01
Průvodce místo prázdné databáze
Onboarding se vás zeptá na odvětví, službu, velikost a IT prostředí. Z odpovědí předplní registr aktiv, katalog rizik i seznam povinných dokumentů. Nezačínáte na bílé stránce.
Zákon č. 264/2025 Sb. účinný od 1. 11. 2025
Shodly vás provede zákonem o kybernetické bezpečnosti krok za krokem: zjistí, do jakého režimu spadáte, spočítá mezery vůči požadavkům vyhlášky, vygeneruje dokumentaci a udrží evidenci, kterou po vás bude chtít NÚKIB.
30 dní zdarma · Data v ČR · Zrušíte kdykoliv
Odpovězte na tři otázky a získáte předběžnou indikaci režimu podle zákona č. 264/2025 Sb.
Předběžný výsledek
Získat úplnou analýzu ve zkušební verziIndikace, nikoli právní posouzení. Rozhodující je poskytovaná regulovaná služba podle § 3 a příloh vyhlášky, nikoli jen odvětví a velikost. Podrobný test →
Uvnitř aplikace
Čtyři obrazovky, na kterých v Shodly strávíte nejvíc času. Přepínají se samy, nebo si vyberte.
Skóre připravenosti · režim vyšších povinností
0 %
Vážený podíl zavedených opatření. Částečně zavedená se počítají poloviční vahou, vzorec je vidět, ne skrytý za marketingovým číslem.
Připravenost po oblastech
Zdroj požadavku: vyhláška čl. 14 odst. 2
Vzniká úkol: doplnit RTO a RPO pro linku L2
Odpovědný P. Svoboda · termín 31. 10. 2026
Postup po oblastech
Otázky, které se vás netýkají, se nezobrazí. Rozsah je filtrovaný podle určeného režimu povinností.
| ID | Riziko | Aktivum | Zbyt. | Zvládání |
|---|---|---|---|---|
| R-001 | Ransomware v produkční síti | Linka L2, ERP | 12 | Snižování |
| R-003 | Výpadek dodavatele IT správy | Celá infrastruktura | 12 | Snižování |
| R-008 | Nefunkční obnova ze záloh | Zálohovací systém | 10 | Snižování |
| R-006 | Phishing vedoucí ke kompromitaci M365 | Microsoft 365 | 6 | Snižování |
| R-009 | Zranitelnost ve veřejné webové aplikaci | E-shop | 4 | Snižování |
Zbytkové riziko se přepočítá, jakmile změníte stav opatření. Každá změna má autora, čas a předchozí hodnotu, to je to, co při kontrole doložíte.
Detekce · 2. 9. 08:42
Upozornění z Entra ID na přihlášení mimo obvyklou geolokaci.
Klasifikace · 2. 9. 09:15
Neoprávněný přístup, závažnost vysoká. Rozhodl manažer kybernetické bezpečnosti.
Šetření · probíhá
Účet zablokován, hesla resetována, analyzují se logy a rozsah přístupu.
Předběžné hlášení NÚKIB
Podklad je připravený, chybí potvrzení odpovědné osoby.
Úplné hlášení do 72 h, závěrečná zpráva do měsíce
Běžící lhůta
3:12
do konce lhůty pro předběžné hlášení. Odpočet začal zjištěním incidentu, ne jeho zadáním do systému.
Podklad hlášení připraven
Struktura portálu NÚKIB
Export do PDF
Proč Shodly
Existující nástroje jsou postavené pro velké organizace s vlastním bezpečnostním týmem a stojí podle toho. Shodly je postavené pro firmu, kde compliance řeší IT manažer mezi ostatní prací, a pro konzultanta, který takových firem spravuje deset.
01
Onboarding se vás zeptá na odvětví, službu, velikost a IT prostředí. Z odpovědí předplní registr aktiv, katalog rizik i seznam povinných dokumentů. Nezačínáte na bílé stránce.
02
Jedna cena za celou společnost, bez modulových příplatků a bez implementačního poplatku. Srovnatelné české platformy začínají nad 20 000 Kč měsíčně.
