Kontakty

Sledujte LinkedIn

pro užitečný obsah

Zdravíme Vás
z Top Solution!

 Jsme profesionálové na ISO se srdcem v IT.  Naším posláním je doprovázet Vás za hranice IT compliance. Tam nejde jen o úřední razítka nebo certifikáty, ale o přístup, který vaši organizaci posouvá, chrání ji a dává náskok před těmi, kteří jen formálně „plní požadavky“.

top_solution

Organizací díky nám posílilo kyberbezpečnost a compliance

Úspěšných projektů a auditů

Států, kde realizujeme projekty pro naše klienty

ArcelorMittal Europe CZ s.r.o
Formplast Purkert, S.r.o
Delirest services s.r.o
Asseco Solutions a.s
I&C Energo a.s
IBM
Kiekert-CS, s.r.o
kyb
Magna Cartech spol. s r.o
Megabooks.cz
PROXIM s.r.o
PLAKOR CZECH s.r.o
Puncovni uřad
Sellier & Bellot
Raben Logistics Czech s.r.o
SCHURTER spol. s r.o
SCHURTER spol. s r.o
TEDOM a.s
TEDOM a.s
Firmy compliance nechtějí, ale potřebují. Naše řešení jim přinášíužitek místo byrokracie

Top Solution jsme založili bez investorů, s upřímným zájmem o lidi, důrazem na kvalitu a užitek.

Zatímco Míra je motorem „topíku“, Annie je jeho srdcem. Míra drží odbornou záštitu, předává lidem know-how a má pod palcem strategii. Spojuje dlouholetou praxi z IT s bohatými zkušenostmi v ISO certifikacích, kde působí i jako mezinárodní auditor. 

Annie se stará o rozvoj a spokojenost lidí a pečuje o firemní kulturu. Je nositelkou firemní vize a hodnot. Jejím cílem je, aby klienti cítili, že jsme parťáci, nejen další dodavatel. 

#
$
2010

Vize vlastní firmy

Píše se rok 2010 a my si během víkendového pobytu v Českém Krumlově nadšeně vyprávíme o společném snu – vybudovat značku, která spojí profesionalitu, lidskost a zájem o klienty. Oba máme vizi – dodávat nejen nejlepší možné řešení, ale i top podporu na cestě k němu. Tak se zrodil název Top Solution.

2011

Založení firmy

V březnu 2011 se sen stává skutečností. Jeden z nás odchází ze zaměstnání a věnuje se budování firmy, zatímco druhý drží finanční stabilitu z jediného průměrného platu. Období, které otestuje naše odhodlání a vytrvalost, začíná. Vzájemná podpora a víra posouvá náš společný sen k prvním klientům, pro které děláme to nejlepší, co umíme.

2014

První zaměstnanci

Po třech letech už bylo práce víc než dost. Dělali jsme ve dne v noci a uvědomili si, že pokud chceme mít i volný čas, nemůžeme na to zůstat sami. Nikdy jsme neplánovali mít zaměstnance, ale přijmout posilu na back office se ukázalo jako skvělé rozhodnutí. A tak jsme přijali skvělou parťačku Elišku a postupně pak přibývali další lidé.

2024

Ze dvou lidí na jedenáct

V roce 2024 už nás bylo jedenáct a dneska si to bez našeho skvělého týmu neumíme vůbec představit. Baví nás, co jako tým tvoříme a zároveň spolu rádi trávíme čas i mimo práci. Jsme lidi, takže i my prožíváme své životní příběhy a jsme vděční, že společně můžeme slavit úspěchy a zároveň se podpořit, když je to třeba.

2025

Nové sídlo a identita, ale stejná vize

Původní kanceláře, kde jsme byli mnoho let, nám začaly být malé. Koncem roku 2024 se ale objevilo krásné místo v Kunratické Tvrzi. Tvrzníci sídlící ve Tvrzi, zní to jako dobře naplánovaný záměr, že? :-) Navíc hned naproti doutníkovému klubu, který má náš tým v oblibě a kde pořádáme i jedinečné setkání a konference.

