ICT bezpečnostní audit
Nezávislé posouzení technických i organizačních rizik. Výstupem je srozumitelná zpráva, priority a konkrétní doporučení.
Detail auditu →Pomáhám školám, firmám a organizacím zvyšovat úroveň kybernetické bezpečnosti prostřednictvím nezávislých auditů, vzdělávání a konzultací.
Soustředím se výhradně na kybernetickou bezpečnost. Nenabízím správu ICT, helpdesk ani dodávky techniky.
Nezávislé posouzení technických i organizačních rizik. Výstupem je srozumitelná zpráva, priority a konkrétní doporučení.
Detail auditu →Praktické školení kybernetické bezpečnosti pro zaměstnance, pedagogy i vedení. Srozumitelně i pro netechnické účastníky.
Obsah školení →Odborný pohled na zabezpečení organizace, návrh opatření a pomoc s prioritizací kroků i investic do bezpečnosti.
Domluvit konzultaci →Audit provádím osobně od úvodní konzultace přes technické posouzení až po závěrečnou zprávu. Cílem není vytvořit dlouhý dokument do šuplíku, ale dát vedení organizace jasný přehled o rizicích a realistický plán, co řešit nejdříve.
Ujasníme rozsah, prostředí, odpovědnosti a očekávání.
Účty a oprávnění, zařízení, síť a Wi‑Fi, cloud, vzdálené přístupy, zálohování a obnova.
Práce s daty, základní dokumentace, reakce na incident a praktická bezpečnostní opatření.
Zjištění seřadím podle závažnosti a doplním konkrétními doporučeními.
Úvod do kybernetické bezpečnosti pro lidi, kteří nemusí být IT specialisté.
Školení stavím na situacích, se kterými se lidé skutečně setkávají: podvodné e-maily, práce s hesly, vícefaktorové ověřování, sociální inženýrství, bezpečná práce s daty a správná reakce na podezřelou událost.
V oblasti ICT se profesně pohybuji téměř dvacet let. Dvanáct let jsem působil ve společnosti Tlapnet s.r.o., kde jsem postupně prošel od technických pozic a správy serverové infrastruktury až k vedení IT oddělení na pozici IT ředitele. Na technickou praxi jsem tak postupně navázal řízením lidí, projektů a IT procesů.
Následně jsem tři roky působil jako výkonný ředitel mbcomp IT s.r.o. Vedle řízení společnosti jsem se zde odborně věnoval také kybernetické bezpečnosti a osobně realizoval ICT bezpečnostní audity pro firmy a organizace.
Dnes tyto zkušenosti propojuji ve vlastní praxi zaměřené na kybernetickou bezpečnost, bezpečnostní audity, vzdělávání a konzultace.
Certifikace zaměřená na etický hacking, penetrační techniky a bezpečnostní postupy.
První konzultace slouží k ujasnění potřeb a rozsahu spolupráce. Bez závazku.