Kyberbezpečnost a soulad s NIS2 postavené na Microsoftu a Azure

Bezpečný cloud a soulad s NIS2 z jedné ruky.

Jsme český tým certifikovaných specialistů na Microsoft a Azure. Navrhneme, migrujeme, zabezpečíme a provozujeme vaše cloudové i firemní IT — a provedeme vás celou cestou k souladu s novým zákonem o kybernetické bezpečnosti (č. 264/2025 Sb.). Bez zbytečné teorie, s konkrétními výstupy a s jedním dodavatelem na technologie i papírování.

Certifikovaní na Azure (AZ-104, AZ-305) Technologie i dokumentace pod jednou střechou Vlastní produkt Compliro
Azure Administrator Associate (AZ-104) Azure Solutions Architect Expert (AZ-305) Zákon č. 264/2025 Sb. Vyhlášky 409 & 410/2025 Microsoft 365 & Azure Vlastní produkt Compliro

Co děláme

Kompletní bezpečnost — od návrhu cloudu po soulad s NIS2

Pokrýváme celý životní cyklus: navrhneme a zabezpečíme prostředí na Microsoftu a Azure, provozujeme ho a zároveň dodáme dokumentaci a opatření, která obstojí u kontroly NÚKIB.

Azure návrh, Landing Zone a migrace

Navrhneme cílovou architekturu podle Microsoft Cloud Adoption Framework a postavíme Azure Landing Zone — strukturu předplatných, sítí, identit a governance dřív, než přesunete první aplikaci. Migraci zvládneme fázově, s minimálním výpadkem a s připraveným rollbackem.

Azure Landing ZoneAzure PolicyCloud Adoption Framework

Zabezpečení a provoz cloudu

Postaráme se o každodenní chod Azure — dohled, aktualizace, zálohování, hardening, řešení incidentů a řízení nákladů (FinOps). Průběžně hodnotíme bezpečnostní stav přes Defender for Cloud, měříme Secure Score a odstraňujeme slabá místa dřív, než je najde útočník.

Defender for CloudAzure PolicyFinOps

Identity, přístupy a ochrana zařízení

Zavedeme řízení identit v duchu Zero Trust: MFA, podmíněný přístup a privilegovaná oprávnění jen na nezbytnou dobu (PIM). Zařízení sjednotíme přes Microsoft Intune — jednotné politiky, šifrování, aktualizace a vzdálené odblokování ztraceného přístroje od firemních dat.

Microsoft Entra IDMFA & Conditional AccessIntune

Monitoring, detekce hrozeb a reakce

Nasadíme a provozujeme Microsoft Sentinel jako cloudový SIEM — sběr logů z Azure, Microsoft 365 i on-premises, korelaci, detekční pravidla a automatizované playbooky. Doplní ho Defender XDR, který útok podchytí napříč koncovými body, identitami i e-mailem — bez budování vlastního SOC.

Microsoft SentinelDefender XDRPurview (DLP)

NIS2 gap analýza, ISMS a dokumentace

Zjistíme, zda a v jakém režimu spadáte pod NIS2, a porovnáme stav s vyhláškami 409/410/2025. Výstupem je přehledný seznam mezer s prioritami, náklady a termíny. Vypracujeme politiky, řízení rizik, evidenci aktiv a dodavatelů i plán zvládání incidentů — ne šablony do šuplíku.

Gap analýzaISMSPřipraveno na NÚKIB

CISO jako služba, školení a dohled

Převezmeme roli externího bezpečnostního manažera na míru vaší firmy — bez nákladů na interní pozici. Přezkoumáváme opatření, v ostrém incidentu vás provedeme lhůtami hlášení NÚKIB a zvyšujeme povědomí zaměstnanců školeními a phishingovými simulacemi — měřitelně.

vCISOAwareness & phishingDlouhodobý dohled

Náš hlavní diferenciátor

Proč právě Microsoft a Azure

Bezpečnost neřešíme abstraktně — řešíme ji na platformě, kterou vaše firma nejspíš už používá. Naši specialisté jsou držiteli certifikací Microsoft Certified: Azure Administrator Associate (AZ-104) a Azure Solutions Architect Expert (AZ-305), takže cloud umíme nejen navrhnout, ale i denně bezpečně provozovat. Následující nástroje u vás nasazujeme, konfigurujeme a spravujeme — vždy k naplnění konkrétní povinnosti NIS2, kterou pak umíte doložit auditorovi.

Azure Administrator AssociateMicrosoft Certified · AZ-104
Azure Solutions Architect ExpertMicrosoft Certified · AZ-305

Microsoft Sentinel

Cloudový SIEM pro sběr, korelaci a analýzu bezpečnostních logů z celého prostředí s automatizací reakce — nepřetržitý přehled bez budování vlastního SOC.

NIS2: Monitoring a detekce, důkazní logy pro zvládání a hlášení incidentů v zákonných lhůtách.

Microsoft Defender XDR

Propojená ochrana napříč koncovými body, identitami, e-mailem a cloudovými aplikacemi — útok podchytí a vyšetří v souvislostech.