Prostory jsme rovnou pokřtili získáním certifikace TISAX® v nejpřísnějším rozsahu AL3. Změnilo se dost, ale naše vize zůstává. Jak se bude dále psát náš příběh? Sledujte LinkedIn, ať vám to neunikne.

Vnášíme lidskost do informační a kybernetické bezpečnosti díky hodnotám, které denně žijeme

Kvalita

Nesnášíme skryté náklady, stavíme na férovém jednání a poctivé práci. Kvalita je naším synonymem. Jdeme rovnou k jádru věcí. Tvoříme užitečné nástroje, ne papírové alibi. Díky tomu zvládáte audity, tendry i hrozby s klidem a úsměvem.

Profesionalita

Co neumíme, nenabízíme. A co umíme, neustále zdokonalujeme. Sledujeme trendy, ladíme procesy, školíme náš i váš tým, ať máte jistotu, že vždy držíte krok s tím nejaktuálnějším, co přináší trh, regulace i kybernetická bezpečnost.

Srdečnost

Jsme parťáci, co drží slovo, podrží vás v krizi a neztrácí lidskost, ani smysl pro humor. Naše služby stavíme na reálných zkušenostech. Díky tomu naše řešení obstojí nejen u kontrol či auditů, ale hlavně před skutečnými riziky ohrožující chod a bezpečnost firmy.

Umíme procesy, technologie i právo a spojíme je tak, aby vám zvýšily kyberbezpečnost a plnily cíle, ne šanony

N

ISO 27001:2022 Lead & internal auditor

N

TISAX® Internal auditor & auditor

N

ISO 9001 QMS Lead + Internal auditor

N

Manažer kybernetické bezpečnosti

N

ISO/SAE 21434 Internal auditor

N

ISO 27017 & 27018 Internal auditor

N

ISO 37301 Lead & Internal auditor

N

ISO 27701 Internal auditor

N

ISO 14001, 45001, 50001, 19011 auditor

N

ISO 22301 Lead & Internal auditor 

N

ISO 37001 Lead & Internal auditor 

N

ISO 42001 Internal auditor 

#
$
N

ISO 27001:2022 Lead & Internal auditor

N

TISAX® Internal auditor & auditor

N

ISO 9001 QMS Lead + Internal auditor

N

Manažer kybernetické bezpečnosti

N

ISO/SAE 21434 Internal auditor

N

ISO 27017 & 27018 Internal auditor

N

ISO 37301 Lead & Internal auditor

N

ISO 27701 Internal auditor

N

ISO 14001, 45001, 50001, 19011 auditor

N

ISO 22301 Lead & Internal auditor

N

ISO 37001 Lead & Internal auditor 

N

ISO 42001 Internal auditor 

Nejsme kovářova kobyla! Roky brousíme k dokonalosti systémy řízení, které nám pomáhají zkvalitňovat služby, procesy a držet v bezpečí data i pozici na trhu

ISO 27001

7

ISO 9001

7

TISAX®

7
ISO normy _ Kyberbezpečnost _ IT Compliance _ 

Stanislav Čihák | IXPERTA

Pro popis spolupráce s Top Solution mě jako první napadá slovo „efektivní“. Fotbalově řečeno, vyzdvihl bych přístup s výrazným tahem na branku, tedy na dosažení určeného cíle. Získali jsme certifikaci TISAX vyšší úrovně i s ochranou prototypů. Jako bonus jsme získali množství znalostí a nových pohledů v oblasti řízení bezpečnosti informací.

Co zahrnují organizační opatření z nZKB dle NIS2?

E

Které opatření zde má vyšší režim a které nižší?

