Určení režimu povinností
Průvodce nastavením se ptá na odvětví, službu a velikost a určí, jestli spadáte do nižšího nebo vyššího režimu.
Zákon č. 264/2025 Sb.
Zákon č. 264/2025 Sb. o kybernetické bezpečnosti je českou transpozicí směrnice NIS2. Účinný je od 1. listopadu 2025 a nahradil zákon č. 181/2014 Sb. Shodly ho pokrývá v plném rozsahu obou režimů povinností.
Co Shodly pokrývá
Průvodce nastavením se ptá na odvětví, službu a velikost a určí, jestli spadáte do nižšího nebo vyššího režimu.
Šest sloupců podle přílohy vyhlášky, roční aktualizace, archivace čtyři roky, export do PDF a XLSX.
Nižší režim 30 opatření podle vyhlášky 410/2025 Sb., vyšší režim 53 opatření včetně systému řízení bezpečnosti informací.
Odpočet 24 a 72 hodin od zjištění, metodika významnosti dopadu, generovaný podklad pro portál NÚKIB.
Evidence jmenování, podklad pro roční přezkum a report pro statutární orgán.
ZIP s přehledem, politikami, důkazy, záznamy o školení a rejstříkem - to, co NÚKIB při kontrole žádá.
Vyhlášky 409 a 410/2025 Sb.
Vyhláška o bezpečnostních opatřeních
Konkrétní opatření, která musíte zavést a doložit. Jádro toho, co Shodly vede.
ISO/IEC 27001:2022
ISO/IEC 27001:2022
93 opatření přílohy A namapovaných na požadavky vyhlášky. Podklad pro certifikační audit.
Nařízení (EU) 2022/2554
DORA
Digitální provozní odolnost finančního sektoru a jeho ICT dodavatelů.
Nařízení (EU) 2016/679
GDPR
Zabezpečení zpracování podle čl. 32 a ohlašování porušení podle čl. 33.
Průvodce nastavením vás zařadí do režimu a compliance matice ukáže, co z ostatních rámců pokrýváte tím, co už děláte.