SPC Servis PC Brno

Bezpečnost firmy, zálohy, přístupy, AI kód a NIS2

IT audit, NIS2 a AI audit kódu v Brně

Audit není papír do šanonu. Je to kontrola, jestli vaše firma zvládne doložit bezpečnost a obnovit provoz — ať už po útoku, výpadku, nebo na žádost zákazníka. Projdeme účty, hesla, MFA, zálohy, síť, přístupy, server/AD, dopad nového kyberzákona (NIS2) i rizika v kódu nebo AI-generovaných změnách. Dostanete písemný report s prioritami a kritické věci umíme rovnou opravit.

  • Výstup = písemný report s prioritami a konkrétními kroky, ne jen seznam nálezů
  • Hesla, MFA, zálohy a test obnovy, síť, přístupy, server/AD i kód
  • NIS2 (zákon 264/2025 Sb.) — posoudíme, co vám chybí ke splnění
  • AI audit kódu: bezpečnost, závislosti, úniky tajemství, licenční rizika
  • Vhodné pro zakázky, dodavatelské prověrky i interní bezpečnost
  • Audit i následná náprava z jedné ruky
  • Lokální, Brno a okolí — ITHOPE od roku 2008

Nejčastější situace

Nevíte, jestli vás zálohy zachrání

Záloha, kterou nikdo nezkusil obnovit, je jen dobrý pocit. Ověříme reálný test obnovy — u firem ve vyšším režimu NIS2 ho od listopadu 2025 navíc přímo vyžaduje zákon.

Po zaměstnancích zůstávají přístupy

Sdílené účty, hesla uložená v prohlížeči, bývalý kolega, který má pořád přístup. Projdeme, kdo má k čemu přístup a co zrušit.

NIS2 a nevíte, jestli se vás týká

Nový kyberzákon nedopadá na každého — rozhoduje regulovaná služba, velikost a významnost. Ověříme režim a řekneme, co konkrétně musíte splnit.

Zakázka vyžaduje doložit bezpečnost

Dodavatelský dotazník, požadavek zákazníka, pojišťovna nebo výběrové řízení často chtějí odpovědi k MFA, zálohám, incidentům, oprávněním a dodavatelům. Připravíme fakta, ne obecné sliby.

AI psala kód, ale nikdo ho nerevidoval

AI umí zrychlit vývoj, ale také přidat chyby, zranitelné závislosti, nechtěné úniky tajemství nebo licenční problém. Uděláme read-only kontrolu repozitáře a rizika seřadíme podle dopadu.

Bezpečnost nikdo nehlídá

Neaktualizovaný systém, vypnutá MFA, RDP vystavené do internetu, antivirus, o kterém nemáte přehled. Tyhle věci najdeme dřív než útočník.

Co umíme konkrétně

Účty, hesla a zařízení

  • hesla a správa přístupů
  • MFA / dvoufaktor na kritické účty
  • antivirus a Defender
  • aktualizace OS i softwaru
  • šifrování disků (BitLocker)
  • jednotné nastavení stanic

Síť, přístupy a server

  • Wi-Fi, LAN, VLAN a segmentace
  • firewall a otevřené porty (RDP vystavené do internetu je kritické riziko)
  • přístupová práva a sdílené složky
  • doménový řadič / Active Directory
  • VPN a vzdálený přístup
  • logy a monitoring

Zálohy a obnova (jádro NIS2)

  • schéma 3-2-1
  • offline / immutable kopie proti ransomwaru
  • verzování
  • reálný test obnovy
  • dokumentace postupů obnovy

NIS2 / kyberzákon

  • posouzení regulované služby a režimu (kalkulačka NÚKIB)
  • gap proti vyhláškám 409/410/2025 Sb.
  • incident playbook a lhůty hlášení (24 h / 72 h / 30 dní)
  • řízení rizik a odpovědnosti
  • dokumentace pro kontrolu

AI audit kódu a aplikací

  • read-only kontrola repozitáře
  • secrets a citlivé údaje v kódu
  • zranitelné závislosti a lockfile
  • autentizace, autorizace a vstupy
  • bezpečné používání AI nástrojů ve firmě
  • praktický seznam oprav pro vývojáře

Podklady pro zakázky

  • bezpečnostní dotazníky zákazníků
  • přehled opatření a odpovědností
  • seznam rizik a plán nápravy
  • doložení MFA, záloh a obnovy
  • doporučení pro smluvní požadavky
  • srozumitelné shrnutí pro vedení firmy
AI audit kódu na notebooku s bezpečnostním checklistem
AI/code audit zaměříme na secrets, závislosti, vstupy, oprávnění a konkrétní opravy pro vývojáře.
Kontrola síťového vybavení, NAS a záloh při firemním IT auditu
U firemního auditu ověřujeme síť, přístupy, zálohy a reálný test obnovy, ne jen seznam zařízení.