Organizační opatření zahrnují procesy a dokumentace, které slouží jako manuál, jak se chovat bezpečně, nebo něco dělat správně. Podporují pasivně bezpečnost. Když jsou správně uchopené, zajišťují, že kyberbezpečnost funguje nejen na papíře, navíc podporují její kontinuitu a usnadňují bezpečný onboarding nových zaměstnanců. Organizační opatření můžete poznat i v sérii #UmímeNIS2.

Zobrazit více

Organizační opatření pro vyšší režim zahrnují:

  • systém řízení bezpečnosti informací,
  • požadavky na vrcholné vedení,
  • stanovení bezpečnostních rolí,
  • řízení bezpečnostní politiky a bezpečnostní dokumentace,
  • řízení aktiv,
  • řízení rizik,
  • řízení dodavatelů,
  • bezpečnost lidských zdrojů,
  • řízení změn,
  • akvizice, vývoj a údržba,
  • řízení přístupu,
  • zvládání kybernetických bezpečnostních událostí a incidentů,
  • řízení kontinuity činností a
  • provádění auditu kybernetické bezpečnosti,

Organizační opatření pro nižší režim zahrnují:

  • systém zajišťování minimální kybernetické bezpečnosti,
  • požadavky na vrcholné vedení,
  • řízení aktiv,
  • řízení rizik,
  • bezpečnost lidských zdrojů,
  • řízení kontinuity činností,
  • řízení přístupu,
  • řešení kybernetických bezpečnostních incidentů

Co zahrnují technická opatření z nZKB dle NIS2? 

E

Které opatření zde má vyšší režim a které nižší?

Technická opatření zahrnují postupy a technologie pro aktivní ochranu dat a kontinuity podnikání. Spojením s organizačními opatřeními (procesy, dokumentace) vzniká celistvý systém řízení bezpečnosti informací, který vaši firmu chrání každý den. I technická opatření můžete poznat v sérii #UmímeNIS2.

Zobrazit více

Technická opatření pro vyšší režim zahrnují:

  • fyzická bezpečnost,
  • bezpečnost komunikačních sítí,
  • správa a ověřování identit,
  • řízení přístupových práv a oprávnění,
  • detekce kybernetických bezpečnostních událostí,
  • zaznamenávání událostí,
  • vyhodnocování kybernetických bezpečnostních událostí,
  • aplikační bezpečnost,
  • kryptografické algoritmy,
  • zajišťování dostupnosti regulované služby a
  • zabezpečení průmyslových, řídících a obdobných technických aktiv.

Technická opatření pro nižší režim zahrnují:

  • řízení identit a jejich oprávnění,
  • detekce a zaznamenávání kybernetických bezpečnostních událostí,
  • bezpečnost komunikačních sítí,
  • aplikační bezpečnost a kryptografické algoritmy.

Jaké jsou hlavní povinnosti pro nový zákon o kybernetické bezpečnosti podle NIS2?

E

Co musíme jistojistě splňovat a nejede přes to vlak? 

  • Do 60 dnů po účinnosti zaregistrovat přes portál NÚKIB své regulované služby.
  • Po tom, co vám NÚKIB doručí rozhodnutí o registraci, do 30 dnů přes portál nahlásit kontaktní údaje (IČO atd.)
Zobrazit více
  • Stanovit rozsah řízení kyberbezpečnosti identifikací primárních a podpůrných aktiv + vést evidenci všech aktiv v rozsahu (i těch vyřazených, včetně důvodu vyřazení).
  • Zavádět bezpečnostní opatření podle režimu nejpozději do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
  • Hlásit kyber incidenty na portál NÚKIB (vyšší režim NÚKIB, nižší Národnímu CERT).
  • Informovat zákazníky o incidentech a hrozbách max. do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
  • Provádět protiopatření vydané NÚKIB (výstraha, varování, reaktivní protiopatření — nižší režim nezavazuje varování) ve lhůtě a podle úkonů v protiopatření a výsledek hlásit NÚKIB.
  • Pokud jste strategicky významnou službou (NÚKIB vám sdělí už při registraci), tak rok ode dne, kdy jste se jí stali, musíte začít zjišťovat a evidovat informace o dodavatelích bezpečnostně významných dodávek (mechanismus BDŘ).
  • Stejně, jako výše, pokud jste strategicky významní, musíte zajišťovat dostupnost regulované služby v nezbytném rozsahu, ve stanoveném čase a kvalitě z území České republiky.

