Clever Risk Quantifier™
Zjistěte, která kybernetická rizika vás mohou zásadně ohrozit a do jakých opatření má smysl investovat jako první.
Clever Risk Quantifier™ převádí kybernetická rizika do řeči peněz. Pomáhá odhadnout možné škody, porovnat přínos bezpečnostních opatření a určit celkovou rizikovou expozici organizace.
Začněte se konečně rozhodovat na základě jasné evidence, ne pouze podle pocitů. Místo neurčitých kategorií typu „vysoké riziko“ získáte model, nad kterým lze diskutovat s vedením, vlastníky procesů, financemi i bezpečnostním týmem.
Licence a cena
Všechny licence obsahují plnou funkčnost nástroje Clever Risk Quantifier™. Neplatíte za odemykání funkcí, ale za oprávněný způsob použití: výuku, profesionální práci nebo využití v organizaci.
Licence je poskytována na 12 měsíců. Vyberte si variantu, která odpovídá tomu, jak budete nástroj skutečně používat.
EDU
Pro výuku, demonstraci principů a nekomerční vzdělávací účely.
9 900 Kč / rok
Cena bez DPH
- Plná funkčnost nástroje
- Pro školy, lektory a výuku
- Pro cvičení, kurzy a demonstrace
- Nekomerční použití
- Přístup na 12 měsíců
STANDARD
Pro konzultanty, analytiky a profesionální modelování kybernetických rizik.
49 000 Kč / rok
Cena bez DPH
- Plná funkčnost nástroje
- Komerční použití pro sebe i klienty
- Modelování scénářů, LEC, RTC a škod
- Jeden pojmenovaný uživatel
- Přístup na 12 měsíců
PROFESSIONAL
Pro organizace a týmy, které chtějí rychle začít s připravenými scénáři a podporou.
od 129 000 Kč / rok
Cena bez DPH
- Plná funkčnost nástroje
- Více uživatelů v organizaci
- Připravené scénáře a podpora
- Vhodné pro interní reporting
- Rozsah podle dohody
Jak licence funguje: po zaplacení a ověření platby získá uživatel přístup ke zvolené licenci na dobu 12 měsíců.
Licence se po roce automaticky neobnovuje. Pro pokračování je nutné uhradit další licenční období.
Poptávka PROFESSIONAL licence
Cena: od 129 000 Kč bez DPH / rok
PROFESSIONAL licence je určena pro organizace a týmy. Zahrnuje plnou funkčnost nástroje, více uživatelů v rámci organizace, připravené scénáře a metodickou podporu podle dohody.
Napište mi, pro jakou organizaci chcete nástroj využít, kolik uživatelů předpokládáte a zda potřebujete také metodickou podporu při zavedení.
Co nástroj umí
Clever Risk Quantifier™ umožňuje vizuálně modelovat rizikové scénáře a cesty útoku (attack paths) od hrozby přes zranitelnosti a opatření až po finanční dopad. Je kompatibilní s logikou Open FAIR: pracuje s frekvencí hrozby (TEF), zranitelností (Vuln), frekvencí ztrátové události (LEF) a velikostí ztráty (LM).
Modelování scénářů a cest útoku
V nástroji lze vytvářet rizikové scénáře jako větvené cesty útoku nebo selhání. U jednotlivých částí scénáře se zadává frekvence hrozby, nasazená a zvažovaná opatření, jejich účinnost a cena. Nástroj následně počítá celkovou účinnost opatření, výslednou zranitelnost a frekvenci ztrátové události.
Modelování škod v rozpětí
Dopady se nezadávají jako jedno falešně přesné číslo, ale jako dolní a horní mez možné škody. Nástroj tak umožňuje pracovat s nejistotou a lépe zachytit realitu kybernetických incidentů.
Výpočty LEF, ALE a rizikové expozice
Clever Risk Quantifier™ počítá LEF z frekvence hrozby a zranitelnosti a ALE z frekvence ztrátové události a velikosti škody. Díky tomu lze vyjádřit riziko ve finančních hodnotách a porovnávat scénáře podle jejich skutečného ekonomického významu.
Kompatibilita s Open FAIR
Nástroj je navržen tak, aby odpovídal způsobu uvažování v metodice Open FAIR. Odděluje frekvenci hrozby, zranitelnost, frekvenci ztrátové události a velikost ztráty, takže uživatel nehodnotí riziko jedním neurčitým skóre, ale skládá jej z pojmů, se kterými lze dále pracovat.
Porovnání opatření a návratnosti investic
Nástroj umožňuje porovnávat nasazená i zvažovaná opatření mezi sebou. Ukazuje, jaký mají vliv na snížení škody, jak mění celkovou rizikovou expozici a jaká je jejich ekonomická návratnost (ROSI).
Import, export a práce s katalogy
Součástí práce s nástrojem je možnost importovat katalog hrozeb a opatření, stejně jako importovat a exportovat nastavení modelu. Scénáře tak lze přenášet mezi prostředími a postupně vytvářet opakovaně použitelnou metodickou základnu.
Od registru rizik k řízení expozice
Cílem není vytvářet stovky izolovaných položek v registru rizik. Cílem je nahradit je menším počtem dobře popsaných scénářů, nad kterými lze skutečně řídit rizikovou expozici organizace.
Typické situace, kde nástroj pomáhá
Clever Risk Quantifier™ využijete, když potřebujete:
- připravit analýzu kybernetických rizik,
- rozhodnout, která opatření mají prioritu,
- obhájit bezpečnostní rozpočet,
- vysvětlit rizika vedení v penězích,
- porovnat různé scénáře mezi sebou,
- ukázat rozdíl mezi současným a cílovým stavem,
- připravit podklady pro NIS2, DORA nebo ISO 27001,
- učit kvantitativní analýzu rizik prakticky.
Pro koho je nástroj určen
Clever Risk Quantifier™ je určen pro ty, kteří nechtějí analýzu rizik dělat jen formálně. Hodí se zejména pro:
- risk analytiky,
- CISO,
- manažery kybernetické bezpečnosti,
- GRC specialisty,
- konzultanty,
- auditory,
- vedení organizací,
- školy a lektory zaměřené na řízení rizik.
Co nástrojem získáte
Clever Risk Quantifier™ pomáhá posunout analýzu rizik od formálního dokumentu k praktickému rozhodovacímu nástroji. Nestačí říct: „Tohle riziko je vysoké.“ Vedení potřebuje slyšet: „Tento scénář může firmu stát přibližně tolik. Toto opatření může riziko snížit. Tady dává investice největší smysl.“
Lepší rozhodování
Uvidíte, která rizika mají největší finanční význam a která opatření dávají největší smysl.
Silnější argumenty pro vedení
Místo obecných tvrzení získáte číselný a srozumitelný podklad pro rozhodnutí.
Jasnější priority
Nebudete začínat tím, co nejvíc svítí v heatmapě, ale tím, co skutečně může mít největší dopad.
Poctivější práce s nejistotou
Nástroj nevyžaduje falešně přesné odhady. Umožňuje pracovat s rozpětím možných škod a s nejistotou, která ke kybernetickým rizikům přirozeně patří.
Praktický výstup
Výsledkem je model, nad kterým lze diskutovat s bezpečnostním týmem, vlastníky procesů, financemi i vedením.