03
Každý požadavek v aplikaci odkazuje na konkrétní ustanovení zákona č. 264/2025 Sb. nebo prováděcí vyhlášky. Hlášení incidentu vygenerujeme ve struktuře, kterou žádá portál NÚKIB.
04
Bezpečnostní politika, plán zvládání rizik, plán kontinuity, směrnice pro dodavatele. Šablony se plní vašimi daty z aplikace a exportují do DOCX a PDF.
05
Statutární orgán odpovídá osobně. Report pro vedení ukazuje stav shody, otevřená rizika a schválení, která čekají na podpis, na jedné stránce, kterou lze doložit.
06
Konzultant nebo holding přepíná mezi organizacemi bez odhlašování. Data jsou oddělená, přehled je společný. Cena pro více IČO je individuální.
Shodly AI
Většina času nad shodou padne na psaní: popsat, jak je opatření zavedené, sepsat hlášení, shrnout kvartál vedení. Shodly AI napíše návrh za vás z toho, co už v aplikaci máte.
Návrh, ne rozhodnutí - text i zařazení vždy potvrzuje odpovědná osoba.
Pracuje jen s tím, co jste zadali. Osobní údaje zaměstnanců ani obsah důkazů do modelu neposíláme.
Každé použití je v auditním logu, takže je doložitelné, kdo návrh přijal.
Popíšete vlastními slovy, co se stalo. AI navrhne kategorii, závažnost a první kroky a napíše zdůvodnění.
Z vašich poznámek a nahraných důkazů sestaví text do přehledu opatření tak, jak ho čeká kontrola.
Vysvětlí, proč konkrétní opatření chybí, co to znamená prakticky a čím začít.
Z časové osy incidentu poskládá obsah předběžného i úplného hlášení ve struktuře portálu.
Shrne kvartál do jedné stránky jazykem statutárního orgánu, ne bezpečnostním žargonem.
Z vaší evidence předvyplní bezpečnostní dotazník, který po vás chce odběratel.
Jak to funguje
Krok 1 · 3 minuty
E-mail, IČO, jméno. Údaje o firmě doplníme z registrů.
Krok 2 · 20 minut
Sedm obrazovek o vaší organizaci, službách, IT prostředí a rolích. Na konci znáte režim povinností a rozsah.
Krok 3 · 1–2 hodiny
Dotazník podle vyhlášky. Otázky, které se vás netýkají, se nezobrazí. Výsledkem je gap analýza a skóre.
Krok 4 · průběžně
Úkoly s termíny a odpovědnými, dokumenty ke schválení, evidence, kterou doložíte při kontrole.
NIS2 průvodce
Průvodce psaný podle platného znění, ne podle marketingových brožur. Zdroje a odkazy na paragrafy u každé části.
§ 3, § 4
Odvětví, regulované služby, velikostní kritéria a oba režimy povinností.
Vyhláška
Organizační a technická opatření, která musíte zavést a doložit.
24 h / 72 h
Oznámení NÚKIB, hlášení incidentů a přechodná období.
Sankce
Horní hranice sankcí a osobní odpovědnost vedení organizace.
Integrace
Evidenci aktiv, uživatelů a zranitelností nemusíte psát ručně. Shodly si data načte z vašich systémů, sjednotí je a udržuje aktuální. Import běží jednorázově i podle plánu.
Identity a adresáře
Cloud a kancelář
Bezpečnostní technologie
Monitoring, SIEM a logy
Záloha a obnova
Provoz, ITSM a evidence
Veřejné zdroje
Rozhraní
Máte interní CMDB, vlastní monitoring nebo systém, který v seznamu není? Napojení postavíme přesně podle vašeho zadání. Popište, odkud data berete a jak často je potřebujete aktualizovat, a připravíme návrh rozsahu i termínu.
01
Čtení, ne zápis
Konektory potřebují jen oprávnění ke čtení. Do vašich systémů nezapisujeme.
02
Vy určíte rozsah
Vyberete, které objekty a atributy se přenášejí. Zbytek zůstane u vás.
03
Každý import v logu
Kdy proběhl, co přinesl a co změnil. Doložitelné při kontrole.
