Mapování na články 32 a 33
Šifrování, zálohování, testování účinnosti a ohlašování porušení jsou navázané na opatření katalogu.
Nařízení (EU) 2016/679
GDPR a zákon o kybernetické bezpečnosti se potkávají hlavně v čl. 32 (zabezpečení zpracování) a čl. 33 (ohlašování porušení). Incident může spustit obě lhůty najednou a Shodly na to upozorní.
Co Shodly pokrývá
Šifrování, zálohování, testování účinnosti a ohlašování porušení jsou navázané na opatření katalogu.
U každého aktiva je příznak, jestli obsahuje osobní údaje - a promítá se do priorit.
Aplikace upozorní, že incident s únikem osobních údajů má vedle NÚKIB i 72hodinovou lhůtu vůči ÚOOÚ.
Registr dodavatelů eviduje, kdo osobní údaje zpracovává, a hlídá smluvní ošetření.
Na roadmapě
Radši to řekneme dopředu, než abyste na to přišli po podpisu.
Evidence podle čl. 30 je samostatný modul na roadmapě.
Zatím nepokrýváme, patří spíš k nástrojům pro ochranu osobních údajů.
Zákon č. 264/2025 Sb.
ZKB 264/2025
Česká transpozice NIS2. Oba režimy povinností, oznámení NÚKIB, hlášení incidentů.
Vyhlášky 409 a 410/2025 Sb.
Vyhláška o bezpečnostních opatřeních
Konkrétní opatření, která musíte zavést a doložit. Jádro toho, co Shodly vede.
ISO/IEC 27001:2022
ISO/IEC 27001:2022
93 opatření přílohy A namapovaných na požadavky vyhlášky. Podklad pro certifikační audit.
Nařízení (EU) 2022/2554
DORA
Digitální provozní odolnost finančního sektoru a jeho ICT dodavatelů.
Průvodce nastavením vás zařadí do režimu a compliance matice ukáže, co z ostatních rámců pokrýváte tím, co už děláte.