Jak to funguje

Od aktiva po opatření.
Sedm kroků k funkčnímu řízení rizik.

RiskRADAR vás provede celým procesem — od identifikace toho co chráníte, přes hodnocení rizik, až po pravidelný přezkum. Každý krok staví na předchozím.

1

Nastavte firmu

~2 min

Začněte vyplněním základních informací o vaší organizaci — název, kontakt a risk appetite (jak moc rizika jste ochotni tolerovat). Tyto údaje se zobrazují v reportech a ovlivňují celý systém hodnocení.

Název a kontakt Risk appetite Obor podnikání
💡 Proč je risk appetite důležitý? Definuje hranici — skóre rizika nad touto hranicí musí být okamžitě ošetřeno. Bez tohoto nastavení systém funguje, ale nemůžete automaticky identifikovat rizika která překračují vaši toleranci.
2

Definujte primární aktiva

~10 min

Primární aktiva jsou vše co má pro vaši organizaci přímou hodnotu a co potřebujete chránit. Jsou základem celého cyklu — každé riziko se nakonec váže k primárnímu aktivu.

Příklady
• Zákaznická databáze
• Výrobní proces
• Finanční data
• Know-how a metodiky
Typy aktiv
• Informační
• Procesní
• Hmotná
• Nehmotná
💡 Začněte s 3–5 nejdůležitějšími. Systém lze kdykoli rozšířit.
3

Přidejte podpůrná aktiva

~15 min

Podpůrná aktiva jsou zdroje které provozují primární aktiva — lidé, technologie a prostředí. Hrozby a zranitelnosti se váží právě k nim, protože útočník nenapadá data přímo, ale server nebo dodavatele který je drží.

👥
Lidé
Zaměstnanci, dodavatelé, partneři
💻
Technologie
Servery, aplikace, stroje, sítě
🏭
Prostředí
Budovy, sklady, energetika
4

Zkontrolujte hrozby a zranitelnosti

~20 min

Systém obsahuje předvyplněné katalogy hrozeb a zranitelností vycházející z ISO 27005. Hrozby jsou sdílené a read-only. Zranitelnosti jsou zkopírovány do vaší firmy kde je můžete upravit, přidat nebo smazat dle specifik vašeho oboru.

Hrozby (globální)
• Kybernetický útok
• Výpadek dodavatele
• Chyba zaměstnance
• Legislativní změna
Zranitelnosti (firemní)
• Zastaralý software
• Slabé heslo / bez MFA
• Jediný dodavatel
• Chybějící zálohy
5

Ohodnoťte rizika — P × I matice

~10 min / riziko

Každé riziko propojuje aktivum, hrozbu a zranitelnost. Ohodnotíte ho jako Pravděpodobnost × Dopad na škále 1–5. Každé riziko má tři stavy skóre — klíčem je vidět kde jste teď a kam míříte.

20
Inherentní
bez opatření
12
Aktuální
po opatřeních
4
Cílové
kam míříme
💡 Inherentní skóre se nemění — zachycuje výchozí stav bez jakýchkoli opatření.
6

Zaveďte opatření

~15 min

Opatření jsou konkrétní akce snižující pravděpodobnost nebo dopad rizika. Každé opatření má vlastníka, termín a typ. Systém sleduje plnění a po zavedení opatření aktualizujete aktuální skóre rizika.

PREVENT — zabrání vzniku
DETECT — odhalí včas
RESPOND — reaguje na incident
RECOVER — obnoví provoz
7

Pravidelný přezkum a reporting

průběžně

Řízení rizik není jednorázová akce — je to živý proces. Systém hlídá termíny přezkumu každého rizika a upozorní vás na co je třeba se zaměřit. Pro management generujete PDF reporty s aktuálním stavem.

Kritická rizika
měsíčně
Střední rizika
čtvrtletně
Nízká rizika
pololetně
💡 Každá změna skóre je zaznamenána s autorem a komentářem — kompletní auditní stopa pro regulátory a auditory.
Legislativa a normy

Celý proces je v souladu
se čtyřmi normami najednou.

Každý krok průvodce přímo naplňuje požadavky ISO 31000, ISO 27001, DORA nebo NIS2. Nemusíte přemýšlet o normách — stačí sledovat proces.

ISO 31000
ERM Framework
Kontext, hodnocení rizik, ošetření, monitorování
ISO 27001
ISMS
Inventář aktiv, hodnocení rizik, opatření, audit
DORA
Digitální odolnost
ICT aktiva, rizika, opatření pro finanční sektor
NIS2
Kybernetická bezp.
Správa aktiv, hodnocení rizik, bezpečnostní opatření

Připraveni začít?

Přístup pouze pro registrované organizace. Zahájení obsahuje osobní onboarding kde společně nastavíme aktiva a základní rizika vaší firmy.

info@riskradar360.com · riskradar360.com · Made in EU

RiskRADAR

Přihlášení

Zadejte přihlašovací údaje k vašemu účtu

Přístup pouze pro registrované organizace · Kontakt