NIS2: Detekce a zvládání incidentů, ochrana před malwarem a phishingem, zabezpečení přístupů.

Defender for Cloud

Průběžné hodnocení bezpečnostního stavu cloudu (CSPM), měření Secure Score a ochrana běžících úloh — řekne, co opravit dřív, než to najde útočník.

NIS2: Řízení rizik, správa aktiv a kalení konfigurace vůči uznávaným benchmarkům.

Microsoft Entra ID

Správa identit a přístupů — MFA, podmíněný přístup a řízení privilegovaných rolí na dobu určitou (PIM).

NIS2: Řízení přístupu, silné ověřování a minimální oprávnění; přihlašovací logy jako důkaz.

Microsoft Intune

Cloudová správa a zabezpečení koncových zařízení — vynucení politik, šifrování, aktualizace a evidence stavu.

NIS2: Správa a evidence aktiv, řízení zranitelností a kontrola shody zařízení.

Microsoft Purview

Klasifikace a označování citlivých dat, šifrování a prevence úniku (DLP) napříč e-mailem, Teams, SharePointem i koncovými body.

NIS2: Ochrana důvěrnosti a integrity informací, řízení dat a snížení rizika úniku.

Jak to funguje

Od první konzultace po dlouhodobý provoz

Jasný postup bez překvapení. Začínáme posouzením a plánem, teprve pak dostanete rozpočet a harmonogram — děláme jen to, co dává smysl a co zákon vyžaduje.

01

Konzultace a posouzení působnosti

Nezávazně zjistíme, zda a v jakém režimu (vyšší/nižší) spadáte pod NIS2, a připravíme podklad pro registraci u NÚKIB. První konzultace je zdarma a bez obchodního tlaku.

02

Gap analýza a priorizace

Porovnáme stav s požadavky zákona a vyhlášek 409/410/2025. Dodáme seznam mezer a plán opatření s termíny, odpovědnostmi a odhadem nákladů — nejdřív to, co nejvíc snižuje riziko.

03

Implementace a dokumentace

Nasadíme technická opatření na Microsoft a Azure (identity, monitoring, ochrana zařízení a dat) a připravíme politiky, směrnice a evidence připravené na kontrolu NÚKIB.

04

Provoz, dohled a hlášení incidentů

Průběžně monitorujeme, aktualizujeme a přezkoumáváme opatření. V ostrém incidentu vás provedeme lhůtami: včasné varování do 24 h, oznámení do 72 h, závěrečná zpráva do 30 dnů.

Náš vlastní produkt

Vyvíjíme vlastní nástroj pro NIS2 — Compliro

Compliro (compliro.cz) je náš vlastní český cloudový software, ve kterém vedete celé posouzení a plnění NIS2 na jednom místě. Neprodáváme jen radu z prezentace — problematice NIS2 rozumíme tak dobře, že jsme na ni postavili produkt. Pro klienty ProsecIT je Compliro přirozeným pokračováním spolupráce: stav souladu vidíte v reálném čase a podklady pro NÚKIB i management máte vždy po ruce.

  • Posouzení působnosti a určení vyššího/nižšího režimu
  • Compliance dotazník podle vyhlášek 409/410/2025
  • Evidence aktiv, rizik, incidentů, dodavatelů a školení
  • Generátor bezpečnostní politiky a plán implementace opatření
  • Sledování termínů periodických povinností
Přejít na compliro.cz →

Proč ProsecIT

Certifikace, výstupy a jeden dodavatel

Certifikovaní na Microsoft a AzureReálné certifikace AZ-104 (Azure Administrator Associate) a AZ-305 (Azure Solutions Architect Expert), ne jen prezentace. Cloud umíme navrhnout, migrovat i denně bezpečně provozovat.
Technologie i papírování pod jednou střechouNasadíme opatření a zároveň připravíme dokumentaci pro NÚKIB. Nemusíte řešit dva dodavatele a přehazovat odpovědnost mezi IT a poradcem.
Vlastní produkt CompliroProblematice NIS2 rozumíme do hloubky, protože jsme na ni postavili vlastní český software pro řízení celé agendy souladu.
Konkrétní výstupy a přímá komunikaceDostanete gap analýzu, plán s termíny a hotová opatření — ne obecné doporučení. Jednáte s lidmi, kteří práci reálně dělají, česky a bez korporátní byrokracie.

Kdo jsme

Bezpečnost i dokumentaci dodáváme z jednoho místa

ProsecIT s.r.o. je český tým zaměřený na kybernetickou bezpečnost a soulad s NIS2. Spojujeme dvě věci, které se obvykle kupují zvlášť: reálné zabezpečení cloudu na platformě Microsoft a Azure (návrh, migraci, nasazení a provoz) a dovedení firmy do souladu s novým zákonem o kybernetické bezpečnosti (č. 264/2025 Sb.) i prováděcími vyhláškami 409 a 410/2025 Sb.

