Přeskočit na obsah

Funkce

Celý cyklus shody v jedné aplikaci

Od určení režimu povinností přes gap analýzu a řízení rizik až po hlášení incidentu a report pro vedení. Všechny moduly jsou součástí jedné licence, nic se nedoplácí.

Přehled

Jedna obrazovka, ze které se dá jít na poradu

Skóre připravenosti se počítá z opatření, ne z vyplněných políček. U každé oblasti vidíte, o kolik procent jde a proč, a co konkrétně ji drží dole.

  • Skóre připravenosti podle režimu povinností
  • Zákonné lhůty s odpočtem
  • Otevřené úkoly po termínu
  • Poslední aktivita a změny
Skóre připravenosti +2 za měsíc

0 %

Řízení aktiv 88 %
Zvládání incidentů 79 %
Detekce a logování 57 %
Řízení dodavatelů 41 %
Kontinuita činností 35 %

Self-assessment

Dotazník, který nezdržuje otázkami mimo váš rozsah

Rozsah se filtruje podle určeného režimu a poskytované služby. U každé otázky je odkaz na ustanovení, pole pro důkaz a možnost rovnou vytvořit úkol s termínem.

  • 64 až 120 otázek podle režimu
  • Odkaz na konkrétní ustanovení u každé otázky
  • Pole pro důkaz a přílohy
  • Gap analýza s prioritami a odhadem pracnosti
Kontinuita činností 41 / 64

Máte stanovené nejdelší přípustné doby nedostupnosti a maximální ztrátu dat?

vyhláška čl. 14 odst. 2

Plně zavedeno
Zavedeno částečně
Plánováno
Nezavedeno

Rizika

Riziko, které se přepočítá samo, když zavedete opatření

Katalog hrozeb a zranitelností podle typu vašeho prostředí. Zbytkové riziko zohledňuje účinnost zavedených opatření a mění se s jejich stavem, historie zůstává.

  • Matice dopadů a pravděpodobností
  • Kritéria akceptovatelnosti nastavíte vy
  • Plán zvládání s termíny a odpovědnými
  • Vazba na aktiva a opatření

Matice rizik · dopad × pravděpodobnost

nízká pravděpodobnost vysoká
R-001 Ransomware v produkční síti 12
R-003 Výpadek dodavatele IT správy 12
R-008 Nefunkční obnova ze záloh 10

Incidenty

Lhůty hlídá aplikace, ne kalendář

Odpočet začíná zjištěním incidentu. Aplikace upozorní odpovědné osoby a sestaví obsah hlášení ve struktuře portálu NÚKIB. Odeslání provedete vy, přihlašovací údaje k regulátorovi po vás nikdy nechceme.

  • Odpočet 24 a 72 hodin
  • Klasifikace a eskalační workflow
  • Generovaný podklad pro portál NÚKIB
  • Závěrečná zpráva a lessons learned
INC-2026-014 Vysoká závažnost

3:12 do konce lhůty pro předběžné hlášení

  1. Detekce 2. 9. 08:42
  2. Klasifikace incidentu 2. 9. 09:15
  3. Šetření a zajištění důkazů probíhá
  4. Předběžné hlášení NÚKIB zbývá 3 h 12 min
  5. Úplné hlášení do 72 h čeká
  6. Závěrečná zpráva do měsíce čeká

Zranitelnosti

O kritické zranitelnosti se dozvíte, než ji někdo použije

Evidovaná aktiva se dvakrát denně kontrolují proti národní databázi zranitelností NIST NVD. Nález založí úkol s termínem podle závažnosti a workflow vede až k ověření nasazené opravy.

  • Automatický sken 2× denně
  • CVE s CVSS skóre a dotčeným aktivem
  • Lhůty pro nasazení podle závažnosti
  • Ověření, že oprava skutečně proběhla
Sken proti NIST NVD 2× denně

Poslední sken nalezl 7 nových zranitelností u evidovaných aktiv, z toho 2 kritické.

