-6.1 C
Czech
Čtvrtek 22. ledna 2026
Komerční sděleníJak se připravit na bezpečnostní audit vašeho IT 

Jak se připravit na bezpečnostní audit vašeho IT 

Opatrnost je nejlepší prevence, zvláště v oblasti IT. Nečekejte, až vám někdo odcizí firemní data nebo napadne váš systém, protože to už bude pozdě. Provádějte pravidelně bezpečnostní audit a včas zamezte případným hrozbám. Poradíme vám, jak se připravit na bezpečností audit firmy. 

Má bezpečností audit význam? 

Bezpečnostní audit je systematické vyhodnocení zabezpečení počítačových systémů (nebo i jiných bezpečnostních rizik). Jeho cílem je zlepšit kyberbezpečnost a potažmo i celkovou bezpečnost organizace a ochránit ji před potenciálními hrozbami. Jinými slovy – ano, význam má, a to veliký. Znát své slabiny dřív než váš nepřítel, vám může zachránit krk. Proč? Protože je můžete včas napravit. 
Protože čtete tento článek, asi už to víte a chcete se na audit připravit. To chválíme. 

Rozhodněte, kdo audit provede 

Jako první se rozhodněte, kdo IT audit provede. Může to být externí firma, které se specializuje na kybernetickou bezpečnost – výhodou je, že je nezávislá a dokáže tedy situaci objektivně zhodnotit. Nebo ho se do nej můžete pustit interně pomocí vašeho vlastního IT oddělení – pokud je dostatečně zkušené, aby audit provedlo.  
Ovšem i v případě, že budete interní audit pravidelně provádět, doporučuje se ho jednou za čas svěřit do rukou externí firmě, která k němu může přistupovat jinak než vy a odhalí tak chyby, na které byste nenarazili. Případně nebo bude mít odlišné návrhy, jak kybernetickou bezpečnost vylepšit (a nebudou mít důvod mazat vám med kolem pusy nebo výsledky zlehčovat – což je to, co potřebujete). 
Firmy, které se na bezpečnostní audit specializují, navíc přezkoumávají, zda dodržujete všechna potřebná nařízení a jiné legislativní požadavky – a pokud ne, pomůžou vám to napravit – čímž se vyhnete případným pokutám. 

Informujte všechny zúčastněné 

Respektive i vaše zaměstnance, že se bezpečností audit bude ve firmě konat, ať je to nezaskočí. Zdá se to jako banalita, ale včasné oznámení všem pomůže se na tento proces připravit. Pokud se jedná o externí firmu, je pravděpodobné, že si auditor vyžádá potřebou dokumentaci nebo jiné cenné údaje. Proto je na místě, aby je byli odpovědní lidé připravení auditorům poskytnout.  
Ideálně ještě před auditem proberte s lidmi, kteří ho provádějí, s kým vším budou hovořit a předejte oběma stranám všechny potřebné kontakty, ať se na sebe mohou odpovědné osoby obracet přímo. 

Připravte všechna potřebná data 

Domluvte se s auditory, které dokumenty a informace týkající se bezpečnosti vašich systémů, dat a firemní bezpečnostní politiky, budou potřebovat. Ty dopředu nachystejte, ať samotný audit probíhá co nejhladčeji. Pokud bude něco chybět, auditor si dokumenty vyžádá, viz předchozí bod. 
Nezapomeňte ani na informace ohledně toho, jak řešíte zásady ochrany osobních údajů, zásady pro online komunikaci, jak chráníte archivovaná data a další firemní bezpečnostní opatření, která dodržujete. 

Vyčleňte auditorům místo 

Bezpečnostní audit zpravidla nějakou dobu potrvá (raději počítejte minimálně měsíc), proto je vhodné, abyste pro auditory připravili nějakou místnost, která bude po dobu auditu jejich působištěm. Zeptejte se, jaké vybavení potřebují, a podle toho vyberte vhodnou místnost nebo ji přizpůsobte dle požadavků. 

Buďte připraveni na změny 

Po provedení bezpečnostního auditu dostanete v závěrečné zprávě vyhodnocení i doporučení na zlepšení bezpečnosti vaší firmy. Připravte proto tým, který tato doporučení implementuje a provede potřebné úpravy. Může se stát, že budete muset pozměnit i pravidla firemní bezpečnostní politiky nebo proškolit zaměstnance (nejčastější příčinou bezpečnostních incidentů bývá právě lidská chyba), tak s tím raději dopředu počítejte. 
Bezpečnostní audit by neměl být jednorázovou záležitostí, určitě ho opakujte – nejčastěji se provádí jednou za rok. 

Pár slov závěrem 

Pokud si pro IT audit najmete zkušenou firmu, při úvodní konzultaci vám pravděpodobně dopředu sami sdělí, jak se na audit máte připravit, nebojte se tedy, že byste něco zanedbali a neváhejte se jich doptávat. Jakmile nejdete firmu, s jejímiž službami budete spokojeni, můžete ji využívat pravidelně a už budete vědět, jak to s nimi chodí.  

Reklama

Doporučujeme

Apple Intelligence Siri má zpoždění, které Applu nakonec může pomoct

Apple slíbil velkou proměnu Siri a nástup Apple Intelligence už v roce 2024. Realita ale za očekáváním zaostala. Nová generace hlasového asistenta dorazí výrazně později a firma to ani příliš neskrývá. Vývoj vlastních AI modelů se ukázal jako náročnější, než Apple čekal. Do hry navíc vstoupila dlouhodobá opatrnost při práci s daty.

