Komerční sděleníJak se připravit na bezpečnostní audit vašeho IT 

Jak se připravit na bezpečnostní audit vašeho IT 

Opatrnost je nejlepší prevence, zvláště v oblasti IT. Nečekejte, až vám někdo odcizí firemní data nebo napadne váš systém, protože to už bude pozdě. Provádějte pravidelně bezpečnostní audit a včas zamezte případným hrozbám. Poradíme vám, jak se připravit na bezpečností audit firmy. 

Má bezpečností audit význam? 

Bezpečnostní audit je systematické vyhodnocení zabezpečení počítačových systémů (nebo i jiných bezpečnostních rizik). Jeho cílem je zlepšit kyberbezpečnost a potažmo i celkovou bezpečnost organizace a ochránit ji před potenciálními hrozbami. Jinými slovy – ano, význam má, a to veliký. Znát své slabiny dřív než váš nepřítel, vám může zachránit krk. Proč? Protože je můžete včas napravit. 
Protože čtete tento článek, asi už to víte a chcete se na audit připravit. To chválíme. 

Rozhodněte, kdo audit provede 

Jako první se rozhodněte, kdo IT audit provede. Může to být externí firma, které se specializuje na kybernetickou bezpečnost – výhodou je, že je nezávislá a dokáže tedy situaci objektivně zhodnotit. Nebo ho se do nej můžete pustit interně pomocí vašeho vlastního IT oddělení – pokud je dostatečně zkušené, aby audit provedlo.  
Ovšem i v případě, že budete interní audit pravidelně provádět, doporučuje se ho jednou za čas svěřit do rukou externí firmě, která k němu může přistupovat jinak než vy a odhalí tak chyby, na které byste nenarazili. Případně nebo bude mít odlišné návrhy, jak kybernetickou bezpečnost vylepšit (a nebudou mít důvod mazat vám med kolem pusy nebo výsledky zlehčovat – což je to, co potřebujete). 
Firmy, které se na bezpečnostní audit specializují, navíc přezkoumávají, zda dodržujete všechna potřebná nařízení a jiné legislativní požadavky – a pokud ne, pomůžou vám to napravit – čímž se vyhnete případným pokutám. 

Informujte všechny zúčastněné 

Respektive i vaše zaměstnance, že se bezpečností audit bude ve firmě konat, ať je to nezaskočí. Zdá se to jako banalita, ale včasné oznámení všem pomůže se na tento proces připravit. Pokud se jedná o externí firmu, je pravděpodobné, že si auditor vyžádá potřebou dokumentaci nebo jiné cenné údaje. Proto je na místě, aby je byli odpovědní lidé připravení auditorům poskytnout.  
Ideálně ještě před auditem proberte s lidmi, kteří ho provádějí, s kým vším budou hovořit a předejte oběma stranám všechny potřebné kontakty, ať se na sebe mohou odpovědné osoby obracet přímo. 

Připravte všechna potřebná data 

Domluvte se s auditory, které dokumenty a informace týkající se bezpečnosti vašich systémů, dat a firemní bezpečnostní politiky, budou potřebovat. Ty dopředu nachystejte, ať samotný audit probíhá co nejhladčeji. Pokud bude něco chybět, auditor si dokumenty vyžádá, viz předchozí bod. 
Nezapomeňte ani na informace ohledně toho, jak řešíte zásady ochrany osobních údajů, zásady pro online komunikaci, jak chráníte archivovaná data a další firemní bezpečnostní opatření, která dodržujete. 

Vyčleňte auditorům místo 

Bezpečnostní audit zpravidla nějakou dobu potrvá (raději počítejte minimálně měsíc), proto je vhodné, abyste pro auditory připravili nějakou místnost, která bude po dobu auditu jejich působištěm. Zeptejte se, jaké vybavení potřebují, a podle toho vyberte vhodnou místnost nebo ji přizpůsobte dle požadavků. 

Buďte připraveni na změny 

Po provedení bezpečnostního auditu dostanete v závěrečné zprávě vyhodnocení i doporučení na zlepšení bezpečnosti vaší firmy. Připravte proto tým, který tato doporučení implementuje a provede potřebné úpravy. Může se stát, že budete muset pozměnit i pravidla firemní bezpečnostní politiky nebo proškolit zaměstnance (nejčastější příčinou bezpečnostních incidentů bývá právě lidská chyba), tak s tím raději dopředu počítejte. 
Bezpečnostní audit by neměl být jednorázovou záležitostí, určitě ho opakujte – nejčastěji se provádí jednou za rok. 

Pár slov závěrem 

Pokud si pro IT audit najmete zkušenou firmu, při úvodní konzultaci vám pravděpodobně dopředu sami sdělí, jak se na audit máte připravit, nebojte se tedy, že byste něco zanedbali a neváhejte se jich doptávat. Jakmile nejdete firmu, s jejímiž službami budete spokojeni, můžete ji využívat pravidelně a už budete vědět, jak to s nimi chodí.  

