refactor.cz Prověřit odolnost
Defence readiness / Czech Republic

Odolnost není dokument. Je to reakce.

Prověřujeme, zda organizace vydrží útok, který nezasáhne jen technologie. Sledujeme IT, lidi, obranné perimetry, směrnice, procesy i rozhodování pod tlakem.

TechnologiePřístupy, systémy, data a závislosti.
OrganizaceRole, pravomoci a kontinuita rozhodování.
ChováníReakce lidí, návyky a podvědomé vzorce.
ObranaPerimetry, pravidla, eskalace a obnova.

Útok třídy MYTHOS

Neútočí na jednu chybu. Využívá nesoulad celého systému.

V našem prověření označuje MYTHOS kombinovaný útok, který propojuje technické, procesní, organizační a behaviorální slabiny.

01

Obejde formální obranu

Směrnice může být správná, ale obrana selže, pokud ji lidé v konkrétní situaci nepoužijí nebo nedokážou použít.

02

Spojí technické a lidské slabiny

Izolované nedostatky nemusí být kritické. Jejich řetězení ale vytvoří cestu napříč systémy, rolemi a odpovědnostmi.

03

Využije tlak a nejednoznačnost

Nejasná eskalace, autorita, časový stres a provozní návyk mohou změnit drobný incident v organizační ztrátu kontroly.

04

Zasáhne schopnost rozhodovat

Cílem není jen systém. Kritickým bodem je okamžik, kdy organizace ztratí společný obraz situace a začne reagovat proti sobě.

Specializované služby

Dvě úrovně prověření. Jeden cíl: funkční obrana.

Nehodnotíme jen existenci kontrol. Zjišťujeme, zda na sebe technologie, lidé a řízení skutečně navazují.

Integrovaný základ

Audit
IT / HR

Společné prověření technického prostředí a lidské vrstvy. Odhalí mezery, které při odděleném IT a personálním auditu zůstávají mezi odpovědnostmi.

  • Přístupy, role, oprávnění a skutečné vlastnictví systémů
  • Klíčové osoby, zastupitelnost a koncentrace know-how
  • Proces nástupu, změny role a odchodu zaměstnance
  • Provozní závislosti mezi technologiemi, týmy a dodavateli
  • Rozdíl mezi deklarovaným a skutečným způsobem práce
VýsledekJedna mapa rizik IT a HR s vlastníky, prioritami a konkrétními kroky ke snížení zranitelnosti.
Komplexní odolnost

MYTHOS

Celosystémové prověření schopnosti organizace čelit kombinovanému útoku. Nejde jen o technický test ani o jednorázovou simulaci.

  • Odolnost vnějších i vnitřních obranných perimetrů
  • Použitelnost směrnic v reálném provozu a pod tlakem
  • Kontinuita procesů, eskalace a rozhodovacích pravomocí
  • Vědomé návyky i podvědomé reakce lidí na autoritu a stres
  • Řetězení slabin napříč technologiemi, strukturou a kulturou
VýsledekObraz skutečné obranyschopnosti, scénáře selhání a pořadí zásahů podle dopadu na kontinuitu organizace.

Pět perimetrů obrany

Obrana končí tam, kde se vrstvy přestanou podporovat.

01

Technický perimetr

Identity, zařízení, aplikace, data, síť, zálohy a externí technologické závislosti.

02

Procesní perimetr

Schvalování, předávání informací, eskalace, řízení změn, obnova a návrat k bezpečnému provozu.

03

Organizační perimetr

Rozdělení pravomocí, odpovědnost vedení, krizové role, zastupitelnost a vztahy s dodavateli.

04

Lidský perimetr

Znalosti, návyky, motivace, autorita, únava, pozornost a chování v nejednoznačné situaci.

05

Podvědomý perimetr

Automatické reakce, slepá důvěra, tlak na poslušnost, strach z eskalace a vzorce, které obcházejí vědomou kontrolu.

Metoda REFACTOR

Od mapy reality k ověřitelné změně.

Postup přizpůsobujeme rozsahu organizace a citlivosti prostředí. Každá fáze má jasný výstup a vlastní rozhodovací bod.

Mapování

Vymezíme kritické služby, aktiva, osoby, závislosti a hranice prověření.

Expozice

Porovnáme formální obranu se skutečným provozem a identifikujeme otevřené cesty.

Tlak

Prověříme rozhodování, koordinaci a chování vrstev v řízených situacích.

Refaktor

Převedeme nálezy do opatření seřazených podle dopadu, náročnosti a vlastníka.

Ověření

Zkontrolujeme, že změna funguje v praxi a nepřesunula riziko do jiné části systému.

Rozhodovací výstupy

Ne další zpráva do archivu. Pracovní obraz obrany.

Mapa kritických závislostí

Systémy, lidé, dodavatelé a rozhodnutí, jejichž výpadek může zastavit klíčovou službu.

Řetězce selhání

Konkrétní návaznosti, ve kterých se jednotlivé slabiny skládají do závažného scénáře.

Skóre perimetrů

Srovnatelný pohled na technickou, procesní, organizační, lidskou a podvědomou vrstvu.

Prioritizovaný plán

Opatření podle dopadu, rychlosti provedení, nákladů a osoby odpovědné za dokončení.

Krizová rozhodovací mapa

Kdo rozhoduje, kdo zastupuje, jak se eskaluje a jak se udržuje společný obraz situace.

Ověření účinnosti

Kontrolní body a následné prověření, zda zavedené změny reálně snížily riziko.

Způsob práce

Nezávisle. Řízeně. Bez divadla.

Rozsah je předem vymezený

Prověření probíhá pouze v autorizovaných hranicích a s dohodnutými kontaktními body.

Nálezy mají kontext

Nezahlcujeme vedení seznamem izolovaných chyb. Ukazujeme jejich vazbu na provozní a organizační dopad.

Citlivé informace zůstávají citlivé

Pracujeme s minimálním nutným rozsahem dat a jasně stanoveným přístupem k výstupům.

Doporučení musí být proveditelné

Opatření zasazujeme do skutečných kapacit, rozhodování a tempa organizace.

Znalosti

Otázky, které potřebují přesnou odpověď.

Praktické texty o AI, auditu IT/HR a odolnosti celé organizace.

MYTHOS8 minut čtení

Co je MYTHOS

MYTHOS je metodika Refactor.cz pro prověření kombinovaných slabin v technologiích, procesech, organizaci a lidském chování.

Přečíst článek
Audit8 minut čtení

Audit IT/HR

Společný audit IT a HR odhaluje mezery mezi oprávněním v systému, pracovní rolí, odpovědností a skutečným způsobem práce.

Přečíst článek

Vstupní posouzení

Kde končí vaše obrana?

Začněme rozsahem kritických služeb, systémů a týmů. Na úvod stačí popsat, co musí organizace udržet v chodu a před jakým typem selhání se potřebuje chránit.

Napsat na info@refactor.cz
Provozovatel
Change Management s.r.o.
Sídlo
Školská 660/3, Praha 1
IČO
23948906
Datová schránka
v3nj7sq
Spisová značka
C 435735, Městský soud v Praze