Naši specialisté jsou držiteli certifikací Microsoft Certified: Azure Administrator Associate (AZ-104) a Azure Solutions Architect Expert (AZ-305). Bezpečnost i dokumentaci dodáváme z jednoho místa, česky a se znalostí tuzemské legislativy. Důkazem hloubky našich znalostí je vlastní software Compliro pro řízení NIS2 agendy. Sídlíme v Těrlicku, jednatelem je Michael Baron.

Společnost
ProsecIT s.r.o.
Sídlo
Kasperčok 954/3A, 735 42 Těrlicko – Horní Těrlicko
IČO
24550728
DIČ
CZ24550728 (plátce DPH)
Rejstřík
Krajský soud v Ostravě, sp. zn. C 102977
Jednatel
Michael Baron
Kontakt
info@compliro.cz · +420 601 155 603

Časté dotazy

NIS2 v kostce

Nejčastější otázky, které od firem slýcháme. Nenašli jste odpověď? Napište nám.

Jak zjistím, jestli moje firma spadá pod NIS2?
Rozhoduje kombinace odvětví a velikosti: působíte v jednom z přibližně 15 regulovaných odvětví (energetika, zdravotnictví, doprava, výroba, digitální služby, veřejná správa a další) a zároveň jste velikostí střední nebo velký subjekt — zjednodušeně od cca 50 zaměstnanců nebo obratu a bilanční sumy nad 10 mil. EUR, včetně propojených a partnerských podniků. Orientačně pomůže kalkulátor NÚKIB; jistotu dá formální posouzení působnosti, které pro vás uděláme jako první krok.
Od kdy musíme být v souladu a do kdy něco udělat?
Zákon č. 264/2025 Sb. je účinný od 1. listopadu 2025. Regulované subjekty se musejí samy zaregistrovat u NÚKIB — zpravidla do 60 dnů od okamžiku, kdy naplní podmínky pro registraci. Na zavedení bezpečnostních opatření pak bývá přechodné období zpravidla jeden rok od rozhodnutí o registraci. Konkrétní lhůty závisí na situaci vaší firmy a rádi je s vámi ověříme.
Jaký je rozdíl mezi vyšším a nižším režimem?
Nižší režim (vyhláška 410/2025 Sb.) dopadá typicky na většinu nově regulovaných středních firem a znamená registraci u NÚKIB, určení pověřené osoby, základní bezpečnostní opatření a hlášení incidentů. Vyšší režim (vyhláška 409/2025 Sb.) je pro velké subjekty v kritických odvětvích a vyžaduje navíc plný systém řízení bezpečnosti informací (ISMS), bezpečnostní role, formální řízení rizik a pravidelný audit. Do kterého spadáte, určíme v úvodním posouzení — ať neděláte víc ani míň, než zákon vyžaduje.
Musíme kvůli NIS2 měnit celé IT nebo přejít na Microsoft a Azure?
Zpravidla ne. Nejčastěji stačí doplnit chybějící opatření a dokumentaci. Pokud už používáte Microsoft 365 nebo Azure, řada potřebných nástrojů je k dispozici — jen je správně nasadit a nastavit. Umíme ale pracovat i s vaším stávajícím prostředím; přechod na Microsoft/Azure není podmínkou spolupráce.
Musíme hlásit incidenty a jak rychle?
Ano. Významné incidenty se NÚKIBu hlásí ve třech fázích: včasné varování do 24 hodin od zjištění, oznámení incidentu s dopady do 72 hodin a závěrečná zpráva do 30 dnů. Detekci i proces hlášení vám nastavíme dopředu, ať v krizi nehledáte, kdo co komu posílá.
Jaké hrozí sankce za neplnění?
Ve vyšším režimu až 250 mil. Kč nebo 2 % celosvětového ročního obratu, v nižším režimu až 175 mil. Kč nebo 1,4 % obratu — vždy podle toho, která částka je vyšší. Zákon navíc zavádí osobní odpovědnost statutárních orgánů, takže kybernetická bezpečnost je téma vedení, ne jen IT. Naším cílem ale není strašit pokutou, ale reálně snížit riziko incidentu.
Zajistíte i následný provoz a monitoring?
Ano. Nabízíme dlouhodobý dohled na Microsoft Sentinel a roli CISO jako služby, včetně pravidelného přezkoumání opatření a podpory při hlášení incidentů. Bezpečnost je proces, ne jednorázový projekt — nastavíme ji a zůstaneme u jejího provozu a rozvoje.
Jak dlouho trvá a kolik stojí uvést firmu do souladu?
Záleží na velikosti firmy, režimu a výchozím stavu. Právě proto začínáme posouzením působnosti a gap analýzou — teprve pak dostanete rozpočet a harmonogram bez překvapení. Menší firmy v nižším režimu bývají v souladu řádově v týdnech až měsících, větší projekty ve vyšším režimu déle.

Kontakt

Pojďme se nezávazně pobavit o vaší bezpečnosti

Vyplňte formulář a ozveme se vám obvykle do jednoho pracovního dne. Projdeme, zda spadáte pod NIS2 a v jakém režimu, kde máte největší mezery a jak by mohla spolupráce vypadat. Bez závazků a bez obchodního tlaku.