Přeskočit na obsah

Technologie a kyberbezpečnost

ISO 27001 a TISAX

Odběratelé, banky i veřejní zadavatelé stále častěji chtějí vidět, že máte bezpečnost informací pod kontrolou. Obvykle to znamená certifikaci podle ISO/IEC 27001, v automobilovém průmyslu hodnocení TISAX. Systém řízení bezpečnosti informací zavedeme tak, aby vycházel z vašich skutečných procesů a zároveň usnadnil plnění povinností podle zákona o kybernetické bezpečnosti.

Co pro vás uděláme

  • Gap analýza proti ISO/IEC 27001:2022 nebo katalogu VDA ISA
  • Stanovení rozsahu systému, soupis aktiv a analýza rizik
  • Prohlášení o aplikovatelnosti a výběr opatření podle ISO/IEC 27002
  • Bezpečnostní politiky a směrnice – přístupy, zálohování, dodavatelé, incidenty
  • Ochrana prototypů a důvěrných dat zákazníků podle požadavků TISAX
  • Školení vedení a zaměstnanců v bezpečnosti informací
  • Interní audit a přezkoumání systému vedením
  • Příprava na certifikační audit nebo hodnocení TISAX a podpora při něm
  • Propojení s požadavky zákona o kybernetické bezpečnosti a s GDPR

Pro koho

  • Dodavatelé automobilového průmyslu, po nichž odběratel žádá TISAX
  • IT firmy, datová centra a poskytovatelé cloudových služeb
  • Firmy, které se ucházejí o zakázky s požadavkem na ISO 27001
  • Regulované subjekty, které chtějí bezpečnostní opatření postavit na mezinárodní normě

Právní rámec

  • ISO/IEC 27001:2022 – systémy řízení bezpečnosti informací (certifikáty podle vydání z roku 2013 pozbyly platnosti 31. 10. 2025)
  • ISO/IEC 27002:2022 – opatření pro bezpečnost informací
  • TISAX – hodnocení podle katalogu VDA ISA, spravované sdružením ENX Association
  • Zákon č. 264/2025 Sb., o kybernetické bezpečnosti

Přehled hlavních předpisů je informativní. Konkrétní povinnosti posoudíme pro váš provoz.

Postup

Jak postupujeme

Každou zakázku začínáme tím, že poznáme váš provoz. Teprve potom navrhujeme řešení.
  1. 01

    Gap analýza

    Porovnáme současný stav s normou nebo s katalogem VDA ISA a určíme rozsah práce.

  2. 02

    Analýza rizik

    Zmapujeme aktiva, hrozby a zranitelnosti a vybereme opatření.

  3. 03

    Zavedení

    Doplníme politiky a procesy, proškolíme lidi a opatření uvedeme do praxe.

  4. 04

    Interní audit

    Ověříme připravenost a odstraníme nedostatky.

  5. 05

    Certifikace

    Podpoříme vás při auditu certifikačního orgánu nebo při hodnocení TISAX.

Otázky a odpovědi

Časté dotazy

Nenašli jste odpověď? Zeptejte se nás.

Jaký je rozdíl mezi ISO 27001 a TISAX?
ISO/IEC 27001 je obecná mezinárodní norma pro systém řízení bezpečnosti informací a končí certifikátem. TISAX je hodnocení podle katalogu VDA ISA určené pro automobilový průmysl a jeho výsledek se sdílí s odběrateli. Požadavky se z velké části překrývají, takže obojí lze zavádět společně.
Splníme certifikací ISO 27001 zákon o kybernetické bezpečnosti?
Samotný certifikát zákonné povinnosti nenahrazuje – ty je třeba posoudit samostatně podle režimu, do kterého spadáte. Dobře zavedený systém podle ISO/IEC 27001 je ale pevný základ, na který lze zákonná opatření navázat.
Kdo vydává certifikát?
Certifikát ISO vydává nezávislý certifikační orgán, hodnocení TISAX provádí poskytovatel schválený sdružením ENX Association. My systém zavedeme a na audit či hodnocení vás připravíme.

Související služby

Navazující služby

Jednotlivé oblasti bezpečnosti spolu souvisejí – s touto službou se nejčastěji kombinují následující.
  • Kybernetická bezpečnost

    Audit, soulad s novým zákonem o kybernetické bezpečnosti (NIS2) a penetrační testy.

    Detail služby
  • GDPR na míru

    Analýza zpracování osobních údajů a pravidla, která odpovídají vašemu skutečnému provozu.

    Detail služby
  • Systémy řízení ISO

    Zavedení a údržba ISO 9001, 14001 a 45001, přechod na nová vydání norem i oborové standardy AQAP a SCC.

    Detail služby