Keystone Company a.s.
Keystone Company a.s.

Compliance, kyberbezpečnost a AI pod jednou střechou.

Pomáháme firmám v Česku splnit GDPR, NIS2 a ISO, zavést AI s měřitelným dopadem a postavit aplikace, které tomu všemu rozumí. Poradíme, implementujeme i provozujeme.

  • 15+ let praxe v ICT a kyberbezpečnosti
  • Právní i technický pohled
  • Klienti ze zdravotnictví, školství, výroby a veřejné správy
Proč Keystone

Stavíme most mezi paragrafy a kódem.

Působíme v průniku tří světů — práva, kybernetické bezpečnosti a softwarového vývoje. Díky tomu vám dokážeme dodat řešení, které vyhoví regulátorovi i auditorovi a zároveň skutečně funguje v provozu.

01

Jeden partner pro celý lifecycle

Audit, implementace, provoz i školení zaměstnanců. Bez slaďování tří dodavatelů — od první analýzy po každoroční rekvalifikaci máte jedno kontaktní místo.

02

Právní + technický pohled současně

Compliance umíme přeložit do konkrétních technických opatření a obráceně. Žádné dokumenty, které pak nemá kdo zavést do praxe.

03

Žádné šablonové výstupy

Každá analýza i implementace vychází z procesů vaší firmy. Šablony máme jen pro rychlost, ne pro výstup — ten je vždy adresný.

04

Bezpečnost od prvního commitu

Vlastní vývoj řešíme s GDPR, NIS2 a OWASP od návrhu, ne dolepením. Naše platformy SecureUp a SpeakUp jsou toho živým důkazem.

FAQ

Časté otázky

Stručné odpovědi na otázky, které s novými klienty řešíme nejčastěji. Pokud zde nenajdete přesně to, co hledáte, obraťte se na nás přímo — rádi s vámi projdeme konkrétní situaci.

Co všechno Keystone dělá?

Keystone stojí na čtyřech hlavních pilířích: compliance a governance, implementace a využití AI, vývoj aplikací a digitálních platforem a vlastní produkty pro oblast compliance.

Pomáháme organizacím s GDPR, NIS2, ISO 27001/27701, interními procesy, audity, školením zaměstnanců i zaváděním praktických nástrojů do každodenního provozu. Součástí našeho portfolia jsou také vlastní řešení SecureUp pro povinná školení a SpeakUp pro oblast whistleblowingu.

Naším cílem je být jedním partnerem pro celý životní cyklus řešení — od úvodní analýzy a návrhu opatření přes implementaci až po dlouhodobý provoz, správu dokumentace a průběžné vzdělávání zaměstnanců.

Jste advokátní kancelář, nebo IT firma?

Keystone není klasická advokátní kancelář ani čistě IT dodavatel. Působíme na rozhraní práva, kybernetické bezpečnosti, compliance, procesního řízení a softwarového vývoje.

Díky tomu dokážeme navrhovat řešení, která nejsou jen formálně správná na papíře, ale obstojí také v praxi — při auditu, kontrole, interním provozu i každodenní práci zaměstnanců. Spojujeme regulatorní přesnost s technickým a procesním provedením.

Pracujete s malými firmami, nebo jen s korporacemi?

Pracujeme s různě velkými organizacemi — od menších firem až po středně velké společnosti, poskytovatele služeb, veřejnoprávní subjekty a organizace s regulovaným provozem.

Naší hlavní cílovou skupinou jsou středně velké firmy a poskytovatelé služeb pro veřejnou správu, ale nabízíme i jasně vymezené služby pro menší organizace. Typicky jde například o analýzu dopadu NIS2 ve fixním rozsahu, základní GDPR audit nebo outsourcing pověřence pro ochranu osobních údajů formou pravidelného paušálu.

Jak rychle se nám ozvete?

Na poptávky reagujeme zpravidla do dvou pracovních dnů. Pokud je zadání dostatečně konkrétní, rovnou navrhujeme vhodný první krok — nejčastěji krátký online call, úvodní konzultaci nebo strukturovaný dotazník, který nám pomůže rychle pochopit rozsah a priority vašeho projektu.

Snažíme se, aby první kontakt nebyl jen formální odpovědí, ale skutečným začátkem řešení.

Děláte i mezinárodní projekty?

Ano. Dokumentaci, audity, compliance výstupy i AI implementace připravujeme v češtině i angličtině.

Pracujeme s evropskou regulací a mezinárodními standardy, zejména v oblasti GDPR, ISO 27001/27701, kybernetické bezpečnosti a řízení rizik. Výstupy proto umíme připravit tak, aby byly použitelné nejen pro český management, ale také pro evropské mateřské společnosti, zahraniční partnery, auditory nebo skupinové compliance týmy.

Další krok

Pojďme si nezávazně promluvit o vašem zadání.

Stačí krátký popis situace. Vrátíme se do dvou pracovních dnů s návrhem dalšího postupu — analýza, pilot, audit nebo rovnou implementace.