Kyberbezpečnost a soulad s NIS2 postavené na Microsoftu a Azure
Jsme český tým certifikovaných specialistů na Microsoft a Azure. Navrhneme, migrujeme, zabezpečíme a provozujeme vaše cloudové i firemní IT — a provedeme vás celou cestou k souladu s novým zákonem o kybernetické bezpečnosti (č. 264/2025 Sb.). Bez zbytečné teorie, s konkrétními výstupy a s jedním dodavatelem na technologie i papírování.
Co děláme
Pokrýváme celý životní cyklus: navrhneme a zabezpečíme prostředí na Microsoftu a Azure, provozujeme ho a zároveň dodáme dokumentaci a opatření, která obstojí u kontroly NÚKIB.
Navrhneme cílovou architekturu podle Microsoft Cloud Adoption Framework a postavíme Azure Landing Zone — strukturu předplatných, sítí, identit a governance dřív, než přesunete první aplikaci. Migraci zvládneme fázově, s minimálním výpadkem a s připraveným rollbackem.
Postaráme se o každodenní chod Azure — dohled, aktualizace, zálohování, hardening, řešení incidentů a řízení nákladů (FinOps). Průběžně hodnotíme bezpečnostní stav přes Defender for Cloud, měříme Secure Score a odstraňujeme slabá místa dřív, než je najde útočník.
Zavedeme řízení identit v duchu Zero Trust: MFA, podmíněný přístup a privilegovaná oprávnění jen na nezbytnou dobu (PIM). Zařízení sjednotíme přes Microsoft Intune — jednotné politiky, šifrování, aktualizace a vzdálené odblokování ztraceného přístroje od firemních dat.
Nasadíme a provozujeme Microsoft Sentinel jako cloudový SIEM — sběr logů z Azure, Microsoft 365 i on-premises, korelaci, detekční pravidla a automatizované playbooky. Doplní ho Defender XDR, který útok podchytí napříč koncovými body, identitami i e-mailem — bez budování vlastního SOC.
Zjistíme, zda a v jakém režimu spadáte pod NIS2, a porovnáme stav s vyhláškami 409/410/2025. Výstupem je přehledný seznam mezer s prioritami, náklady a termíny. Vypracujeme politiky, řízení rizik, evidenci aktiv a dodavatelů i plán zvládání incidentů — ne šablony do šuplíku.
Převezmeme roli externího bezpečnostního manažera na míru vaší firmy — bez nákladů na interní pozici. Přezkoumáváme opatření, v ostrém incidentu vás provedeme lhůtami hlášení NÚKIB a zvyšujeme povědomí zaměstnanců školeními a phishingovými simulacemi — měřitelně.
Náš hlavní diferenciátor
Bezpečnost neřešíme abstraktně — řešíme ji na platformě, kterou vaše firma nejspíš už používá. Naši specialisté jsou držiteli certifikací Microsoft Certified: Azure Administrator Associate (AZ-104) a Azure Solutions Architect Expert (AZ-305), takže cloud umíme nejen navrhnout, ale i denně bezpečně provozovat. Následující nástroje u vás nasazujeme, konfigurujeme a spravujeme — vždy k naplnění konkrétní povinnosti NIS2, kterou pak umíte doložit auditorovi.
Cloudový SIEM pro sběr, korelaci a analýzu bezpečnostních logů z celého prostředí s automatizací reakce — nepřetržitý přehled bez budování vlastního SOC.
Propojená ochrana napříč koncovými body, identitami, e-mailem a cloudovými aplikacemi — útok podchytí a vyšetří v souvislostech.
Průběžné hodnocení bezpečnostního stavu cloudu (CSPM), měření Secure Score a ochrana běžících úloh — řekne, co opravit dřív, než to najde útočník.
Správa identit a přístupů — MFA, podmíněný přístup a řízení privilegovaných rolí na dobu určitou (PIM).
Cloudová správa a zabezpečení koncových zařízení — vynucení politik, šifrování, aktualizace a evidence stavu.
Klasifikace a označování citlivých dat, šifrování a prevence úniku (DLP) napříč e-mailem, Teams, SharePointem i koncovými body.
Jak to funguje
Jasný postup bez překvapení. Začínáme posouzením a plánem, teprve pak dostanete rozpočet a harmonogram — děláme jen to, co dává smysl a co zákon vyžaduje.
Nezávazně zjistíme, zda a v jakém režimu (vyšší/nižší) spadáte pod NIS2, a připravíme podklad pro registraci u NÚKIB. První konzultace je zdarma a bez obchodního tlaku.
Porovnáme stav s požadavky zákona a vyhlášek 409/410/2025. Dodáme seznam mezer a plán opatření s termíny, odpovědnostmi a odhadem nákladů — nejdřív to, co nejvíc snižuje riziko.
Nasadíme technická opatření na Microsoft a Azure (identity, monitoring, ochrana zařízení a dat) a připravíme politiky, směrnice a evidence připravené na kontrolu NÚKIB.
Průběžně monitorujeme, aktualizujeme a přezkoumáváme opatření. V ostrém incidentu vás provedeme lhůtami: včasné varování do 24 h, oznámení do 72 h, závěrečná zpráva do 30 dnů.
Náš vlastní produkt
Compliro (compliro.cz) je náš vlastní český cloudový software, ve kterém vedete celé posouzení a plnění NIS2 na jednom místě. Neprodáváme jen radu z prezentace — problematice NIS2 rozumíme tak dobře, že jsme na ni postavili produkt. Pro klienty ProsecIT je Compliro přirozeným pokračováním spolupráce: stav souladu vidíte v reálném čase a podklady pro NÚKIB i management máte vždy po ruce.
Proč ProsecIT
Kdo jsme
ProsecIT s.r.o. je český tým zaměřený na kybernetickou bezpečnost a soulad s NIS2. Spojujeme dvě věci, které se obvykle kupují zvlášť: reálné zabezpečení cloudu na platformě Microsoft a Azure (návrh, migraci, nasazení a provoz) a dovedení firmy do souladu s novým zákonem o kybernetické bezpečnosti (č. 264/2025 Sb.) i prováděcími vyhláškami 409 a 410/2025 Sb.
Naši specialisté jsou držiteli certifikací Microsoft Certified: Azure Administrator Associate (AZ-104) a Azure Solutions Architect Expert (AZ-305). Bezpečnost i dokumentaci dodáváme z jednoho místa, česky a se znalostí tuzemské legislativy. Důkazem hloubky našich znalostí je vlastní software Compliro pro řízení NIS2 agendy. Sídlíme v Těrlicku, jednatelem je Michael Baron.
Časté dotazy
Nejčastější otázky, které od firem slýcháme. Nenašli jste odpověď? Napište nám.
Kontakt
Vyplňte formulář a ozveme se vám obvykle do jednoho pracovního dne. Projdeme, zda spadáte pod NIS2 a v jakém režimu, kde máte největší mezery a jak by mohla spolupráce vypadat. Bez závazků a bez obchodního tlaku.