Audit kybernetickej bezpečnosti
Zistiť, kde firma stojí, skôr než to ukáže incident
Bezpečnostný audit prejde deväť oblastí vášho IT prostredia a povie, ktoré opatrenia chýbajú, ako veľmi to vadí a v akom poradí to riešiť. Nie je to sken siete ani penetračný test. Je to zoznam, s ktorým sa dá ísť za vedením.
Aktualizované 16. augusta 2026 · 27 otázok · 9 oblastí · 10 minút · bez registrácie
Čo je bezpečnostný audit?
Štruktúrované zhodnotenie toho, či má firma zavedené opatrenia, ktoré obmedzia dopad bezpečnostného incidentu. Prechádza zálohy, prístupy, sieť, koncové zariadenia, logy, dodávateľov a zodpovednosti. Výstupom je zoznam zistení so závažnosťou a poradie, v akom ich riešiť.
Aký je rozdiel medzi bezpečnostným auditom a penetračným testom?
Audit sa pýta, či sú zavedené opatrenia, ktoré incident zvládnu. Penetračný test sa pýta, či sa dá do konkrétneho systému dostať. Audit ide do šírky cez celé prostredie, pentest do hĺbky v úzkom výseku. Ak neviete, kde stojíte, začnite auditom: pentest firmy bez záloh len drahšie potvrdí, že zálohy nemá.
| Bezpečnostný audit | Penetračný test | |
|---|---|---|
| Na čo odpovedá | Máme zavedené opatrenia, ktoré incident zvládnu? | Dá sa sem konkrétne dostať? |
| Čo sa skúma | Zálohy, prístupy, sieť, logy, procesy a zodpovednosti | Vybraný systém alebo aplikácia |
| Rozsah | Celé prostredie do šírky | Úzky výsek do hĺbky |
| Výstup | Zoznam zistení, závažnosť a poradie prác | Zoznam zraniteľností a ako sa zneužili |
| Kedy má zmysel | Keď neviete, kde stojíte, alebo to treba doložiť | Keď je základ hotový a chcete ho preveriť |
| Čo nepovie | Či sa konkrétna aplikácia dá prelomiť | Či prežijete ransomvér alebo požiar serverovne |
Čo audit preverí
Deväť oblastí, dvadsaťsedem otázok. Delenie kopíruje to, ako je postavené IT prostredie, nie kapitoly zákona, aby sa dalo odpovedať bez právnika.
- Zálohovanie a obnova
- Nemennosť záloh, kópia mimo lokality, overená obnova
- Vzdialený prístup a perimeter
- Čo je vystavené do internetu, dvojfaktor, rozsah vystavenia
- Sieť
- Segmentácia, kontrola obsahu prevádzky, správa switchov
- Koncové zariadenia
- EDR, riadené aktualizácie, lokálne administrátorské práva
- Identity a prístupy
- Centrálna správa, dvojfaktor v cloude, odchody zamestnancov
- Prehľad a logy
- Centrálny zber logov, monitoring a upozornenia
- Prevádzková odolnosť
- Hardvér kľúčových služieb, napájanie, záložné pripojenie
- Zodpovednosť a dokumentácia
- Kto zodpovedá, dokumentácia siete, postup pri incidente
- Dodávatelia, ľudia a vývoj
- Prístupy dodávateľov, školenia, kontrola kódu pred nasadením
Čo z auditu dostanete
- 01Skóre a úroveň zrelostiJedno číslo, ktoré sa dá porovnať o rok. Vysvetlené je, ako vzniklo.
- 02Zoznam zistení podľa závažnostiKu každému je napísané, čo sa stane, ak sa to nerieši.
- 03Nápravné opatrenie ku každému zisteniuČo spraviť, kroky, prácnosť, odhad času a kto to má na stole.
- 04Poradie prácRozdelené podľa toho, čo zvládnete hneď a čo si vyžiada rozpočet.
- 05Odkazy na paragraf a článokPri každom zistení je uvedený zákon č. 69/2018 Z. z. aj NIS2.
Je bezplatný audit to isté ako audit podľa zákona?
Nie. Audit kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. vykonáva certifikovaný audítor a jeho výstup je úradný doklad. Náš bezplatný audit je zhodnotenie stavu, ktoré vám povie, čo treba spraviť, a používa sa ako príprava. Kto ide na zákonný audit nepripravený, dostane ten istý zoznam nedostatkov, len drahšie.
Koľko trvá bezpečnostný audit?
Bezplatný audit na tomto webe má 27 otázok v 9 krokoch a zaberie asi desať minút. Skóre aj všetky zistenia uvidíte hneď po dokončení, bez registrácie. Detailný report s postupom riešenia si vyžiadate e-mailom.
Pre akú veľkosť firmy je audit určený?
Pre malé a stredné firmy, ktoré nemajú vlastného bezpečnostného špecialistu. Otázky sú o stave prostredia, nie o veľkosti rozpočtu, a firmy s desiatimi ľuďmi mávajú tie isté dve kritické zistenia ako firmy s dvesto: zálohy a vzdialený prístup.
Musím byť technik, aby som audit vyplnil?
Nie. Otázky sú v bežnom jazyku a pri každej je vysvetlenie, čo sa ňou myslí v praxi. Ak niečo neviete, zvolíte „Neviem" a audit to vyhodnotí ako samostatné zistenie s vlastným záverom.
Súvisiace
Desať minút a budete to vedieť
Skóre aj kompletný zoznam zistení uvidíte hneď a bez toho, aby ste o sebe čokoľvek uviedli. Kontaktné údaje pýtame až za detailným reportom.
Spustiť audit zadarmo