Publikováno: 02. 07. 2025, v rubrice:
Produkty, autor:
Miroslav Čermák
, aktualizováno: 20. 03. 2026 , zobrazeno: 1 691x
Tento odborný e-book je určen vlastníkům firem, CEO a vrcholovému vedení, kteří nechtějí bezpečnost jen platit, ale skutečně ji řídit.
Tahle kniha nejde po povrchu. Neopakují se v ní fráze, které už jste slyšeli stokrát. Neprodává iluzi, že pár směrnic, několik technologií a jedna prezentace o phishingu udělají z firmy odolnou organizaci. Ukazuje, kde vedení firem selhává a co musí udělat jinak, pokud chce mít bezpečnost skutečně pod kontrolou.
Publikováno: 28. 05. 2026, v rubrice:
Produkty, autor:
Miroslav Čermák
, zobrazeno: 310x

Anglicko-český a česko-anglický výkladový slovník kybernetických rizik pro manažery, architekty, bezpečnostní specialisty a risk analytiky.
Slovník vysvětluje pojmy používané při řízení, analýze a kvantifikaci kybernetických rizik. Online verze je dostupná po přihlášení, umožňuje přecházet mezi jednotlivými pojmy a je doplněna o flash cards pro rychlé procvičení terminologie.
Publikováno: 01. 08. 2026, v rubrice:
Bezpečnost,
Právo, autor:
Miroslav Čermák and
Michal Hanus
, zobrazeno: 126x
Propojení byznysu, legislativních požadavků a technické reality je jednou z největších výzev pro architekty a manažery bezpečnosti v bankovním sektoru.
Situaci komplikuje fakt, že evropská směrnice NIS2 (v ČR implementovaná novým zákonem o kybernetické bezpečnosti) a nařízení DORA používají odlišnou (a právnicky definovanou) terminologii než zavedené standardy řady ISO 27000, enterprise architektura nebo interní procesní model banky.
Publikováno: 26. 07. 2026, v rubrice:
Novinky, autor:
Miroslav Čermák
, zobrazeno: 145x
Registrovaní uživatelé nyní najdou produkty, ke kterým mají aktivní přístup, přímo v hlavním menu webu.
Po přihlášení stačí kliknout na své jméno. V rozbalovací nabídce se zobrazí dostupné produkty a odkazy pro jejich spuštění. Odpadá tak nutnost ukládat si samostatné přístupové adresy nebo je hledat v dřívějších e-mailech.
Ve stejné nabídce je k dispozici také odkaz pro správu uživatelského profilu.
Publikováno: 13. 07. 2026, v rubrice:
Bezpečnost, autor:
Miroslav Čermák and
Patrik Malina
, zobrazeno: 226x
V kvantitativním hodnocení kybernetických rizik často začínáme velmi prostou otázkou: jak často může daná událost nastat?
Jinými slovy potřebujeme stanovit roční frekvenci výskytu události (annualized rate of occurrence, zkr. ARO) nebo také frekvenci ztrátové události (loss event frequency, zkr. LEF), kterou pak násobíme očekávanou ztrátou při jedné události (single loss expectancy, zkr. SLE), abychom získali roční očekávanou ztrátu (annualized loss expectancy, zkr. ALE). A tady začíná problém.
Publikováno: 03. 07. 2026, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 352x
Risk matice patří mezi nejrozšířenější nástroje řízení rizik, přesto jejich schopnost poskytovat spolehlivý podklad pro rozhodování zůstává odborně zpochybněná.
Analýza, za kterou stojí Jan Kopřiva, tento problém kvantifikuje pomocí metrik pořadové korelace a ukazuje, že nejde pouze o intuitivní nedokonalost, ale o měřitelný a systematický jev.
Publikováno: 01. 07. 2026, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 347x
Norma ISO/IEC 27001 v článku 6.1.2 požaduje, aby proces hodnocení rizik produkoval konzistentní, validní a srovnatelné výsledky. ISO/IEC 27005 pak v informativní části upozorňuje, že provádění matematických operací nad čísly, která jsou ve skutečnosti pouze kódy kvalitativního hodnocení, může být metodicky neplatné.
Výklad není tak jednoduchý, jak by se na první pohled mohlo zdát. Risk matice sama o sobě nemusí být automaticky neshodou.
Publikováno: 26. 06. 2026, v rubrice:
Bezpečnost, autor:
Miroslav Čermák and
Michal Hanus
, zobrazeno: 301x
Jelikož ty zatracené matice rizik stále nedávají některým z vás spát, tak se k nim opět na chvíli vrátíme.
Mnozí z vás se totiž celkem logicky ptají: „Dobře, když je problém v tom, že se v klasické matici rizik nesmí sčítat nebo násobit ordinální hodnoty, tak je prostě nahradíme kardinálními reprezentanty a problém je vyřešen, ne?“
Publikováno: 19. 06. 2026, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 402x
Používají ji všichni a tak ani my nemůžeme zůstat mimo, pomyslí si nejeden CEO, protože přeci kdo chvíli stál, za chvíli stojí opodál.
Jasně, jenže pak zjistíme, že největší problém není, zda vůbec AI začít používat, ale kde a jak nastavit pravidla. Protože AI se dá nasadit skoro kdekoliv. Otázka ovšem je, co to udělá s firmou, když ji nacpeme i tam, kde se vůbec, ale vůbec nehodí. A přesně tady to začíná.
Publikováno: 07. 06. 2026, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 350x
Risk analytik ve vaší firmě nerozhoduje o rizicích. O těch rozhodujete samozřejmě vy. Ale zpravidla rozhodujete podle podkladů, které pro vás připravil právě onen risk analytik.
Pokud dostanete špatně zpracovanou analýzu rizik, budete rozhodovat o rozpočtech, prioritách, bezpečnostních opatřeních, pojištění, technologiích nebo organizačních změnách na základě nepřesných, neúplných nebo zavádějících informací. A můžete za to nést i osobní odpovědnost.
Publikováno: 01. 06. 2026, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 413x
V CRQ často modelujeme dopad pomocí lognormálního rozdělení. Lognormal je ale neomezený, má nekonečný pravý ocas, což někdy nechceme, protože chceme zabránit tomu, aby model generoval ekonomicky nemožné škody.
V zásadě máme dvě jednoduché možnosti, jak k tomuto problému prakticky přistoupit v rámci lognormálního modelu, a to truncaci (oříznutí) a capování (zastropování). V tomto článku si rozebereme oba tyto přístupy.