foto

Vojtěch Didi

Konzultant a architekt řešení v oblasti ITSM | GRC | Bezpečnost informací • Návrh a implementace procesů

Funkční IT procesy a regulatorní shoda - bez zbytečné byrokracie.

O mně

Moje profesní dráha začala v molekulární biologii (přičemž jsem prošel základním i aplikovaným výzkumem). Věda mě naučila analytickému myšlení a schopnosti rozplétat i ty nejsložitější problémy. Zkušenost z pozice vedoucího QC (kontrola kvality) ve farmaceutické výrobě mě připravila na zvládání regulací a auditů. Tyto principy už téměř dekádu přenáším do světa ITSM architektury a druhým rokem do oblasti shody s bezpečnostními standardy. Nabízím podnikům v nižším režimu povinností (dle nZoKB/NIS2) řešení, která plní legislativu, ale nebrzdí firmu v růstu.

Co nabízím

ITSM

Robustní komplexní řešení založené na metodice ITIL pro větší společnosti či návrhy založené na standardu FitSM vhodné pro menší podniky.

GRC & InfoSec

Identifikace a hodnocení aktiv dle nZoKB. Zjednodušená identifikace a analýza informačních rizik založená na ISO 27005. Návrh opatření dle nZoKB a ISO 27001/27002

Návrh a implementace procesů

Již téměř dekádu pomáhám firmám s automatizací rutinních úkolů, odbourat zbytečnou administrativu a zjednodušit lidem práci

Co Vám spolupráce se mnou přinese

Nepatřím mezi konzultanty, kteří vám jen odevzdají stoh papírů a zmizí. Moje práce spočívá v reálné tvorbě a implementaci funkčních procesů. Mým cílem je, aby nastavení pravidel a procesů organizaci nebrzdilo, ale chránilo a posouvalo vpřed.


Kompletní procesní architektura - od analýzy po implementaci. Baví mě systémy stavět, ne o nich jen teoretizovat. Vaše IT a bezpečnostní procesy kompletně zanalyzuji, popíšu jejich současný stav a navrhnu jejich optimální podobu. Pomohu Vám je reálně zavést do praxe tak, aby jim Vaši zaměstnanci rozuměli a skutečně podle nich pracovali.


Vaše vlastní podnikání má přednost před byrokracií. Regulace nesmí firmu paralyzovat. Bezpečnostní opatření navrhuji tak, aby chránila Vaše služby a data, ale zároveň nebrzdila každodenní provoz. Překládám IT žargon a požadavky vyhlášek do srozumitelných byznysových kroků. Hledám nejjednodušší možnou cestu, která splní zákon, ale zachová flexibilitu vašeho podnikání. Ušetřím Vám čas i energii před hlídáním zbytečné byrokracie.


Propojení procesů s každodenní realitou Navrhnout proces na papír nestačí, lidé v něm musí umět (a chtít) každý den fungovat. Díky svým zkušenostem v oblasti ITSM architektury vím, jak teorii a smluvní či legislativní požadavky přenést do vaší každodenní provozní reality. Ať už jde o řízení incidentů, správu aktiv či změnové řízení, pomohu vám procesy nastavit přímo ve Vašich IT nástrojích. Výsledkem bude systém, který dává smysl, automatizuje rutinu a lidem zjednodušuje práci, místo aby jim házel klacky pod nohy.


Opora při budoucích auditech a silnější pozici na trhu Regulace podle nižšího režimu povinností (nZoKB / NIS2) pro vás nemusí být strašákem, ale výhodou. Získáte funkční procesy a dokumentaci postavenou na oficiálních požadavcích prováděcí vyhlášky. Svým klíčovým obchodním partnerům tak jasně prokážete, že jste pro ně bezpečným, stabilním a legislativně připraveným partnerem v dodavatelském řetězci.

Kontakt

Zaujal Vás můj profil? Vyberte si způsob komunikace, který vám nejvíce vyhovuje.