Podle odvětví
Energetika
V energetice je dostupnost dodávky veřejným zájmem, ne interním cílem. Výpadek proto nesleduje jen vedení firmy — a rozsah auditů zahrnuje i řídicí technologie.
Službu v České republice dodává a smlouvu s vámi uzavírá člen skupiny IOSEC se sídlem v České republice. Metodika, šablony i výstupy jsou v celé skupině jednotné.
V energetice není dostupnost dodávky interním cílem, ale veřejným zájmem. Výpadek se proto neřeší jako provozní incident jedné firmy — sleduje ho regulátor i veřejnost a otázka „co se stalo a kdo to schválil“ přijde dřív, než se provoz stihne obnovit.
Které režimy se vás zpravidla týkají
Kybernetická bezpečnost (NIS2). V České republice ji upravuje zákon č. 264/2025 Sb. o kybernetické bezpečnosti, účinný od 1. 11. 2025. Energetika patří mezi sektory s vysokou kritičností podle přílohy I směrnice NIS2; zda a v jakém režimu povinnosti dopadají na vás, určuje zákon a jeho prováděcí předpisy.
ISO/IEC 27001. Systém řízení informační bezpečnosti pokryje podstatnou část opatření, která vyžaduje i zákon. Certifikát zákon nevyžaduje, systém ano — a pokud certifikát potřebujete pro tendr, vydává ho akreditovaný certifikační orgán, ne poradce.
GDPR. Těžištěm bývají odběratelská data a měření spotřeby, tedy data, která o domácnosti prozradí víc, než se na první pohled zdá.
Provozní technologie jsou otevřená otázka
Předmět auditů dnes vedle informačních systémů zahrnuje i provozní technologie — rozvodny, dispečerské řízení a systémy, které drží provoz v chodu. Takové systémy se nedají posuzovat stejnými postupy jako kancelářské IT: aktivní skenování může shodit řídicí prvek a odstávka kvůli auditu je dražší než samotný audit.
Uvádíme to jako riziko na vaší straně, ne jako slib na naší. Zda a v jakém rozsahu provozní technologie posuzujeme my, dohodneme individuálně při určování rozsahu — u části prostředí přizváváme specialistu na průmyslové řídicí systémy. Tvrdit u těchto systémů víc, než dokážeme doložit, by se nevyplatilo ani nám, ani vám.
Co pro energetiku děláme
Posoudíme zařazení a režim, uděláme analýzu rizik s určením vlastníků aktiv a navázáním opatření, připravíme dokumentaci a provedeme vás auditem. Při určování rozsahu otevřeně řekneme, kde končí naše kompetence a kde bychom přizvali specialistu — u tohoto typu prostředí je to podstatnější než u kancelářského IT.
Co pro toto odvětví děláme
Související služby
Řekněte nám, co řešíte.
Třicet minut s konzultantem, který zná vaše odvětví. Výstupem je jednostránkové shrnutí s doporučeným postupem a orientačním rozsahem — pošleme vám je, i když se nedohodneme.