Audit a příprava na regulaci, které obstojí před certifikačním orgánem.
Audity ISO/IEC 27001, NIS2 a DORA, příprava politik, směrnic a registrů, které regulace vyžaduje, hodnocení rizik, AWS audity a technická due diligence. Vede je auditor, který od roku 2004 zároveň staví a provozuje systémy, které audituje.
- ISO/IEC 27001
- ISO 22301
- ISO 9001
- NIS2
- DORA
- GDPR
- OWASP
- AWS Well-Architected
Od rozdílové analýzy po podepsanou dokumentaci
Zakázky s pevným rozsahem a cenou: audit, plán nápravy, dokumentace připravená ke schválení a kontrolní audit. Vše v češtině, podle standardů certifikačních orgánů.
Audit a příprava na regulaci
Rozdílová analýza, interní audit a příprava na certifikaci ISO/IEC 27001 a ISO 22301, audit podle NIS2 a zákona o kybernetické bezpečnosti, posouzení souladu s DORA — včetně přípravy dokumentace, kterou regulace vyžaduje.
Více →AWS audit
Posouzení vašeho AWS prostředí podle AWS Well-Architected Framework a bezpečnostních benchmarků: identity a přístupy, síť, šifrování, logování, zálohy, odolnost a náklady — s prioritizovaným plánem oprav.
Více →Hodnocení rizik
Analýza rizik informační bezpečnosti, analýza dopadů (BIA) a hodnocení rizik dodavatelů podle ISO/IEC 27005 a požadavků NIS2 a DORA — s registrem, který lze udržovat.
Více →Technická due diligence
Nezávislé posouzení technologie, bezpečnosti, provozu a týmu firmy, kterou kupujete, financujete nebo na které závisíte — v řádu dnů, se zprávou pro investiční výbor.
Více →Compliance jako proces, ne jednorázová zpráva
Qzila je platforma pro řízení kybernetických rizik a souladu: analýza souladu, automatizovaný sběr důkazů, hodnocení rizik, dokumentace, monitoring a reporting pro NIS2, DORA, ISO 27001 a další rámce. ZOOM CREW ji na českém trhu prodává, zavádí a plní obsahem z vlastních auditů.
Proč jedna osoba a ne velká firma
Auditor, ne obchodník
Každou zakázku dělám osobně: rozsah, testování, zpráva i obhajoba před certifikačním orgánem nebo regulátorem.
Dvacet let na obou stranách
Od roku 2004 vedu softwarovou a bezpečnostní firmu s inženýry ve třech zemích. Vím, jak vypadají systémy zevnitř, ne jen z dotazníku.
Standardy certifikačních orgánů
Audity ISO/IEC 27001, 9001 a 22301 vedu ve spolupráci s TÜV SÜD; nálezy formuluji tak, jak je certifikační orgán očekává.
Nástroj, který soulad udrží
Výsledky auditu nekončí v PDF: vkládám je do Qzily, takže rizika, opatření a důkazy zůstávají živé a připravené na další audit.
Třicet minut, které vám ušetří měsíce
Řekněte mi, co řešíte — audit před certifikací, dopis od regulátora, požadavek zákazníka nebo jen nejistotu, kde stojíte. Do dvou pracovních dnů dostanete konkrétní návrh s rozsahem a cenou.
- Mluvíte přímo s auditorem, který práci sám odvede
- Pevný rozsah a cena před zahájením
- NDA na vyžádání, výstupy v češtině i angličtině