Musíme mít do roka od doručení rozhodnutí o registraci z NÚKIB zavedena všechna opatření?

E

Existuje nějaké nutné minimum a postupné dodělání?

Pro oba režimy existuje nutné minimum, ale jen v případě firem, které začínají doslova na zelené louce a mohou to prokázat. Firmy začínající od nuly ve vyšším režimu musí mít alespoň zmapovaná všechna aktiva regulovaných služeb, analýzu a plán zvládání rizik, BIA analýzu, prohlášení o aplikovatelnosti a krizový plán. Zbytek pak mohou dodělat v rámci přehledu bezpečnostních opatření.

Zobrazit více

Nižší režim, začíná-li firma od nuly, má nutné minimum přímo v návrhu vyhlášky pro nižší režim.  Jde o § 4 odstavec 2 až 7 a § 5, 6 a 11 v návrhu vyhlášky pro nižší režim. Zbytek opatření lze rovněž dodělat v rámci přehledu bezpečnostních opatření.

Jak zjistit, zda se mě týká nZKB dle směrnice NIS2?

E

Samoposouzení, tipy a informace

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..

Zobrazit více

 Jaké hlavní povinnosti přináší nový zákon?

E

Vše o hlavních povinnostech ze zákona

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..

Zobrazit více

Co zahrnují organizační opatření z nZKB dle NIS2?

E

Které opatření zde má vyšší režim a které nižší?

Organizační opatření zahrnují procesy a dokumentace, které slouží jako manuál, jak se chovat bezpečně, nebo něco dělat správně. Podporují pasivně bezpečnost. Když jsou správně uchopené, zajišťují, že kyberbezpečnost funguje nejen na papíře, navíc podporují její kontinuitu a usnadňují bezpečný onboarding nových zaměstnanců. Organizační opatření můžete poznat i v sérii #UmímeNIS2.

Zobrazit více

Organizační opatření pro vyšší režim zahrnují:

  • systém řízení bezpečnosti informací,
  • požadavky na vrcholné vedení,
  • stanovení bezpečnostních rolí,
  • řízení bezpečnostní politiky a bezpečnostní dokumentace,
  • řízení aktiv,
  • řízení rizik,
  • řízení dodavatelů,
  • bezpečnost lidských zdrojů,
  • řízení změn,
  • akvizice, vývoj a údržba,
  • řízení přístupu,
  • zvládání kybernetických bezpečnostních událostí a incidentů,
  • řízení kontinuity činností a
  • provádění auditu kybernetické bezpečnosti,

Organizační opatření pro nižší režim zahrnují:

  • systém zajišťování minimální kybernetické bezpečnosti,
  • požadavky na vrcholné vedení,
  • řízení aktiv,
  • řízení rizik,
  • bezpečnost lidských zdrojů,
  • řízení kontinuity činností,
  • řízení přístupu,
  • řešení kybernetických bezpečnostních incidentů

Co zahrnují technická opatření z nZKB dle NIS2? 

E

Které opatření zde má vyšší režim a které nižší?

Technická opatření zahrnují postupy a technologie pro aktivní ochranu dat a kontinuity podnikání. Spojením s organizačními opatřeními (procesy, dokumentace) vzniká celistvý systém řízení bezpečnosti informací, který vaši firmu chrání každý den. I technická opatření můžete poznat v sérii #UmímeNIS2.