CVE-2026-3841

FortiOS 7.4.1

CRITICAL

CVE-2026-2917

PostgreSQL 15.3

CRITICAL

CVE-2026-1455

Nginx 1.24

HIGH

CVE-2026-0892

Windows Server 2022

OPRAVENO

Dokumentace

Dokumenty se plní z dat, která už v aplikaci máte

Registr aktiv se propíše do přílohy, hodnocení rizik do zprávy, stav opatření do prohlášení o aplikovatelnosti. Schválení má vždy jméno a datum, bez toho dokument při kontrole neplatí.

  • 12 povinných dokumentů podle režimu
  • Verzování a schvalovací workflow
  • Export do DOCX a PDF
  • Archiv verzí se schvalovatelem a datem

Povinná dokumentace · 12 dokumentů

Bezpečnostní politika Ke schválení
Zpráva o hodnocení rizik Schváleno 29. 8.
Plán zvládání rizik Nevytvořeno
Registr aktiv (příloha) Aktuální
Prohlášení o aplikovatelnosti Aktuální
Plán kontinuity činností Nevytvořeno

Kompletní přehled

31 modulů, jedna cena

Přehled

Skóre připravenosti, zákonné lhůty, otevřené úkoly a stav evidence na jedné obrazovce.

Průvodce nastavením

Sedm kroků od údajů o firmě k určenému režimu povinností a předplněné evidenci.

Self-assessment

Dotazník podle prováděcí vyhlášky, filtrovaný podle vašeho režimu, s polem pro důkaz.

Compliance matice

Jedna odpověď pokryje požadavek NIS2, ZKB, ISO/IEC 27001 i DORA. Vidíte, co ještě chybí.

Řízení rizik

Katalog hrozeb, výpočet inherentního a zbytkového rizika, matice a kritéria akceptovatelnosti.

Plán zvládání rizik

Samostatný dokument s exportem do PDF. Přiznává, u kterých rizik chybí zvládání, termín nebo odpovědná osoba.

Opatření a PoA

Katalog opatření se stavem, důkazem a odkazem na ustanovení. Export prohlášení o aplikovatelnosti.

Incidenty

Evidence od detekce po závěrečnou zprávu, klasifikace, eskalace a časová osa.

Hlášení NÚKIB

Odpočet 24 a 72 hodin, generovaný obsah hlášení ve struktuře portálu, doklad o podání.

Aktiva

Primární i podpůrná aktiva, klasifikace D/I/A, garanti a vazby na služby a rizika.

Mapa vazeb

Které aktivum podporuje kterou činnost a co spadne při jeho výpadku. Označí jednobodové poruchy.

Skener zranitelností

Sken evidovaných aktiv proti NIST NVD. Nález se zaeviduje s CVSS skóre a lhůtou podle závažnosti.

Patch management

Workflow od nálezu přes nasazení opravy po její ověření. Nasazení bez ověření se nepočítá jako uzavřené.

Dodavatelé

Hodnocení významnosti, smluvní požadavky, termíny přehodnocení a stav dotazníku.

Dotazník dodavatele

Odkaz s omezenou platností, dodavatel nepotřebuje účet. Odpovědi se propíšou do evidence klauzulí.

Dokumenty

Šablony plněné vašimi daty, verzování, schvalovací workflow, export do DOCX a PDF.

BCM a DRP

Analýza dopadů, RTO a RPO u každé činnosti, postup obnovy a evidence testů s naměřenou dobou obnovy.

Úkoly a roadmapa

Úkoly z gap analýzy, plánu rizik a incidentů. Termíny navázané na zákonné lhůty.

Školení

Plán vzdělávání, evidence účasti včetně vedení a simulované phishingové kampaně.

Znalostní báze

Postupy, vzory a vysvětlení požadavků v češtině, provázané s otázkami assessmentu.

Reporty

Report pro vedení, podklad pro kontrolu a přehled změn za období. Jedním kliknutím.

