Slogan Glitch Effect with Random Timing

Clever Risk Quantifier™

Zjistěte, která kybernetická rizika vás mohou zásadně ohrozit a do jakých opatření má smysl investovat jako první.

Clever Risk Quantifier™ převádí kybernetická rizika do řeči peněz. Pomáhá odhadnout možné škody, porovnat přínos bezpečnostních opatření a určit celkovou rizikovou expozici organizace.

Začněte se konečně rozhodovat na základě jasné evidence, ne pouze podle pocitů. Místo neurčitých kategorií typu „vysoké riziko“ získáte model, nad kterým lze diskutovat s vedením, vlastníky procesů, financemi i bezpečnostním týmem.

Licence a cena

Všechny licence obsahují plnou funkčnost nástroje Clever Risk Quantifier™. Neplatíte za odemykání funkcí, ale za oprávněný způsob použití: výuku, profesionální práci nebo využití v organizaci.

Licence je poskytována na 12 měsíců. Vyberte si variantu, která odpovídá tomu, jak budete nástroj skutečně používat.

EDU

Pro výuku, demonstraci principů a nekomerční vzdělávací účely.

9 900 Kč / rok

Cena bez DPH

  • Plná funkčnost nástroje
  • Pro školy, lektory a výuku
  • Pro cvičení, kurzy a demonstrace
  • Nekomerční použití
  • Přístup na 12 měsíců

PROFESSIONAL

Pro organizace a týmy, které chtějí rychle začít s připravenými scénáři a podporou.

od 129 000 Kč / rok

Cena bez DPH

  • Plná funkčnost nástroje
  • Více uživatelů v organizaci
  • Připravené scénáře a podpora
  • Vhodné pro interní reporting
  • Rozsah podle dohody

Jak licence funguje: po zaplacení a ověření platby získá uživatel přístup ke zvolené licenci na dobu 12 měsíců.

Licence se po roce automaticky neobnovuje. Pro pokračování je nutné uhradit další licenční období.

Objednávka EDU licence

Cena: 9 900 Kč bez DPH / rok

EDU licence je určena pro výuku, demonstraci principů a nekomerční vzdělávací účely. Po zaplacení a ověření platby získáte přístup k nástroji na dobu 12 měsíců.

Do zprávy pro příjemce uveďte e-mail, pod kterým budete nástroj používat. Na tento e-mail bude licence přiřazena.

QR platba CZK

Cena: 9900 Kč (cena je konečná)

Číslo účtu: 170101306/0300

Variabilní symbol: 202603

Zpráva pro příjemce: uveďte váš e-mail

Nezapomeňte si před platbou přečíst obchodní podmínky a uvést váš e-mail. Pokud vaše banka nepovolí znak @, napište e-mail ve tvaru jméno zavináč doména. Pokud potřebujete fakturu, napište.

SEPA QR

Cena: 397 EUR

IBAN: CZ25 0300 0000 0001 7010 1306

BIC: CEKOCZPP

Variabilní symbol: 202603

Zpráva pro příjemce: uveďte váš e-mail

Typ platby: SEPA / EUROPLATBA (EUR)

Platby ze zahraničí přijímám pouze jako SEPA platbu v EUR. Pokud odešlete CZK, USD nebo jinou měnu, banka účtuje poplatek 150 Kč — takové platby se automaticky vracejí zpět odesílateli. Pokud vase banka nepovoli znak @, napiste e-mail ve tvaru jmeno zavinac domena.

Objednávka STANDARD licence

Cena: 49 000 Kč bez DPH / rok

STANDARD licence je určena pro profesionální použití konzultanty, analytiky a dalšími odborníky, kteří chtějí nástroj využívat pro vlastní práci nebo při modelování rizik pro klienty.

Do zprávy pro příjemce uveďte e-mail, pod kterým budete nástroj používat. Na tento e-mail bude licence přiřazena.

QR platba CZK

Cena: 49000 Kč (cena je konečná)

Číslo účtu: 170101306/0300

Variabilní symbol: 202604

Zpráva pro příjemce: uveďte váš e-mail

Nezapomeňte si před platbou přečíst obchodní podmínky a uvést váš e-mail. Pokud vaše banka nepovolí znak @, napište e-mail ve tvaru jméno zavináč doména. Pokud potřebujete fakturu, napište.

SEPA QR

Cena: 1961 EUR

IBAN: CZ25 0300 0000 0001 7010 1306

BIC: CEKOCZPP

Variabilní symbol: 202604

Zpráva pro příjemce: uveďte váš e-mail

Typ platby: SEPA / EUROPLATBA (EUR)

Platby ze zahraničí přijímám pouze jako SEPA platbu v EUR. Pokud odešlete CZK, USD nebo jinou měnu, banka účtuje poplatek 150 Kč — takové platby se automaticky vracejí zpět odesílateli. Pokud vase banka nepovoli znak @, napiste e-mail ve tvaru jmeno zavinac domena.

