Audity zabezpečení dat a šifrování
Ověřte, jak jsou vaše data chráněna, kde jsou klíče a kdo má k čemu přístup — a pak mezery uzavřete jasným a prioritizovaným plánem.
Volitelně: výstupy umíme sladit s ISO 27001, SOC 2 a zákaznickými dotazníky.

Čeho dosáhnete
Kde jsou uložena, kdo se jich dotýká a jak se pohybují — uvnitř vašeho cloudu i mezi dodavateli.
Ověřeno šifrování v klidu i při přenosu; posouzeny šifry, délky klíčů, rotace a úschova.
Prověřeno nastavení KMS a HSM; omezení přístupu, rotace, rozdělení znalosti a auditovatelnost.
Zpevněné role správy identit, servisní účty a používání tajemství; pokryty nouzové přístupy a logování.
Neměnné kopie, kontrola cílů RPO a RTO, nácvik obnovy a rozsah vůči riziku ransomwaru.
Zjištění navázaná na články GDPR a běžné rámce (ISO 27001/2, NIST CSF).
Co je součástí
Cílená prověrka šifrování, správy klíčů, řízení přístupu a záloh — dodaná jako přehledný registr rizik a backlog připravený pro inženýry.

Ukázkový výstup: registr rizik, backlog nápravy a důkazy, které můžete sdílet s auditory nebo zákazníky.
Jak to funguje
- 1) Analýza
Prověřit schémata, konfigurace a přístupy; projít datové toky a model hrozeb.
- 2) Ověření
Prozkoumat nastavení cloudu a správy identit, KMS a HSM, zálohy, TLS a opatření u dodavatelů.
- 3) Doporučení
Analýza nedostatků vůči směrnicím a normám; vytvoření prioritizovaného plánu oprav.
- 4) Zpevnění
Volitelně podpořit změny, ověřit nové nastavení a sestavit důkazy.

Vizuální mapa datových toků, míst šifrování a umístění správy klíčů.
Běžné technologie, které podporujeme
Model spolupráce
Audit s pevným rozsahem pro většinu prostředí; doplňky pro multi-cloud nebo regulovaná (finanční, zdravotnická) prostředí.
- Základní prověrka šifrování a přístupů (za pevnou cenu)
- Hloubková analýza správy klíčů (doplněk)
- Zpevnění záloh a obnovy provozu a nácvik obnovy (doplněk)
- Čtvrtletní prověrky nastavení (volitelně)
- 🔐 Klíče, šifry a přístupy prověřené od začátku do konce
- 🧭 Přehledný backlog, se kterým inženýrství může pracovat
- 🧾 Důkazy navázané na požadavky GDPR a ISO
- 🛡️ Volitelná pomoc se zpevněním a opětovné ověření
Odpovědi na vaše otázky
Bude potřeba přístup do produkce?
Rozbijete něco?
Pomůžete opravy zavést?
Popište svá hlavní datová úložiště, přístup ke správě klíčů a případné regulatorní či zákaznické tlaky. Vymezíme pragmatické posouzení a vrátíme se s jasnou nabídkou — žádné automatizované registrace.
Obvyklé oblasti zaměření zahrnují šifrování dat v klidu i při přenosu, KMS, HSM a tajemství, zálohy a obnova provozu a důkazy pro auditory nebo zákazníky.
