- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Analýza rizik – královna nebo Popelka informační bezpečnosti?
Analýza rizik je základním kamenem informační bezpečnosti, přesto
ji mnozí vnímají spíše jako nutné zlo, než jako skutečně užitečný
nástroj. Přitom jde o proces, který může výrazně přispět k efektivnímu řízení rizik, lepšímu využití zdrojů a zároveň naplnění regulatorních požadavků. Co tedy analýza rizik vlastně je a proč by neměla
být podceňována?
Analýza rizik spočívá v systematickém zamyšlení nad tím, co by se mohlo pokazit, a jaký dopad by to mělo na organizaci. Takové Murphyho zákony v praxi. Jde o identifikaci hrozeb, zranitelností a jejich možných následků, aby bylo možné určit vhodná opatření. Konečným cílem tohoto procesu je vytvořit seznam konkrétních opatření s prioritami pro jejich realizaci. Důležité je, že neexistuje jediný „správný“ způsob, jak analýzu provádět – ať už použijeme složité metodiky, jako je CRAMM, nebo si vystačíme s jednoduchým excelovým seznamem, výsledkem by mělo být vždy praktické a použitelné řešení. A pokud je výsledek použitelný, zvolená metodika byla správná.
Největší přínos má analýza rizik na začátku projektů nebo při návrhu nových procesů. Právě v těchto chvílích může zásadně ovlivnit nastavení bezpečnostních opatření a ušetřit organizaci čas, peníze i budoucí komplikace. Naopak, pokud je analýza prováděna jen proto, aby splnila formální požadavek nebo prošla kontrolou auditorů, její praktická hodnota se snižuje.
Jedním z největších přínosů analýzy rizik je její role při naplňování regulatorních požadavků, jako jsou DORA, NIS2 či ISO 27001. Tyto normy a nařízení nelze ignorovat, ale analýza rizik nám umožňuje rozhodnout, která opatření implementujeme prioritně a jakým způsobem, případně že některá opatření nebudeme implementovat vůbec. Díky tomu můžeme splnit požadavky tak, aby dávaly smysl v kontextu naší organizace a zároveň se vyhnout zbytečným nákladům nebo přehnaně robustním řešením.
Analýza rizik je v rukou schopného manažera mocným nástrojem, který pomáhá identifikovat slabá místa a zaměřit investice tam, kde mají největší smysl. Namísto plošného a neefektivnímu přístupu k bezpečnosti umožňuje dělat informovaná rozhodnutí, která respektují potřeby organizace i její omezení.
Závěrem lze říct, že analýza rizik rozhodně by neměla být Popelkou, která jen splňuje příkazy auditorů a regulatorních orgánů. Naopak, měla by být vnímána jako královna informační bezpečnosti, která umožňuje organizaci růst a fungovat v bezpečném prostředí. Pokud je provedena správně, není jen dokumentem pro šuplík, ale klíčovým nástrojem, který drží otěže bezpečnosti pevně v rukou. A není to vůbec tak složité, jak se může zdát.

Autor článku je General Manager společnosti axelum. Specializuje se na kyberbezpečnost a ochranu dat v klíčových sektorech, jako je bankovnictví, pojišťovnictví, IT firmy a zdravotnictví. Ve své práci propojuje strategické řízení rizik s praktickými řešeními, která pomáhají klientům nejen splnit přísné legislativní požadavky, ale i chránit citlivé informace před moderními hrozbami. Pod jeho vedením se axelum zaměřuje na implementaci pokročilých bezpečnostních systémů a podporu klientů v efektivním řízení kybernetických rizik.
![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 | 1 |
2 | 3 | 4 | 5 | 6 | 7 | 8 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |