými procesy a praxí. Dokumentace je jen začátek – klíčové je, aby byla procesy správně a funkčně nastaveny v souladu s navrženou dokumentací. Pomůžeme vám dokumentaci zkontrolovat, upravit a hlavně implementovat tak, aby splňovala nejen požadavky regulativu, ale i potřeby vaší organizace

In most cases, such documents are purely formal: they may look good on paper, but are not fully connected to real processes and day-to-day practice. Documentation is only the beginning – what truly matters is that it is properly designed, implemented, and working in practice. We will help you review it, adjust it, and most importantly, implement it so that it meets not only regulatory requirements but also the real needs of your organization.

Můžeme s vámi řešit pouze dílčí oblast?

Can we work with you on just a specific area?

Ano, samozřejmě. Rádi vám pomůžeme i s konkrétní částí – ať už jde o řízení rizik, nastavování incident managementu, kontrolu dodavatelů nebo třeba školení zaměstnanců. Přizpůsobíme se tomu, co právě potřebujete.

Yes, absolutely. We’re happy to support you with a particular part – whether it’s risk management, setting up incident management, vendor oversight, or employee training. We adapt to your current needs.

Náš tým

Our team

Náš DORA tým se skládá z odborníků v oblasti kybernetické bezpečnosti a provozní odolnosti. Společně pracujeme na zajištění toho, aby vaše organizace splňovala všechny požadavky DORA a byla připravena čelit digitálním hrozbám.

Our DORA team consists of experts in the field of cybersecurity and operational resilience. Together, we work to ensure that your organization meets all DORA requirements and is prepared to face digital threats.

Vladimír Lazecký

Vladimír Lazecký

Pavel Krajčovič

Pavel Krajčovič

Vojtěch Lazecký

Vojtěch Lazecký

Kontaktujte nás

Contact us

Máte otázky ohledně našich služeb nebo potřebujete další informace? Jsme tady, abychom vám pomohli.

Have questions about our services or need more information? We are here to help.

Kontakt

Contact

Máte-li jakékoli dotazy nebo potřebujete více informací, neváhejte nás kontaktovat.

If you have any questions or need more information, feel free to contact us.

Sídlo společnosti:

Company headquarters:

VIAVIS a.s.
Obránců míru 237/35
703 00 Ostrava

E-mail:

Email:

obchod@viavis.cz

Telefon:

Phone:

+420 604 297 782
+420 595 174 250

Další údaje:

Additional information:

IČ: 25848402
DIČ: CZ25848402
Datová schránka: n25ftgb
Spisová značka: B 2249 vedená u Krajského soudu v Ostravě

Company ID: 25848402
VAT ID: CZ25848402
Data box: n25ftgb
File number: B 2249 registered at the Regional Court in Ostrava