Cena, rozsah a výstup

Co firmy před objednáním IT auditu řeší

Před auditem obvykle nejde jen o techniku. Potřebujete vědět cenu, rozsah kontroly, co bude ve výstupu, jak dlouho to zabere, jestli se vás týká NIS2 a jestli se dá zkontrolovat i AI-generovaný kód.

Kolik to bude stát

Uvádíme konkrétní vstupní ceny pro dotazník, audit záloh, malou firmu, AI audit kódu i NIS2 gap. U větších prostředí cenu stanovíme až podle rozsahu, aby šlo o férovou cenu, ne o odhad od stolu.

Co přesně dostanu

Výstupem je písemný report: stav, rizika, priority, doporučený postup, orientační náročnost nápravy a shrnutí pro vedení, zákazníka i interní IT.

Kdy má audit smysl

Před zakázkou, po požadavku zákazníka, při odchodu zaměstnance, před nasazením nové aplikace, po incidentu, před pojištěním kyberrizik nebo když nikdo dlouho nekontroloval zálohy.

Co připravit před auditem

Seznam zařízení, přístup k administraci, informace o zálohách, síti, cloudových účtech, read-only přístup do repozitáře a požadavky zákazníka nebo výběrového řízení.

Jak řešíme AI kód

AI audit kódu nehledá krásu architektury, ale riziko: secrets v repozitáři, zranitelné balíčky, vstupy bez validace, chybné oprávnění, nejasné licence a změny bez testů.

NIS2 bez přehánění

Ne každá firma spadá pod NIS2. Nejdřív ověříme regulovanou službu a režim, pak řešíme praktická opatření: přístupy, zálohy, incidenty, odpovědnosti a dokumentaci.

Orientační ceny

Kolik stojí IT audit a AI audit kódu

Ceník pro firmy →

Cena se odvíjí od rozsahu: jiná práce je rychlý bezpečnostní dotazník k zakázce, jiná audit celé malé firmy se sítí, serverem a zálohami. U každé varianty předem písemně řekneme, co přesně kontrolujeme, co bude ve výstupu a kolik bude stát následná náprava.

Zásah Cena
Vstupní konzultace a rozsah
Krátce probereme firmu a co audit pokryje. Cenu řekneme dopředu písemně.
zdarma
Podklady pro zakázku / bezpečnostní dotazník
Rychlá kontrola odpovědí, MFA, záloh, incidentů a základního stavu. Vhodné před odesláním dotazníku zákazníkovi.
od 1 794 Kč
Audit záloh a obnovy
Kontrola schématu záloh, ransomware rizik a zkušební obnovy vybraných dat.
od 2 392 Kč
Bezpečnostní audit malé firmy (do ~10 zařízení)
Na místě + vzdáleně. Výstup = písemný report s prioritami.
od 3 588 Kč
IT audit se sítí a serverem / AD
Podle počtu zařízení a složitosti sítě.
individuálně
AI audit kódu / menší aplikace
Read-only kontrola repozitáře, závislostí, secrets, vstupů a rizik po AI-generovaných změnách. Nejde o plný penetrační test.
od 4 784 Kč
NIS2 gap analýza + dokumentace
Posouzení režimu, co chybí ke splnění, incident playbook a seznam priorit. Právní výklad smluv řeší advokát.
od 5 980 Kč
Náprava zjištěných rizik
MFA, zálohy, přístupy, otevřené porty, základní hardening, předání vývojáři nebo vašemu IT.
598 Kč / 30 min

Proč Servis PC Brno

Černé na bílém, ne strašení

Dostanete písemný report seřazený podle rizika, srozumitelně — ne marketingový PDF leták ani strašení, abyste si koupili krabici.

Neskončíme u seznamu chyb

Kritické věci (MFA, zálohy, přístupy, segmentace sítě, otevřené RDP) umíme po auditu rovnou opravit. Dostanete plán nápravy a nezůstanete na to sami.