Poptávka PROFESSIONAL licence

Cena: od 129 000 Kč bez DPH / rok

PROFESSIONAL licence je určena pro organizace a týmy. Zahrnuje plnou funkčnost nástroje, více uživatelů v rámci organizace, připravené scénáře a metodickou podporu podle dohody.

Napište mi, pro jakou organizaci chcete nástroj využít, kolik uživatelů předpokládáte a zda potřebujete také metodickou podporu při zavedení.

Odeslat poptávku

Co nástroj umí

Clever Risk Quantifier™ umožňuje vizuálně modelovat rizikové scénáře a cesty útoku (attack paths) od hrozby přes zranitelnosti a opatření až po finanční dopad. Je kompatibilní s logikou Open FAIR: pracuje s frekvencí hrozby (TEF), zranitelností (Vuln), frekvencí ztrátové události (LEF) a velikostí ztráty (LM).

Modelování scénářů a cest útoku

V nástroji lze vytvářet rizikové scénáře jako větvené cesty útoku nebo selhání. U jednotlivých částí scénáře se zadává frekvence hrozby, nasazená a zvažovaná opatření, jejich účinnost a cena. Nástroj následně počítá celkovou účinnost opatření, výslednou zranitelnost a frekvenci ztrátové události.

Modelování škod v rozpětí

Dopady se nezadávají jako jedno falešně přesné číslo, ale jako dolní a horní mez možné škody. Nástroj tak umožňuje pracovat s nejistotou a lépe zachytit realitu kybernetických incidentů.

Výpočty LEF, ALE a rizikové expozice

Clever Risk Quantifier™ počítá LEF z frekvence hrozby a zranitelnosti a ALE z frekvence ztrátové události a velikosti škody. Díky tomu lze vyjádřit riziko ve finančních hodnotách a porovnávat scénáře podle jejich skutečného ekonomického významu.

Kompatibilita s Open FAIR

Nástroj je navržen tak, aby odpovídal způsobu uvažování v metodice Open FAIR. Odděluje frekvenci hrozby, zranitelnost, frekvenci ztrátové události a velikost ztráty, takže uživatel nehodnotí riziko jedním neurčitým skóre, ale skládá jej z pojmů, se kterými lze dále pracovat.

Porovnání opatření a návratnosti investic

Nástroj umožňuje porovnávat nasazená i zvažovaná opatření mezi sebou. Ukazuje, jaký mají vliv na snížení škody, jak mění celkovou rizikovou expozici a jaká je jejich ekonomická návratnost (ROSI).

Import, export a práce s katalogy

Součástí práce s nástrojem je možnost importovat katalog hrozeb a opatření, stejně jako importovat a exportovat nastavení modelu. Scénáře tak lze přenášet mezi prostředími a postupně vytvářet opakovaně použitelnou metodickou základnu.

Od registru rizik k řízení expozice

Cílem není vytvářet stovky izolovaných položek v registru rizik. Cílem je nahradit je menším počtem dobře popsaných scénářů, nad kterými lze skutečně řídit rizikovou expozici organizace.

Typické situace, kde nástroj pomáhá

Clever Risk Quantifier™ využijete, když potřebujete:

  • připravit analýzu kybernetických rizik,
  • rozhodnout, která opatření mají prioritu,
  • obhájit bezpečnostní rozpočet,
  • vysvětlit rizika vedení v penězích,
  • porovnat různé scénáře mezi sebou,
  • ukázat rozdíl mezi současným a cílovým stavem,
  • připravit podklady pro NIS2, DORA nebo ISO 27001,
  • učit kvantitativní analýzu rizik prakticky.

Pro koho je nástroj určen

Clever Risk Quantifier™ je určen pro ty, kteří nechtějí analýzu rizik dělat jen formálně. Hodí se zejména pro:

  • risk analytiky,
  • CISO,
  • manažery kybernetické bezpečnosti,
  • GRC specialisty,
  • konzultanty,
  • auditory,
  • vedení organizací,
  • školy a lektory zaměřené na řízení rizik.

Co nástrojem získáte

Clever Risk Quantifier™ pomáhá posunout analýzu rizik od formálního dokumentu k praktickému rozhodovacímu nástroji. Nestačí říct: „Tohle riziko je vysoké.“ Vedení potřebuje slyšet: „Tento scénář může firmu stát přibližně tolik. Toto opatření může riziko snížit. Tady dává investice největší smysl.“

Lepší rozhodování

Uvidíte, která rizika mají největší finanční význam a která opatření dávají největší smysl.

Silnější argumenty pro vedení

Místo obecných tvrzení získáte číselný a srozumitelný podklad pro rozhodnutí.

Jasnější priority

Nebudete začínat tím, co nejvíc svítí v heatmapě, ale tím, co skutečně může mít největší dopad.

Poctivější práce s nejistotou

Nástroj nevyžaduje falešně přesné odhady. Umožňuje pracovat s rozpětím možných škod a s nejistotou, která ke kybernetickým rizikům přirozeně patří.

Praktický výstup

Výsledkem je model, nad kterým lze diskutovat s bezpečnostním týmem, vlastníky procesů, financemi i vedením.