Threads se dostaly před X v denní mobilní návštěvnosti

Sociální síť Threads od společnosti Meta poprvé předběhla X v počtu globálních denních uživatelů na mobilních zařízeních. Vyplývá to z odhadů analytické firmy Similarweb za první polovinu ledna. Threads podle nich denně používá zhruba 143 milionů lidí na mobilech, zatímco X přibližně 126 milionů. Jde o symbolický milník v dlouhodobém souboji dvou textově orientovaných platforem.

OLED MacBook Pro je blíž než kdy dřív a může dorazit už letos

Vývoj OLED MacBooku Pro se podle nejnovějších informací výrazně posunul. Výroba panelů už běží a Apple má mít za sebou klíčové testování. To naznačuje, že přechod na OLED displeje není vzdálená vize, ale konkrétní plán. A možná i otázka měsíců, ne let.

Microsoft potvrzuje první bezplatnou aktualizaci Windows pro rok 2026

Je rok 2026 a Windows znovu stojí na rozcestí. Microsoft po loňském odkladu definitivního konce Windows 10 potvrdil, že říjen 2026 bude skutečně poslední metou. Přesto firma znovu couvla jen částečně. Nabízí bezplatné rozšířené bezpečnostní aktualizace, ale jen těm, kteří splní dané podmínky.

Stovky milionů sluchátek a reproduktorů ohrožuje chyba v Bluetooth Fast Pair

Bezdrátová sluchátka a přenosné reproduktory se měly připojovat rychle a bez starostí. Přesně to byl cíl technologie Google Fast Pair. Jeden dotyk a hotovo. Teď se ale ukazuje, že stejná pohodlnost může hrát do karet útočníkům. Podle bezpečnostních výzkumníků z belgické univerzity KU Leuven obsahuje Fast Pair vážnou chybu, která otevírá cestu ke špehování, sledování i převzetí kontroly nad audio zařízeními.

Xbox, Nintendo a PlayStation aktualizují společné zásady bezpečnějšího hraní

Velcí hráči herního průmyslu znovu potvrzují, že bezpečnost online hraní berou vážně. Xbox oznámil aktualizaci takzvaných Safer Gaming Principles, na nichž dlouhodobě spolupracuje s Nintendo a PlayStation. Nejde o novou iniciativu, ale o pokračování partnerství, které vzniklo už na konci roku 2020.

Skládací iPhone má dostat tekutý kov a vylepšený titan

První skládací iPhone se znovu připomíná. Podle čerstvých úniků má Apple vsadit na materiály, které zatím ve velkém nepoužíval. Klíčovou roli má hrát tekutý kov v pantu a nová varianta titanu v těle zařízení. Cílem je vyšší odolnost, menší hmotnost a dlouhá životnost konstrukce. Premiéra se očekává už letos na podzim spolu s řadou iPhone 18.

Google Photos chystá ovládání rychlosti videa a čistší zobrazení fotek

Google Photos patří k nejpoužívanějším aplikacím pro správu fotek a videí na světě. Má přes deset miliard stažení a pro spoustu lidí je prakticky nepostradatelná. Přesto jí dlouhodobě chyběly některé základní funkce, které konkurence nabízí už roky. Teď to ale vypadá, že Google se konečně chystá jednu z nich doplnit.

YouTube TV spouští nový vzhled živého průvodce na Androidu a iOS

YouTube TV na začátku roku rozjíždí výraznou změnu v mobilních aplikacích. Na Androidu a iOS se začíná ve velkém objevovat přepracovaný Live Guide, tedy průvodce živým vysíláním. Úprava navazuje na rozhraní, které služba nasadila na televizích už v roce 2023. Teď se stejné pojetí dostává i na mobily.

Apple varuje před útoky na iPhony bez aktualizace

Apple znovu potvrzuje, že iPhony čelí aktivním útokům pomocí pokročilého špionážního softwaru. Tentokrát nejde o teoretické riziko, ale o zranitelnosti, které už útočníci skutečně zneužívají. Dvě kritické chyby byly sice opraveny, ale jen pro část uživatelů. Většina iPhonů zůstává bez ochrany, pokud jejich majitelé nepřejdou na nejnovější systém.

Gmail přidává AI Inbox a přehledy s Gemini, část funkcí je jen pro předplatitele

Gmail oficiálně vstupuje do éry umělé inteligence Gemini. Google rozšiřuje svou e mailovou službu o nové nástroje, které mají uživatelům pomoci lépe se orientovat v doručené poště, rychleji hledat informace a efektivněji psát odpovědi. Změny se týkají jak bezplatných uživatelů, tak předplatitelů placených tarifů Google AI Pro a Ultra.

Nintendo ukázalo první barevné Joy-Cony pro Switch 2

Nintendo oficiálně představilo první barevnou variantu ovladačů Joy-Con pro konzoli Switch 2. Nové provedení kombinuje světle fialovou a světle zelenou barvu a na trh dorazí 12. února společně s hrou Mario Tennis Fever. Jde o první pokus Nintenda odlišit Joy-Con 2 od základní verze barevně, nikoli funkčně.

Lego představilo Smart Bricks a rozvířilo debatu o budoucnosti hraní

Lego na veletrhu CES 2026 v Las Vegas představilo Smart Bricks, nové chytré kostky plné senzorů, světel a zvuků. Podle firmy jde o největší inovaci za posledních téměř 50 let. Nový systém má oživit klasické stavebnice a reagovat na pohyb, dotyk i vzájemnou interakci jednotlivých dílků.
Reklama
Reklama
Reklama
Reklama