Podľa potreby
Analýza a riadenie rizík
Analýza rizík nie je príloha k auditu — je jeho vstupom. Údaj o jej vykonaní patrí medzi podklady, ktoré odovzdávate ešte pred začiatkom auditu.
Analýza rizík je vstupom auditu, nie jeho prílohou — údaj o jej vykonaní patrí medzi podklady, ktoré odovzdávate ešte pred jeho začiatkom. Robíme ju tak, aby s ňou vedel ďalej pracovať váš tím, nie iba ten, kto ju napísal.
Rozdiel je v tom, čo odovzdáme. Nie záverečnú správu k dokumentu, ku ktorému nemáte zdrojové dáta, ale register rizík v podobe, ktorá prežije aj ďalšie kolo.
Čo dostanete
Register identifikovaných rizík s ohodnotením a s určenými vlastníkmi aktív.
Návrh bezpečnostných opatrení naviazaný na konkrétne riziká — riziko bez naviazaného opatrenia je najčastejší nález.
Podklad na rozhodnutie o akceptácii zvyškového rizika, pripravený na predloženie vedeniu.
Správu o riziku v podobe, ktorá sa pri audite predkladá ako dôkaz.
Hodnotenie dopadov krízových scenárov vrátane určenia doby a bodu obnovy.
Zdrojové dáta v otvorenom formáte, aby ste register vedeli viesť aj bez nás.
Ako sa udržiava aktuálna
Riziká sa preskúmavajú najmenej raz ročne a akceptované riziká sa prehodnocujú až do ich odstránenia; okrem toho po významnej zmene alebo po incidente. Práve na tomto bode padá najviac organizácií — analýza z roku vzniku dokumentácie, ku ktorej sa nikto nevrátil, je pri audite viditeľná na prvý pohľad, pretože sa datuje.
Preto ponúkame aj priebežné riadenie rizík: preskúmanie, sledovanie plnenia opatrení a podklady pre vedenie v podobe, ktorú vie prečítať a schváliť.
Kde nájdete podrobnosti
Táto stránka je prehľad služby a jej výstupov. Metodika, päť najčastejších dôvodov, prečo analýza pri audite neobstojí, a to, ako sa tá istá analýza dá použiť pre viac režimov naraz, sú rozpísané na stránke Analýza rizík.
Právny stav overený k 4. 9. 2026.
Ako vám pomôžeme
Balíky, rozsah a orientačná cena
Celý trh cenu tají. My uvádzame aspoň pásmo — aby ste vedeli, či sa vôbec bavíme o rovnakom rozpočte.
Vypracovanie analýzy rizík
Zoznam rizík, návrh bezpečnostných opatrení, návrh na akceptáciu zvyškového rizika a správa o riziku — plus zdrojový register rizík, s ktorým viete ďalej pracovať.
Riadenie rizík priebežne
Ročné preskúmanie a prehodnotenie akceptovaných rizík, aktualizácia po zmene alebo incidente, podklady pre vedenie a metodické vedenie samohodnotenia tam, kde sa uplatní.
Anrix — systém na riadenie rizík
Register aktív, rizík a opatrení v jednej väzbe, história zmien a schvaľovací krok. Nasadenie vo vašej infraštruktúre.
Čo určuje cenu
Cenu určuje rozsah, nie veľkosť firmy. Pracnosť zvyšuje najmä ďalšia lokalita, ďalší informačný systém v rozsahu, dodávateľ, ktorého treba posúdiť, a druhá jurisdikcia. Každé takéto rozšírenie sa na pracnosti prejaví rádovo o tretinu až polovicu. Rozsah dohodneme pri vstupnom posúdení a v ponuke uvedieme aj počet dní.
Povedzte nám, čo riešite.
Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.
sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto