Mapování na články nařízení
Opatření katalogu odkazují na články DORA, hlavně kapitoly o řízení ICT rizik a incidentech.
Nařízení (EU) 2022/2554
Nařízení (EU) 2022/2554 o digitální provozní odolnosti dopadá na finanční sektor a jeho ICT dodavatele. Řada požadavků se překrývá se zákonem o kybernetické bezpečnosti - Shodly ukazuje, kde.
Co Shodly pokrývá
Opatření katalogu odkazují na články DORA, hlavně kapitoly o řízení ICT rizik a incidentech.
Rámec, hodnocení, plán zvládání a přezkum vedením.
Evidence od detekce po závěrečnou zprávu, klasifikace závažnosti, lhůty.
Registr významných dodavatelů, smluvní požadavky a přehodnocování.
Analýza dopadů, RTO a RPO, plány kontinuity a evidence testů.
Na roadmapě
Radši to řekneme dopředu, než abyste na to přišli po podpisu.
Předepsaná struktura registru smluvních ujednání o ICT službách je na roadmapě.
Zatím generujeme podklad pro NÚKIB, ne pro formulář DORA.
Zákon č. 264/2025 Sb.
ZKB 264/2025
Česká transpozice NIS2. Oba režimy povinností, oznámení NÚKIB, hlášení incidentů.
Vyhlášky 409 a 410/2025 Sb.
Vyhláška o bezpečnostních opatřeních
Konkrétní opatření, která musíte zavést a doložit. Jádro toho, co Shodly vede.
ISO/IEC 27001:2022
ISO/IEC 27001:2022
93 opatření přílohy A namapovaných na požadavky vyhlášky. Podklad pro certifikační audit.
Nařízení (EU) 2016/679
GDPR
Zabezpečení zpracování podle čl. 32 a ohlašování porušení podle čl. 33.
Průvodce nastavením vás zařadí do režimu a compliance matice ukáže, co z ostatních rámců pokrýváte tím, co už děláte.