
Jak se skóre počítá
Žádná černá skříňka. Skóre vzniká jako vážený průměr vašich odpovědí na škále 0 až 100 (vyšší = bezpečnější), klasifikace do rizikového pásma podle předem daných prahů. Tady je úplný recept.
1. Body za jednotlivé odpovědi
Každá otázka má varianty s předem definovanými body. Vyšší body = bezpečnější volba. Body jsou veřejně viditelné v JSON kontraktu (viz /api-docs) — žádné skryté koeficienty.
- Jednoduchá volba (jedna z N) — body té zvolené varianty.
- Více voleb (zaškrtni co platí) — součet bodů zvolených variant. Strop = součet všech kladných variant.
- Škála 1–5 — lineárně z 1 (0 bodů) do 5 (10 bodů).
- Volný text — nezapočítává se do skóre. Slouží jako kontext pro konzultaci, ne pro klasifikaci.
2. Od otázek k sekci, od sekcí k celku
Otázky se sčítají do sekcí (např. „Hesla a MFA", „Zálohy"). Sekce mají svou váhu — kritičtější oblasti váží víc. Vážený průměr sekcí dává celkové skóre 0–100.
skore_sekce = (Σ získané body × váha otázky) / (Σ max body × váha otázky) × 100
celkove_skore = (Σ skore_sekce × váha sekce) / (Σ váha sekce)
Skóre je zaokrouhleno na jedno desetinné místo. Maximum je 100, minimum je 0 — žádné záporné hodnoty, i kdyby všechny odpovědi byly nejhorší možné.
3. Riziková pásma
Celkové skóre se klasifikuje do jednoho ze čtyř pásem. Prahy jsou pevné a stejné pro všechny typy testů — žádná „škála vůči ostatním uživatelům" ani relativní hodnocení.
- Nízké rizikoskóre 80–100
Základy máte v pořádku. Udržujte si je a občas zkontrolujte slabší místa.
- Střední rizikoskóre 60–79
Některé věci jsou v pořádku, jiné stojí za zlepšení. Začněte u nejslabších oblastí.
- Vysoké rizikoskóre 35–59
Významné mezery, které je dobré řešit v horizontu týdnů, ne měsíců.
- Kritické rizikoskóre 0–34
Reálná expozice — útok by vás dnes pravděpodobně významně zasáhl. Postupujte podle priorit.
4. Sekční breakdown
Vedle celkového skóre vidíte i skóre jednotlivých oblastí — to je často užitečnější než jedno číslo. Tři oblasti s nejnižším skóre se na výsledkové stránce zvýrazňují a každá dostává konkrétní „První krok" k akci. Cíl je odvést pozornost od „kolik mám bodů celkem" k „kde mě to nejvíc tlačí".
5. Co skóre neměří
- Nemá to být známka. Smysl je vidět konkrétní mezery, ne dostat jedničku.
- Skóre je snapshot. Reflektuje, co jste zaškrtli teď. Zítra můžete zapnout MFA na hlavním emailu a skóre po novém testu vyletí o 10+ bodů.
- Neporovnává vás s ostatními. Žádné percentily, žádná „lepší než X % uživatelů". Prahy jsou absolutní.
- Neviděla jste účet ani zařízení. Ptáme se vás na praxi — neoptáme se, co skutečně máte na disku nebo v hlavičkách e-mailu. Skóre je tak přesné, jak přesné byly vaše odpovědi.
- Není to formální audit. Pro ISO / NIS2 / pojistnou dokumentaci hledejte certifikovanou autoritu — viz Bezpečnost a transparentnost.