Podle odvětví
Automobilový průmysl
V automotive nerozhoduje o bezpečnosti regulátor, ale odběratel. Požadavek přijde jako termín — a nesplnění neznamená pokutu, ale ztrátu zakázky.
Službu v České republice dodává a smlouvu s vámi uzavírá člen skupiny IOSEC se sídlem v České republice. Metodika, šablony i výstupy jsou v celé skupině jednotné.
V automobilovém průmyslu přichází požadavek na bezpečnost od odběratele, ne od úřadu. Bývá to termín stanovený bez znalosti toho, v jakém stavu dodavatel je — a důsledkem nesplnění není sankce, ale vyřazení z dodavatelského řetězce.
Které režimy se vás zpravidla týkají
TISAX. Odběratel žádá label a určuje i úroveň podle toho, jak citlivá data vám svěřuje. Samotné posouzení smí provést výhradně poskytovatel akreditovaný asociací ENX a nikdo, kdo vás na ně připravuje, je zároveň provést nemůže — nezávislost je smyslem celého systému. Připravujeme vás na ně a pomáháme s výběrem poskytovatele.
ISO/IEC 27001. Katalog VDA ISA vychází z její struktury, takže funkční systém řízení informační bezpečnosti pokryje velkou část přípravy. Doplňují se hlavně specifika odvětví — ochrana prototypů a fyzická bezpečnost na úrovni, jakou norma sama nevyžaduje. Certifikát přitom vydává akreditovaný certifikační orgán, ne poradce.
Kybernetická bezpečnost (NIS2). V České republice ji upravuje zákon č. 264/2025 Sb. o kybernetické bezpečnosti, účinný od 1. 11. 2025. Zda pod něj spadáte, se odvíjí od regulované služby, kterou poskytujete, a od kritérií v zákoně a jeho prováděcích předpisech — z odvětví se to odvodit nedá.
GDPR. Vedle výrobních dat zpracováváte i údaje zaměstnanců a agenturních pracovníků; u přenosů v rámci nadnárodní skupiny je těžištěm smluvní ošetření a dokumentace, která odpovídá skutečnosti.
Provozní technologie jsou otevřená otázka
Předmět auditů dnes vedle informačních systémů zahrnuje i provozní technologie — montážní linky, roboty a řídicí systémy. Takové systémy se nedají posuzovat stejnými postupy jako kancelářské IT: aktivní skenování může shodit řídicí prvek a odstávka kvůli auditu je dražší než samotný audit.
Uvádíme to jako riziko na vaší straně, ne jako slib na naší. Zda a v jakém rozsahu provozní technologie posuzujeme my, dohodneme individuálně při určování rozsahu — u části prostředí přizváváme specialistu na průmyslové řídicí systémy. Tvrdit u těchto systémů víc, než dokážeme doložit, by se nevyplatilo ani nám, ani vám.
Co pro automotive děláme
Připravíme vás na posouzení: určíme rozsah a cíle ochrany, uděláme GAP analýzu proti katalogu VDA ISA, dobudujeme systém řízení a dokumentaci a připravíme důkazy. Pokud je termín, který jste od odběratele dostali, nesplnitelný, řekneme to hned na začátku — spolu s argumenty, se kterými se o něm dá jednat. To bývá cennější než samotná příprava.
Co pro toto odvětví děláme
Související služby
Informační bezpečnost v automotive (TISAX)
Příprava na posouzení podle katalogu VDA ISA. Samotné posouzení smí provést jen poskytovatel akreditovaný ENX — my vás…
Systém řízení bezpečnosti (ISO 27001)
Zavedení systému řízení informační bezpečnosti a příprava na certifikaci. Certifikát vydává certifikační orgán…
Řekněte nám, co řešíte.
Třicet minut s konzultantem, který zná vaše odvětví. Výstupem je jednostránkové shrnutí s doporučeným postupem a orientačním rozsahem — pošleme vám je, i když se nedohodneme.