Přeskočit na obsah

Pronájem bezpečnostních rolí

Pronájem bezpečnostních rolí je dodávka zkušeného odborníka v bezpečnostní pozici přímo do vaší firmy.

Vykrývá nedostatečnou kapacitu odborníků na trhu v oblasti kybernetické a informační bezpečnosti. Jednotlivé role v dohodnutém rozsahu působí ve vaší společnosti a řeší běžné činnosti, ať už legislativně požadované dle NIS2 a ZoKB, nebo ty, na kterých máte vlastní zájem.

Pro koho je vhodný?

Pronájem bezpečnostních rolí má smysl pro firmy, které potřebují bezpečnostní funkci, ale nemají kapacitu nebo expertízu ji budovat interně. Typicky jde o organizace pod regulací směrnice NIS2 a navazujícího ZoKB, které mají povinnost obsadit konkrétní bezpečnostní role, a o společnosti, které chtějí přenést bezpečnostní agendu na externího partnera.

  • Firmy regulované NIS2 / ZoKB s povinností obsadit konkrétní bezpečnostní role
  • Organizace bez interní kapacity nebo expertízy v kybernetické a informační bezpečnosti
  • Společnosti, které chtějí dočasně překlenout přechod na vlastní interní bezpečnostní funkci
  • Firmy potřebující DPO podle GDPR požadavků

Pronájem zahrnuje tyto role

Dodáme kteroukoli ze čtyř bezpečnostních rolí. Konkrétní volbu doladíme podle vaší organizační struktury a regulačního kontextu.

  • Manažer kybernetické bezpečnosti
    • Řízení bezpečnosti v organizaci a osobní aktivity v rámci organizace
    • Vyšetřování bezpečnostních událostí a incidentů
    • Fyzická ochrana, compliance, ochrana obchodních dat, řízení dodavatelů
    • Aktivity směrem k NÚKIBu a řízení změn
    • Organizace a řízení Výboru kybernetické bezpečnosti
    • Zpracování dokumentace včetně BCP
    • Školení a vzdělávání zaměstnanců zákazníka
  • Architekt kybernetické bezpečnosti
    • Posouzení prostředí ICT a networkingu
    • Dokumentace prostředí včetně DRP
    • Zavedení best practices
    • Účast na auditech, výběrových řízeních k ICT, výboru IKB apod.
    • Školení administrátorů
  • Auditor kybernetické bezpečnosti
    • Posouzení stavu kybernetické bezpečnosti
    • Pravidelná auditní činnost
    • Příprava na ISO 27001 a účast na oficiálních auditech
  • DPO (osoba odpovědná za GDPR)
    • Agenda ochrany osobních údajů, komunikace s ÚOOÚ
    • Spravování databáze účelů zpracování a řízení požadavků subjektů údajů
    • Dokumentace a smlouvy správce / zpracovatel

Co získáte?

Pronájem rolí přináší firmě tyto čtyři přínosy.

  • Přenesení bezpečnosti na zkušeného outsourcera
  • Nezávislou bezpečnost realizovanou přímo ve vaší firmě
  • Možnost edukace a výcviku vlastní bezpečnostní role naším odborníkem
  • Rychlé dodání a aktivní působení přímo u vás

Časté otázky

Časté otázky: Pronájem bezpečnostních rolí

Ano, je to častý scénář. Pronájem překlene období, než si pozici obsadíte interně, a souběžně poslouží jako zaškolovací mentor pro nového nástupce. Pomáháme i s definicí role, vstupními požadavky a předáním agendy. Případně lze pronájem zachovat dlouhodobě a rozdělit agendu mezi externí roli a interní tým.
Záleží na velikosti firmy a regulačním režimu. Manažer KB obvykle s vyšším rozsahem dní v měsíci a on-call dostupností pro incidenty; Architekt KB a DPO s nižším rozsahem. Konkrétní rozsah a SLA ladíme po úvodní konzultaci.
Standardně na vašich. Naši specialisté používají vaše prostředí (e-mail, dokumentační platformu, ticketovací systém) a směrem ven vystupují jako součást vašeho týmu. Komunikaci s NÚKIBem a dalšími úřady tak vedou pod vaší identitou.
Ano, to je častý scénář. Pronájem nám slouží jako přechodné řešení do doby, než si interní kapacitu vytvoříte. Naši specialisté mohou interní nástupce zaškolit a předat agendu strukturovaným způsobem.
Všechny služby

Další služby