ISMS Tools: řízení kybernetické bezpečnosti od aktiv po audit na jednom místě
ISMS Tools je softwarový nástroj pro řízení celého životního cyklu kybernetické a informační bezpečnosti. Pokrývá evidenci aktiv a jejich vzájemných vazeb, analýzu rizik hned třemi modely – kvalitativním, scénářovým i kvantitativním FAIR – a kontinuitu činností a obnovu po incidentu (BIA, BCP, DRP) i běžný provoz bezpečnosti: incidenty, řízení změn, penetrační testy a kontrolu kompromitovaných hesel. Díky provázaným datům se změna aktiva nebo rizika promítne automaticky do celé dokumentace, takže nic se neeviduje duplicitně.
Nástroj dále zahrnuje modul auditů, výboru pro řízení kybernetické bezpečnosti a školení s testováním znalostí zaměstnanců formou přístupu přes token, evidenci a hodnocení dodavatelů podle ISO/IEC 27001 a service desk s CMDB pro požadavky, výjimky a evidenci konfiguračních položek. Řízená dokumentace se šablonami, obsahovými bloky a verzováním pak drží pohromadě všechny výstupy potřebné pro audit i certifikaci. ISMS Tools je určen manažerům kybernetické bezpečnosti, bezpečnostním týmům, interním auditorům i IT týmům, které řeší incidenty a kontinuitu provozu.
Poptávka po takovém přehledu roste s prvním rokem účinnosti zákona č. 264/2025 Sb., o kybernetické bezpečnosti, který pro subjekty ve vyšším režimu vyžaduje systém řízení bezpečnosti informací srovnatelný s ISO/IEC 27001. Aktuálnost tématu potvrzuje i srpnová Zpráva NÚKIB o stavu kybernetické bezpečnosti za rok 2025: incidentů sice ubylo, zpráva ale upozorňuje na rostoucí sofistikovanost útoků – s phishingem se setkalo devět z deseti organizací a přes třetina z nich zaměstnance proti němu vůbec netestovala, tedy přesně v oblasti, kterou řeší modul školení a testování znalostí v ISMS Tools.

Nástroj je součástí platformy ACRESIA Tools, takže sdílí uživatelské účty, organizace a exportní infrastrukturu s DPO, CPL, WBL a CRA Tools.
Organizace, které si chtějí ověřit, jak na tom jsou s plněním zákona o kybernetické bezpečnosti, nebo potřebují proškolit a otestovat zaměstnance proti phishingu, mohou využít konzultaci u týmu Acresia. Podrobnosti o nástroji najdou zájemci na stránce ISMS Tools.
Další články

Chyba v ověřování Lenovo ID umožnila přístup k pěti tisícům účtů Dropbox

Řetězení čtyř chyb v Telerik UI umožňuje neautentizované spuštění kódu