Zobrazit více

Technická opatření pro vyšší režim zahrnují:

  • fyzická bezpečnost,
  • bezpečnost komunikačních sítí,
  • správa a ověřování identit,
  • řízení přístupových práv a oprávnění,
  • detekce kybernetických bezpečnostních událostí,
  • zaznamenávání událostí,
  • vyhodnocování kybernetických bezpečnostních událostí,
  • aplikační bezpečnost,
  • kryptografické algoritmy,
  • zajišťování dostupnosti regulované služby a
  • zabezpečení průmyslových, řídících a obdobných technických aktiv.

Technická opatření pro nižší režim zahrnují:

  • řízení identit a jejich oprávnění,
  • detekce a zaznamenávání kybernetických bezpečnostních událostí,
  • bezpečnost komunikačních sítí,
  • aplikační bezpečnost a kryptografické algoritmy.

Jaké jsou hlavní povinnosti pro nový zákon o kybernetické bezpečnosti podle NIS2?

E

Co musíme jistojistě splňovat a nejede přes to vlak? 

  • Do 60 dnů po účinnosti zaregistrovat přes portál NÚKIB své regulované služby.
  • Po tom, co vám NÚKIB doručí rozhodnutí o registraci, do 30 dnů přes portál nahlásit kontaktní údaje (IČO atd.)
Zobrazit více
  • Stanovit rozsah řízení kyberbezpečnosti identifikací primárních a podpůrných aktiv + vést evidenci všech aktiv v rozsahu (i těch vyřazených, včetně důvodu vyřazení).
  • Zavádět bezpečnostní opatření podle režimu nejpozději do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
  • Hlásit kyber incidenty na portál NÚKIB (vyšší režim NÚKIB, nižší Národnímu CERT).
  • Informovat zákazníky o incidentech a hrozbách max. do 1 roku od doručení rozhodnutí o registraci od NÚKIB.
  • Provádět protiopatření vydané NÚKIB (výstraha, varování, reaktivní protiopatření — nižší režim nezavazuje varování) ve lhůtě a podle úkonů v protiopatření a výsledek hlásit NÚKIB.
  • Pokud jste strategicky významnou službou (NÚKIB vám sdělí už při registraci), tak rok ode dne, kdy jste se jí stali, musíte začít zjišťovat a evidovat informace o dodavatelích bezpečnostně významných dodávek (mechanismus BDŘ).
  • Stejně, jako výše, pokud jste strategicky významní, musíte zajišťovat dostupnost regulované služby v nezbytném rozsahu, ve stanoveném čase a kvalitě z území České republiky.

Musíme mít do roka od doručení rozhodnutí o registraci z NÚKIB zavedena všechna opatření?

E

Existuje nějaké nutné minimum a postupné dodělání?

Pro oba režimy existuje nutné minimum, ale jen v případě firem, které začínají doslova na zelené louce a mohou to prokázat. Firmy začínající od nuly ve vyšším režimu musí mít alespoň zmapovaná všechna aktiva regulovaných služeb, analýzu a plán zvládání rizik, BIA analýzu, prohlášení o aplikovatelnosti a krizový plán. Zbytek pak mohou dodělat v rámci přehledu bezpečnostních opatření.

Zobrazit více

Nižší režim, začíná-li firma od nuly, má nutné minimum přímo v návrhu vyhlášky pro nižší režim.  Jde o § 4 odstavec 2 až 7 a § 5, 6 a 11 v návrhu vyhlášky pro nižší režim. Zbytek opatření lze rovněž dodělat v rámci přehledu bezpečnostních opatření.

Jak zjistit, zda se mě týká nZKB dle směrnice NIS2?

E

Samoposouzení, tipy a informace

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..

Zobrazit více

 Jaké hlavní povinnosti přináší nový zákon?

E

Vše o hlavních povinnostech ze zákona

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean
commodo ligula eget dolor. Aenean massa. Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
Cum sociis natoque penatibus
et magnis dis parturient montes, nascetur ridiculus mus. Donec quam felis,
ultricies nec, pellentesque eu, pretium quis, sem. Nulla consequat massa
quis enim. Donec pede justo, fringilla vel, aliquet nec, vulputate..

Zobrazit více