Cena
Všechny moduly, neomezený počet uživatelů, aktualizace podle změn legislativy a podpora v češtině. Bez implementačního poplatku.
Licence Shodly
9 990 Kč / měsíc
bez DPH · 1 licence = 1 IČO
Vyzkoušet zdarma Celý ceník a variantyHolding, více IČO nebo veřejná zakázka? Cena je individuální, ozvěte se obchodu.
Důvěryhodnost
Aplikace i záložní kopie běží v datových centrech na území ČR. Zpracovatelská smlouva podle GDPR je součástí obchodních podmínek.
TOTP pro všechny účty, oprávnění podle rolí a možnost omezit přístup na povolené země a IP rozsahy.
Každá změna má autora, čas a předchozí hodnotu. Log je jen ke čtení a exportovatelný pro auditora.
Statická analýza a kontrola závislostí v CI, penetrační test před každým hlavním vydáním a nezávislý přezkum kódu.
U každého skóre i výpočtu rizika je vidět vzorec a zdroj. Nechceme, abyste čísla brali na slovo.
Kompletní export do JSON a DOCX kdykoli, i po ukončení předplatného. Žádný vendor lock-in.
Shodly je nástroj pro řízení a evidenci. Nenahrazuje právní posouzení ani rozhodnutí NÚKIB o zařazení do režimu. Zdroje: zákon č. 264/2025 Sb., směrnice (EU) 2022/2555, metodické materiály NÚKIB.
Časté dotazy
Pro firmy, které spadají pod zákon o kybernetické bezpečnosti - typicky s 50 až 249 zaměstnanci v regulovaném odvětví - a pro poskytovatele spravovaných IT služeb, kteří takové firmy obsluhují. Uvnitř firmy ho používá především osoba odpovědná za kybernetickou bezpečnost.
Průvodce nastavením zabere zhruba deset minut a na jeho konci máte hotový přehled opatření, plán úkolů a vygenerované dokumenty. Reálné doplnění popisů a důkazů je práce na několik hodin rozložených do prvních týdnů.
Ne a ani se o to nesnaží. Zákon vyžaduje jmenovanou fyzickou osobu a odpovědnost nese statutární orgán. Shodly dělá tu odpovědnost zvládnutelnou: říká, co je potřeba, kdy a jak to doložit. Na technickou implementaci a právní posouzení jsou tu odborníci.
Katalog opatření je verzovaný. Při změně předpisu vydáme novou verzi katalogu, promítneme ji do vašeho přehledu a dáme vám vědět, co se změnilo a co je potřeba doplnit.
Třicet dní zdarma, bez platební karty, s plnou funkčností. Po skončení se nic automaticky nestrhává - jen vyberete tarif. Data vám zůstávají uložená.
Entita je jednotka, za kterou se vede samostatný přehled bezpečnostních opatření - typicky jedna právnická osoba. Holding s pěti dceřinkami má pět entit a pět přehledů, protože každá odpovídá za sebe. Uživatelé, správa a fakturace jsou přitom společné.
Na serverech v Evropské unii. Data jednotlivých organizací jsou oddělená, přenos i úložiště jsou šifrované a u každého nahraného důkazu ukládáme otisk SHA-256 a čas nahrání.
Ne. Dostanou e-mailem odkaz, projdou lekce a složí test. Žádný účet, žádné heslo. Evidence i certifikát vzniknou automaticky.
Znalostní báze
Kdo je významný dodavatel, jaké klauzule musí obsahovat smlouva a jak k tomu přistoupit, když dodavatel dodatek podepsat nechce.
Číst dálCo musí školení obsahovat, jak často probíhat a hlavně - jak doložit, že proběhlo. Evidence je to, na čem firmy nejčastěji padají.
Číst dálJak vybrat odpovědnou osobu, co má obsahovat jmenování a jaké pravomoci potřebuje, aby to nebyla jen funkce na papíře.
Číst dálRegistrace zabere tři minuty. Průvodce vám do půl hodiny řekne, do jakého režimu spadáte a co vám chybí.