Mapování na přílohu A
Opatření katalogu odkazují na konkrétní opatření přílohy A revize 2022.
ISO/IEC 27001:2022
ISO/IEC 27001:2022 se s požadavky vyhlášky z velké části překrývá. Compliance matice v Shodly ukazuje, které opatření přílohy A máte pokryté tím, co už pro zákon děláte, a co zbývá dořešit navíc.
Co Shodly pokrývá
Opatření katalogu odkazují na konkrétní opatření přílohy A revize 2022.
Pokrytí se počítá ze stavu vašich opatření, ne z existence odkazu - nepokryté požadavky jsou vidět.
Přehled, která opatření uplatňujete a která ne, včetně zdůvodnění.
Metodika, hodnocení, kritéria akceptovatelnosti a plán zvládání s termíny - vyžadované kapitolami 6 a 8.
Plán auditů, evidence nálezů a zápisy z přezkumu.
Na roadmapě
Radši to řekneme dopředu, než abyste na to přišli po podpisu.
Křížové odkazy jsou zatím vedené jako návrh. Do certifikačního auditu je potřeba nechat je potvrdit.
Zatím pokrýváme přílohu A. Požadavky samotné normy budou vlastní katalog.
Zákon č. 264/2025 Sb.
ZKB 264/2025
Česká transpozice NIS2. Oba režimy povinností, oznámení NÚKIB, hlášení incidentů.
Vyhlášky 409 a 410/2025 Sb.
Vyhláška o bezpečnostních opatřeních
Konkrétní opatření, která musíte zavést a doložit. Jádro toho, co Shodly vede.
Nařízení (EU) 2022/2554
DORA
Digitální provozní odolnost finančního sektoru a jeho ICT dodavatelů.
Nařízení (EU) 2016/679
GDPR
Zabezpečení zpracování podle čl. 32 a ohlašování porušení podle čl. 33.
Průvodce nastavením vás zařadí do režimu a compliance matice ukáže, co z ostatních rámců pokrýváte tím, co už děláte.