Nevíte, jestli vás zálohy zachrání
Záloha, kterou nikdo nezkusil obnovit, je jen dobrý pocit. Ověříme reálný test obnovy — u firem ve vyšším režimu NIS2 ho od listopadu 2025 navíc přímo vyžaduje zákon.
Bezpečnost firmy, zálohy, přístupy, AI kód a NIS2
Audit není papír do šanonu. Je to kontrola, jestli vaše firma zvládne doložit bezpečnost a obnovit provoz — ať už po útoku, výpadku, nebo na žádost zákazníka. Projdeme účty, hesla, MFA, zálohy, síť, přístupy, server/AD, dopad nového kyberzákona (NIS2) i rizika v kódu nebo AI-generovaných změnách. Dostanete písemný report s prioritami a kritické věci umíme rovnou opravit.
Záloha, kterou nikdo nezkusil obnovit, je jen dobrý pocit. Ověříme reálný test obnovy — u firem ve vyšším režimu NIS2 ho od listopadu 2025 navíc přímo vyžaduje zákon.
Sdílené účty, hesla uložená v prohlížeči, bývalý kolega, který má pořád přístup. Projdeme, kdo má k čemu přístup a co zrušit.
Nový kyberzákon nedopadá na každého — rozhoduje regulovaná služba, velikost a významnost. Ověříme režim a řekneme, co konkrétně musíte splnit.
Dodavatelský dotazník, požadavek zákazníka, pojišťovna nebo výběrové řízení často chtějí odpovědi k MFA, zálohám, incidentům, oprávněním a dodavatelům. Připravíme fakta, ne obecné sliby.
AI umí zrychlit vývoj, ale také přidat chyby, zranitelné závislosti, nechtěné úniky tajemství nebo licenční problém. Uděláme read-only kontrolu repozitáře a rizika seřadíme podle dopadu.
Neaktualizovaný systém, vypnutá MFA, RDP vystavené do internetu, antivirus, o kterém nemáte přehled. Tyhle věci najdeme dřív než útočník.
Cena, rozsah a výstup
Před auditem obvykle nejde jen o techniku. Potřebujete vědět cenu, rozsah kontroly, co bude ve výstupu, jak dlouho to zabere, jestli se vás týká NIS2 a jestli se dá zkontrolovat i AI-generovaný kód.
Uvádíme konkrétní vstupní ceny pro dotazník, audit záloh, malou firmu, AI audit kódu i NIS2 gap. U větších prostředí cenu stanovíme až podle rozsahu, aby šlo o férovou cenu, ne o odhad od stolu.
Výstupem je písemný report: stav, rizika, priority, doporučený postup, orientační náročnost nápravy a shrnutí pro vedení, zákazníka i interní IT.
Před zakázkou, po požadavku zákazníka, při odchodu zaměstnance, před nasazením nové aplikace, po incidentu, před pojištěním kyberrizik nebo když nikdo dlouho nekontroloval zálohy.
Seznam zařízení, přístup k administraci, informace o zálohách, síti, cloudových účtech, read-only přístup do repozitáře a požadavky zákazníka nebo výběrového řízení.
AI audit kódu nehledá krásu architektury, ale riziko: secrets v repozitáři, zranitelné balíčky, vstupy bez validace, chybné oprávnění, nejasné licence a změny bez testů.
Ne každá firma spadá pod NIS2. Nejdřív ověříme regulovanou službu a režim, pak řešíme praktická opatření: přístupy, zálohy, incidenty, odpovědnosti a dokumentaci.
Orientační ceny
Cena se odvíjí od rozsahu: jiná práce je rychlý bezpečnostní dotazník k zakázce, jiná audit celé malé firmy se sítí, serverem a zálohami. U každé varianty předem písemně řekneme, co přesně kontrolujeme, co bude ve výstupu a kolik bude stát následná náprava.
