+420 721 259 924
Nezávazná konzultace

Anrix: systém pro řízení rizik

Jedna analýza rizik pro zákon o kybernetické bezpečnosti, ISO/IEC 27001, GDPR a DORA — ve vaší infrastruktuře, pro všechny vaše subjekty.

Pro koho

  • Skupiny s více společnostmi, které chtějí jeden registr rizik a jeden pohled centrály místo tabulek z každé firmy zvlášť.
  • Zřizovatelé s organizacemi ve své působnosti — jedna instalace, každá organizace se svým registrem a vlastníky.
  • Finanční subjekty a jejich skupiny, které potřebují řízení rizika v oblasti IKT podle DORA na jednom místě pro všechny společnosti ve skupině.
  • Organizace, které chtějí analýzu držet doma — systém běží na vašem serveru, data neopouštějí vaše prostředí.

Co Anrix dělá

  • registr aktiv, hrozeb, zranitelností a rizik s vazbami aktivum – riziko – opatření; každé aktivum má vlastníka,
  • hodnocení na nastavitelné stupnici (pravděpodobnost × dopad) s prahem přijatelnosti podle vaší metodiky,
  • rozhodnutí o akceptaci zbytkového rizika s formálním schválením — kdo a kdy,
  • plán opatření s termíny, odpovědnými a stavem plnění; vazba na katalog opatření přílohy A ISO/IEC 27001,
  • historie změn ke každému záznamu — neměnný záznam pro audit,
  • pravidelné přezkoumání analýzy s evidencí data a výsledku.

Více subjektů, jeden pohled

Každá společnost nebo organizace má vlastní registr, vlastníky a schvalování, s oddělením dat. Centrála vidí všechny na stejné stupnici — kde se rizika opakují a kde opatření váznou.

Jedna analýza, více jazyků

Rozhraní ve slovenštině, češtině a angličtině. Obsah analýzy je dostupný v každém z těchto jazyků bez samostatných kopií — místní správce pracuje ve svém jazyce, centrála čte ve svém.

Provoz

Anrix běží ve vaší infrastruktuře (Linux, kontejnerové nasazení), přístup přes prohlížeč bez instalace na koncových zařízeních. Aktualizace, opravy a podporu zajišťujeme my podle dohodnuté úrovně služby; data zůstávají u vás. Produkt dodává a podporuje IOSEC Slovakia s. r. o.; služby v České republice dodává člen skupiny IOSEC se sídlem v České republice.

Metodika a výstupy

Analýza vychází z metodiky slovenského Národního bezpečnostního úřadu a podporuje plnění požadavků ISO/IEC 27001 a čl. 32 GDPR jednou analýzou místo několika. Pro subjekty, na které dopadá zákon č. 264/2025 Sb. o kybernetické bezpečnosti, slouží analýza jako podklad pro řízení rizik a evidenci aktiv; vazbu opatření na české prováděcí vyhlášky doplníme na zadání, stejně jako jiné katalogy. Pro finanční subjekty podle nařízení (EU) 2022/2554 (DORA) slouží analýza jako podklad rámce pro řízení rizika v oblasti IKT (čl. 6) a identifikace a klasifikace aktiv a rizik (čl. 8). Katalog hrozeb vychází z ISO/IEC 27005. Výstupy: seznam rizik s ohodnocením, návrh opatření, návrh na akceptaci zbytkového rizika, zpráva o riziku pro vedení a auditora.

Přehled analýzy — katalogy aktiv, hrozeb, zranitelností a opatření, práce s riziky a schvalování
Přehled analýzy — katalogy aktiv, hrozeb, zranitelností a opatření, práce s riziky a schvalování

Licence

Roční licence, na přání víceletá; zahrnuje aktualizace a podporu. Cena podle počtu subjektů v instalaci — na vyžádání.

Pro veřejné zadavatele

Máme připravený funkční popis předmětu zakázky bez jména výrobce, s kódy CPV — na vyžádání.

Co Anrix není

  • Nerozhoduje za vás — akceptaci rizika schvaluje oprávněná osoba, systém ji eviduje.
  • Analýzu, kterou jsme s vámi v Anrixu zpracovali, neaudituje tentýž tým.

Ukázka a zkušební přístup

Ukážeme vám Anrix na dálku na vašich příkladech, nebo vám připravíme zkušební přístup na 14 dní od prvního přihlášení.

Napište nám, kolik subjektů chcete spravovat — domluvíme ukázku nebo zkušební přístup.

Řekněte nám, co řešíte.

Třicet minut s konzultantem, který zná vaše odvětví. Výstupem je jednostránkové shrnutí s doporučeným postupem a orientačním rozsahem — pošleme vám je, i když se nedohodneme.

cz@iosec.eu
+420 721 259 924

Vyplňte, prosím, jméno.
Vyplňte, prosím, název firmy.
Zadejte e-mail, na který vám můžeme poslat odpověď.
Vyberte, prosím, téma.
Potvrďte, prosím, seznámení se zásadami.

Žádný newsletter ani prodejní série — odpovíme na to, na co se ptáte.

Zavolat Nezávazná konzultace