Audit pro zakázky a dodavatele

Umíme připravit podklady pro bezpečnostní dotazník zákazníka nebo výběrové řízení: co už máte, kde je mezera a jaký je plán nápravy.

AI kód bez iluzí

AI bereme jako užitečný nástroj, ale ne jako záruku správnosti. U kódu kontrolujeme hlavně bezpečnost, závislosti, tajemství v repozitáři, vstupy a oprávnění.

NIS2 prakticky, ne právničina

Ověříme režim v kalkulačce NÚKIB, projdeme vyhlášky 409/410/2025 Sb. a hlavní důraz dáme na zálohy a test obnovy — to už není dobrá praxe, ale povinnost. Souvislosti rozebíráme v samostatném článku o novém kyberzákonu NIS2.

Reálná zkušenost s firemním IT

ITHOPE s.r.o. spravuje servery, Active Directory, sítě a zálohy brněnských firem od roku 2008. Audit děláme z praxe a z reálných incidentů, ne ze staženého template.

Co dostanete v ceně

  • Audit účtů, hesel, MFA a aktualizací
  • Kontrola záloh + reálný test obnovy
  • Prověření sítě, přístupů a serveru / AD
  • AI/code audit: závislosti, secrets, vstupy a opakující se bezpečnostní chyby
  • Posouzení NIS2 (regulovaná služba, režim, gap)
  • Písemný report s prioritami a doporučeními
  • Konzultace nad reportem + plán nápravy

Související služby

Potřebujete rychlou odpověď?

774 777 774

Po–Pá 10:00–16:00. Akutní data a ransomware: 775 556 063 NONSTOP.

Pro koho je tato služba

Malé a střední firmy v Brně, které tuší, že „něco kolem bezpečnosti" mají dořešit — účetní a právní kanceláře, ordinace, e-shopy, výrobní a projekční firmy, dodavatelé větších firem (které bezpečnost vyžadují i po svých dodavatelích) a kdokoli, koho se týká nový kyberzákon. Pro běžnou domácnost stačí Antivir a ochrana.

Časté otázky

Týká se nás vůbec NIS2? +

Ne automaticky. Rozhoduje, jestli poskytujete regulovanou službu (vyhláška 408/2025 Sb.), jak jste velcí a jak významný by byl výpadek. Ověříme to s vámi v kalkulačce NÚKIB a řekneme režim (nižší/vyšší) i co konkrétně musíte splnit. Víc v našem článku o NIS2.

Co z auditu reálně dostaneme? +

Písemný report: co je v pořádku, co je riziko, seřazené podle priority, a konkrétní kroky nápravy. Plus konzultaci nad ním. Žádné „našli jsme díry, hodně štěstí".

Děláte jen audit, nebo i opravu? +

Obojí. Kritické nálezy (MFA, zálohy, přístupy, RDP vystavené do internetu) umíme rovnou opravit. Pokud máte vlastní IT, předáme jim report s prioritami.

Co znamená AI audit kódu? +

Je to read-only kontrola repozitáře a aplikace se zaměřením na rizika, která se často objeví při rychlém vývoji nebo AI-generovaných změnách: secrets v kódu, zranitelné závislosti, chybně nastavená oprávnění, neošetřené vstupy, nejasné licence a chybějící základní testy. Výstupem je konkrétní seznam oprav pro vývojáře.

Pomůžete s bezpečnostním dotazníkem pro zakázku? +

Ano. Projdeme otázky zákazníka nebo pojišťovny, ověříme reálný stav a připravíme odpovědi včetně doporučení, co opravit hned a co dát do plánu. Nepíšeme pohádky — raději doložitelný stav a realistický termín nápravy.

Jak dlouho audit trvá? +

Malá firma typicky 1 den na místě plus vzdálené prověření, report do pár dní. U sítě a serveru/AD podle složitosti — řekneme dopředu.

Musíme incident nahlásit sami, nebo to uděláte za nás? +

Prvotní hlášení NÚKIB se podává do 24 hodin od zjištění, doplnění u významného dopadu do 72 hodin a závěrečná zpráva typicky do 30 dnů. Připravíme vám incident playbook, ať víte kdo, co a kdy — a v krizi pomůžeme přímo.

Zavolat Kontakt