Security Maturity Test

Jak si stojí vaše firma v kybernetické bezpečnosti?

30 otázek, 3 minuty. Na konci uvidíte úroveň vyspělosti Level 1–5, tři nejslabší oblasti a konkrétní doporučení, čím začít.

Vyplněno 0 z 300 %

Identita a přístupy

Mají všichni uživatelé zapnuté dvoufaktorové ověření (MFA)?

Má správce oddělený administrátorský účet od běžného?

Odebíráte přístupy zaměstnancům hned v den odchodu?

Je vzdálený přístup (RDP, VPN) chráněný druhým faktorem?

Používáte správce hesel pro firemní účty?

Síťová bezpečnost

Je síť rozdělená (servery, uživatelé, tisk, IoT/kamery, Wi-Fi pro hosty)?

Máte firemní firewall, který filtruje i provoz uvnitř sítě?

Je Wi-Fi pro hosty oddělená od firemní sítě?

Máte nasazenou DNS filtraci (Protective DNS)?

Víte jistě, že žádná služba není publikovaná z internetu bez ochrany?

Aktualizace a záplaty

Aktualizují se stanice a servery automaticky a řízeně?

Aktualizujete firmware síťových prvků, tiskáren a kamer?

Máte jistotu, že v síti neběží systém bez podpory výrobce?

Aktualizujete i aplikace třetích stran (prohlížeče, PDF, Java)?

Máte evidenci veškerého hardwaru a softwaru ve firmě?

Monitoring a viditelnost

Máte nasazený antivirus/EDR na všech zařízeních včetně serverů?

Sbíráte a vyhodnocujete logy ze serverů a síťových prvků?

Dozvíte se o výpadku nebo incidentu dřív než uživatelé?

Máte 24/7 dohled nebo službu, která na incident reaguje?

Víte, kolik zařízení je právě teď připojených do vaší sítě?

Zálohování a obnova

Zálohujete všechna kritická data (včetně Microsoft 365)?

Je alespoň jedna kopie záloh oddělená / neměnná (offline, immutable)?

Testovali jste obnovu ze zálohy v posledních 12 měsících?

Víte, za jak dlouho firmu po incidentu rozjedete (RTO)?

Máte redundanci u kritických serverů (např. dva doménové řadiče)?

Řízení a lidé

Máte písemnou bezpečnostní politiku, kterou lidé znají?

Školíte zaměstnance v rozpoznávání phishingu alespoň 1× ročně?

Máte plán, co dělat první hodinu po kybernetickém incidentu?

Řešíte požadavky NIS2 / zákona o kybernetické bezpečnosti?

Prošli jste za poslední rok bezpečnostním auditem?