Kvalifikace a členství
Na tomto webu nenajdete jména klientů. Najdete tu, co dokážeme doložit — kvalifikace, členství a hranice, kde naše způsobilost končí.
Proč tato stránka není stránka referencí
Poradenské firmy se zvykly představovat jmény klientů. My to neděláme a je to rozhodnutí, ne nedostatek — důvod je napsaný v etickém kodexu.
Místo toho tu stojí to, co se dá ověřit, aniž bychom někoho vystavili: čím jsme kvalifikovaní, kam patříme a kde naše způsobilost končí.
Kvalifikace
Milan Mračko — jednatel. Přes 20 let auditorské praxe. Lead auditor pro ISO/IEC 27001 a ISO 22301, kvalifikace ERCA a CQI. Audity vykonává i pro certifikační orgány — tedy pro subjekty, které certifikáty vydávají.
Pět vlastních Lead auditorů ISO/IEC 27001.
Dva spolupracující auditoři kybernetické bezpečnosti, certifikovaní podle slovenského zákona č. 366/2024 Z. z.
Členství
Komunita kybernetické bezpečnosti — od 30. června 2026.
Členství je vedené v registru členů komunity v Evropském centru průmyslových, technologických a výzkumných kompetencí v oblasti kybernetické bezpečnosti (ECCC) a organizace je zapsaná v European Cybersecurity Atlas — platformě Evropské komise, která mapuje subjekty působící v kybernetické bezpečnosti.
Kde naše způsobilost končí
Tohle není drobné písmo. Jsou to hranice, které říkáme dřív, než se na ně někdo zeptá.
Certifikát podle ISO/IEC 27001 a ISO 22301 vydává akreditovaný certifikační orgán. Tentýž subjekt nesmí systém stavět i certifikovat. Připravujeme a provázíme; posouzení provede někdo jiný.
Posouzení TISAX smí provést jen poskytovatel akreditovaný ENX. Nejsme jím.
V Rakousku smí prokázání podle NISG 2026 provést jen *unabhängige Stelle* se sídlem v Rakousku nebo v jiném členském státě EU, a to přes auditora připuštěného rakouským úřadem (§ 7 NISG 2026). V jeho seznamu nejsme tam, kde to tamní úprava vyžaduje.
Nejsme oznámeným subjektem podle aktu o umělé inteligenci a nevydáváme podle něj certifikáty.
U ochrany osobních údajů poskytujeme poradenství a vykonáváme roli pověřence. Na základě plné moci zastupujeme klienta v komunikaci s Úřadem pro ochranu osobních údajů a při vyřizování podnětů subjektů údajů; rozsah zastupování se dohodne v konkrétním případě. Nejde o právní poradenství ani o zastupování advokátem.
Provozní technologie posuzujeme po dohodě, podle rozsahu požadavků.
Řekněte nám, co řešíte.
Třicet minut s konzultantem, který zná vaše odvětví. Výstupem je jednostránkové shrnutí s doporučeným postupem a orientačním rozsahem — pošleme vám je, i když se nedohodneme.