| Zásah | Cena |
|---|---|
| Vstupní konzultace a rozsah Krátce probereme firmu a co audit pokryje. Cenu řekneme dopředu písemně. | zdarma |
| Podklady pro zakázku / bezpečnostní dotazník Rychlá kontrola odpovědí, MFA, záloh, incidentů a základního stavu. Vhodné před odesláním dotazníku zákazníkovi. | od 1 794 Kč |
| Audit záloh a obnovy Kontrola schématu záloh, ransomware rizik a zkušební obnovy vybraných dat. | od 2 392 Kč |
| Bezpečnostní audit malé firmy (do ~10 zařízení) Na místě + vzdáleně. Výstup = písemný report s prioritami. | od 3 588 Kč |
| IT audit se sítí a serverem / AD Podle počtu zařízení a složitosti sítě. | individuálně |
| AI audit kódu / menší aplikace Read-only kontrola repozitáře, závislostí, secrets, vstupů a rizik po AI-generovaných změnách. Nejde o plný penetrační test. | od 4 784 Kč |
| NIS2 gap analýza + dokumentace Posouzení režimu, co chybí ke splnění, incident playbook a seznam priorit. Právní výklad smluv řeší advokát. | od 5 980 Kč |
| Náprava zjištěných rizik MFA, zálohy, přístupy, otevřené porty, základní hardening, předání vývojáři nebo vašemu IT. | 598 Kč / 30 min |
Dostanete písemný report seřazený podle rizika, srozumitelně — ne marketingový PDF leták ani strašení, abyste si koupili krabici.
Kritické věci (MFA, zálohy, přístupy, segmentace sítě, otevřené RDP) umíme po auditu rovnou opravit. Dostanete plán nápravy a nezůstanete na to sami.
Umíme připravit podklady pro bezpečnostní dotazník zákazníka nebo výběrové řízení: co už máte, kde je mezera a jaký je plán nápravy.
AI bereme jako užitečný nástroj, ale ne jako záruku správnosti. U kódu kontrolujeme hlavně bezpečnost, závislosti, tajemství v repozitáři, vstupy a oprávnění.
Ověříme režim v kalkulačce NÚKIB, projdeme vyhlášky 409/410/2025 Sb. a hlavní důraz dáme na zálohy a test obnovy — to už není dobrá praxe, ale povinnost. Souvislosti rozebíráme v samostatném článku o novém kyberzákonu NIS2.
ITHOPE s.r.o. spravuje servery, Active Directory, sítě a zálohy brněnských firem od roku 2008. Audit děláme z praxe a z reálných incidentů, ne ze staženého template.
Potřebujete rychlou odpověď?
774 777 774Po–Pá 10:00–16:00. Akutní data a ransomware: 775 556 063 NONSTOP.
Pro koho je tato služba
Malé a střední firmy v Brně, které tuší, že „něco kolem bezpečnosti" mají dořešit — účetní a právní kanceláře, ordinace, e-shopy, výrobní a projekční firmy, dodavatelé větších firem (které bezpečnost vyžadují i po svých dodavatelích) a kdokoli, koho se týká nový kyberzákon. Pro běžnou domácnost stačí Antivir a ochrana.
Ne automaticky. Rozhoduje, jestli poskytujete regulovanou službu (vyhláška 408/2025 Sb.), jak jste velcí a jak významný by byl výpadek. Ověříme to s vámi v kalkulačce NÚKIB a řekneme režim (nižší/vyšší) i co konkrétně musíte splnit. Víc v našem článku o NIS2.
Písemný report: co je v pořádku, co je riziko, seřazené podle priority, a konkrétní kroky nápravy. Plus konzultaci nad ním. Žádné „našli jsme díry, hodně štěstí".
Obojí. Kritické nálezy (MFA, zálohy, přístupy, RDP vystavené do internetu) umíme rovnou opravit. Pokud máte vlastní IT, předáme jim report s prioritami.
Je to read-only kontrola repozitáře a aplikace se zaměřením na rizika, která se často objeví při rychlém vývoji nebo AI-generovaných změnách: secrets v kódu, zranitelné závislosti, chybně nastavená oprávnění, neošetřené vstupy, nejasné licence a chybějící základní testy. Výstupem je konkrétní seznam oprav pro vývojáře.
Ano. Projdeme otázky zákazníka nebo pojišťovny, ověříme reálný stav a připravíme odpovědi včetně doporučení, co opravit hned a co dát do plánu. Nepíšeme pohádky — raději doložitelný stav a realistický termín nápravy.
Malá firma typicky 1 den na místě plus vzdálené prověření, report do pár dní. U sítě a serveru/AD podle složitosti — řekneme dopředu.
Prvotní hlášení NÚKIB se podává do 24 hodin od zjištění, doplnění u významného dopadu do 72 hodin a závěrečná zpráva typicky do 30 dnů. Připravíme vám incident playbook, ať víte kdo, co a kdy — a v krizi pomůžeme přímo.