Reklama

Doporučujeme

Apple vydal nový firmware pro AirPods Pro 3

Apple rozeslal nový firmware pro AirPods Pro 3. Jde o první výraznější aktualizaci od minulého měsíce. Tehdy dorazila verze 8B39, nyní ji střídá build 8B40. Aktualizace přichází krátce před vydáním iOS 26.5.

Gemini míří do aut s Android Automotive

Google rozšiřuje svého AI asistenta Gemini do automobilů s Android Automotive. Postupně nahradí dosavadního Google Assistanta a zamíří nejen do nových vozů, ale i do těch starších. Aktualizace dorazí formou softwaru, takže změnu pocítí miliony řidičů bez nutnosti koupě nového auta.

Apple ruší základní Mac mini s menším úložištěm

Apple potichu upravil nabídku Macu mini. Z prodeje zmizela varianta s menším úložištěm. Zákazníci tak přišli o nejdostupnější konfiguraci. Firma tím fakticky posunula vstupní model výš.

Motorola Razr Fold míří mezi špičku skládacích telefonů

Motorola konečně odhalila svůj první „book-style“ skládací telefon Razr Fold. Novinka cílí přímo na nejvyšší třídu a chce konkurovat zavedeným modelům od Samsungu a Googlu. Už první informace ale naznačují, že nepůjde o dostupnější variantu, na kterou část trhu čeká.

Honor posouvá hranice střední třídy

Honor 600 míří vysoko. Po týdnu používání budí otázku, proč lidé stále sahají po drahých vlajkách. Telefon přináší prvky, které byly ještě nedávno vyhrazené top modelům. Výsledkem je zařízení, které působí mnohem prémiověji, než by kdo čekal.

Google Meet zvládne AI poznámky i z osobních schůzek

Google rozšiřuje své AI funkce ve Workspace. Nově dokáže nástroj pro poznámky v Google Meet zachytit i osobní schůzky. Funkce přepisuje a shrnuje rozhovory v reálném čase. Stačí k tomu mobil a spuštěný Gemini notetaker.

Sony Xperia 1 VIII míří k výraznému redesignu

Nové úniky naznačují, že Sony chystá u modelu Xperia 1 VIII zásadní změnu vzhledu. První render se objevil už začátkem dubna a mnozí ho považovali za aprílový vtip. Postupně se ale přidaly další obrázky. Ty původní tvrzení posilují.

Microsoft Teams upraví panel schůzky a omezí nechtěné zvedání ruky

Microsoft chystá změnu, která potěší každého, kdo někdy omylem „zvedl ruku“ během online schůzky. Problém, na který si uživatelé dlouhodobě stěžují, má konečně řešení. Firma upraví rozhraní tak, aby se podobné přešlapy stávaly méně často.

Gemini pro Google Home dostává funkci pokračující konverzace

Google rozšiřuje schopnosti svého hlasového asistenta Gemini pro chytrou domácnost. Nově přichází funkce pokračující konverzace, která umožní mluvit s asistentem přirozeněji a bez neustálého opakování aktivační fráze. Funkce startuje v režimu předběžného přístupu.

Framework Laptop 16 dostává praktičtější design a lepší výbavu

Framework upravuje svůj modulární Laptop 16 tak, aby působil méně jako experiment a víc jako hotový produkt. Novinky nejsou revoluční, ale míří přesně na slabiny, které uživatelé dlouhodobě zmiňovali. Výrobce přidává dostupnější procesor, přepracovává klíčové části konstrukce a chystá výrazné rozšíření konektivity.

Tim Cook proměnil Apple v symbol statusu

Tim Cook převzal Apple v roce 2011 ve stínu Steva Jobse. Firma už tehdy nabízela ikonické produkty. Cook ale změnil směr. Zaměřil se na iPhone jako střed celého ekosystému a postupně z něj udělal víc než jen telefon.

Sony chystá globální ověřování věku na PlayStationu

PlayStation se chystá na velkou změnu. Hráči budou muset ověřit svůj věk, pokud chtějí dál používat komunikační funkce. Týká se to hlavně zpráv a hlasového chatu. Bez ověření zůstanou dostupné hry, trofeje i obchod.

Google Wallet přidává živé sledování letů na zamykací obrazovce

Google Wallet dostává novou funkci, která cílí na cestující. Aplikace nově ukazuje živé informace o letu přímo na telefonu. Uživatel tak vidí stav letu bez nutnosti otevírat aplikaci. Funkce se objevuje na zařízeních s Androidem 16 a novějšími verzemi.
Reklama
Reklama
Reklama
Reklama