Audit log

Nezměnitelný záznam všech změn s autorem, časem a předchozí hodnotou.

Uživatelé a role

Oprávnění podle rolí, 2FA, omezení přístupu na povolené země a IP rozsahy.

Integrace

Konektory na Microsoft Entra ID, Microsoft 365 a NIST NVD. Jen čtení, každý import v logu.

Důkazy

Soubory, odkazy i poznámky s časovou známkou a otiskem SHA-256, navázané na konkrétní opatření.

Revize přístupů

Roční kampaň: import účtů, potvrzení vedoucími, protokol o odebraných oprávněních.

Zaměstnanci

Evidence pro školení a revize přístupů, import z CSV nebo přímo z Entra ID.

Export pro kontrolu

ZIP s přehledem, politikami, důkazy, záznamy o školení a rejstříkem. Tlačítko pro chvíli, kdy zavolá NÚKIB.

Archiv přehledu

Verze přehledu opatření uchované čtyři roky, jak vyžaduje vyhláška.

Auditní log

Nezměnitelný záznam všech změn s autorem, časem a předchozí hodnotou - přímo v zákaznickém panelu.

Předplatné a fakturace

Stav licence, faktury a doklady. Fakturu vystavuje Shodly, ne platební brána.

Frameworky

Odpovíte jednou, pokryjete čtyři rámce

Požadavky NIS2, zákona č. 264/2025 Sb., ISO/IEC 27001:2022 a nařízení DORA se z velké části překrývají. Compliance matice mapuje vaše odpovědi na všechny čtyři a ukazuje, co zbývá dořešit navíc.

Plné pokrytí

NIS2

Směrnice (EU) 2022/2555

Evropský rámec pro kybernetickou bezpečnost. V ČR se plní prostřednictvím zákona o kybernetické bezpečnosti.

Plné pokrytí

ZKB

Zákon č. 264/2025 Sb.

Česká úprava účinná od 1. 11. 2025. Oba režimy povinností, prováděcí vyhláška, hlášení NÚKIB.

Plné pokrytí

ISO/IEC 27001

Revize 2022

93 opatření přílohy A namapovaných na požadavky vyhlášky. Podklad pro certifikační audit.

Plné pokrytí

DORA

Nařízení (EU) 2022/2554

Digitální provozní odolnost finančního sektoru a jeho ICT dodavatelů. Registr informací, testování.

Integrace

Napojíme se na to, co už používáte

Evidenci aktiv, uživatelů a zranitelností nemusíte psát ručně. Standardní konektory jsou součástí licence, napojení na vlastní systémy postavíme podle vašeho zadání.

Identity a adresáře Active Directory · Microsoft Entra ID · LDAP · Okta · Keycloak
Cloud a kancelář Microsoft 365 · Google Workspace · Microsoft Azure · Amazon Web Services · Google Cloud
Bezpečnostní technologie Microsoft Defender · FortiGate · Check Point · Cisco Secure · ESET Protect
Monitoring, SIEM a logy Splunk · Elastic / ELK · Microsoft Sentinel · Zabbix · Graylog
Záloha a obnova Veeam Backup · Acronis · Synology Active Backup
Provoz, ITSM a evidence Jira · ServiceNow · GLPi · Import z CSV a Excelu
Veřejné zdroje NIST NVD · ARES a registr ekonomických subjektů · GovCERT.CZ
Rozhraní REST API s tokenovou autentizací · Webhooky pro incidenty a úkoly · Odesílání událostí do SIEM · Export do JSON, DOCX a PDF
Integrace na míru
Interní CMDB, vlastní monitoring nebo systém, který v seznamu není. Typicky 2 až 4 týdny od zadání, individuální kalkulace. Popsat zadání

Projděte si moduly na ukázkových datech

Zkušební účet je předplněný, takže se nemusíte nejdřív prokousat zadáváním. 30 dní zdarma.