30 otázek, 3 minuty. Na konci uvidíte úroveň vyspělosti Level 1–5, tři nejslabší oblasti a konkrétní doporučení, čím začít.
Mají všichni uživatelé zapnuté dvoufaktorové ověření (MFA)?
Má správce oddělený administrátorský účet od běžného?
Odebíráte přístupy zaměstnancům hned v den odchodu?
Je vzdálený přístup (RDP, VPN) chráněný druhým faktorem?
Používáte správce hesel pro firemní účty?
Je síť rozdělená (servery, uživatelé, tisk, IoT/kamery, Wi-Fi pro hosty)?
Máte firemní firewall, který filtruje i provoz uvnitř sítě?
Je Wi-Fi pro hosty oddělená od firemní sítě?
Máte nasazenou DNS filtraci (Protective DNS)?
Víte jistě, že žádná služba není publikovaná z internetu bez ochrany?
Aktualizují se stanice a servery automaticky a řízeně?
Aktualizujete firmware síťových prvků, tiskáren a kamer?
Máte jistotu, že v síti neběží systém bez podpory výrobce?
Aktualizujete i aplikace třetích stran (prohlížeče, PDF, Java)?
Máte evidenci veškerého hardwaru a softwaru ve firmě?
Máte nasazený antivirus/EDR na všech zařízeních včetně serverů?
Sbíráte a vyhodnocujete logy ze serverů a síťových prvků?
Dozvíte se o výpadku nebo incidentu dřív než uživatelé?
Máte 24/7 dohled nebo službu, která na incident reaguje?
Víte, kolik zařízení je právě teď připojených do vaší sítě?
Zálohujete všechna kritická data (včetně Microsoft 365)?
Je alespoň jedna kopie záloh oddělená / neměnná (offline, immutable)?
Testovali jste obnovu ze zálohy v posledních 12 měsících?
Víte, za jak dlouho firmu po incidentu rozjedete (RTO)?
Máte redundanci u kritických serverů (např. dva doménové řadiče)?
Máte písemnou bezpečnostní politiku, kterou lidé znají?
Školíte zaměstnance v rozpoznávání phishingu alespoň 1× ročně?
Máte plán, co dělat první hodinu po kybernetickém incidentu?
Řešíte požadavky NIS2 / zákona o kybernetické bezpečnosti?
Prošli jste za poslední rok bezpečnostním auditem?
Kroky na sebe navazují, ale nemusíte jimi procházet po pořádku. Naskočit můžete kdekoli — klidně rovnou externím auditem. Každý krok má vlastní výstup, který si odnesete i v případě, že dál nepokračujete.
Trendy, NIS2 checklist a roadmapa pro firmy 10–500 zaměstnanců.
30 otázek za 3 minuty. Výsledek Level 1–5 a tři největší slabiny.
Odhad pracnosti nápravy v člověkodnech a dopadu incidentu.
Sken domény, DNS, e-mailu a perimetru. Skóre, důkazy a PDF report.
Bezagentní sken vnitřní sítě se souhlasem. Mapa sítě, rizika, attack paths.
Pravidelný automatizovaný rescan, historie a prioritizovaný měsíční report.
Průběžná ochrana a dohled — ITDR, e-mail security, EDR/MDR, zálohy, náprava.
Konzultaci si můžete domluvit v kterémkoli kroku — i bez auditu. Napište nám.