Přehled
Skóre připravenosti, zákonné lhůty, otevřené úkoly a stav evidence na jedné obrazovce.
Funkce
Od určení režimu povinností přes gap analýzu a řízení rizik až po hlášení incidentu a report pro vedení. Všechny moduly jsou součástí jedné licence, nic se nedoplácí.
Přehled
Skóre připravenosti se počítá z opatření, ne z vyplněných políček. U každé oblasti vidíte, o kolik procent jde a proč, a co konkrétně ji drží dole.
0 %
Self-assessment
Rozsah se filtruje podle určeného režimu a poskytované služby. U každé otázky je odkaz na ustanovení, pole pro důkaz a možnost rovnou vytvořit úkol s termínem.
vyhláška čl. 14 odst. 2
Rizika
Katalog hrozeb a zranitelností podle typu vašeho prostředí. Zbytkové riziko zohledňuje účinnost zavedených opatření a mění se s jejich stavem, historie zůstává.
Matice rizik · dopad × pravděpodobnost
Incidenty
Odpočet začíná zjištěním incidentu. Aplikace upozorní odpovědné osoby a sestaví obsah hlášení ve struktuře portálu NÚKIB. Odeslání provedete vy, přihlašovací údaje k regulátorovi po vás nikdy nechceme.
3:12 do konce lhůty pro předběžné hlášení
Zranitelnosti
Evidovaná aktiva se dvakrát denně kontrolují proti národní databázi zranitelností NIST NVD. Nález založí úkol s termínem podle závažnosti a workflow vede až k ověření nasazené opravy.
Poslední sken nalezl 7 nových zranitelností u evidovaných aktiv, z toho 2 kritické.
CVE-2026-3841
FortiOS 7.4.1
CVE-2026-2917
PostgreSQL 15.3
CVE-2026-1455
Nginx 1.24
CVE-2026-0892
Windows Server 2022
Dokumentace
Registr aktiv se propíše do přílohy, hodnocení rizik do zprávy, stav opatření do prohlášení o aplikovatelnosti. Schválení má vždy jméno a datum, bez toho dokument při kontrole neplatí.
Povinná dokumentace · 12 dokumentů
Kompletní přehled
Skóre připravenosti, zákonné lhůty, otevřené úkoly a stav evidence na jedné obrazovce.
Sedm kroků od údajů o firmě k určenému režimu povinností a předplněné evidenci.
Dotazník podle prováděcí vyhlášky, filtrovaný podle vašeho režimu, s polem pro důkaz.
Jedna odpověď pokryje požadavek NIS2, ZKB, ISO/IEC 27001 i DORA. Vidíte, co ještě chybí.
Katalog hrozeb, výpočet inherentního a zbytkového rizika, matice a kritéria akceptovatelnosti.
Samostatný dokument s exportem do PDF. Přiznává, u kterých rizik chybí zvládání, termín nebo odpovědná osoba.
Katalog opatření se stavem, důkazem a odkazem na ustanovení. Export prohlášení o aplikovatelnosti.
Evidence od detekce po závěrečnou zprávu, klasifikace, eskalace a časová osa.
Odpočet 24 a 72 hodin, generovaný obsah hlášení ve struktuře portálu, doklad o podání.
Primární i podpůrná aktiva, klasifikace D/I/A, garanti a vazby na služby a rizika.
Které aktivum podporuje kterou činnost a co spadne při jeho výpadku. Označí jednobodové poruchy.
Sken evidovaných aktiv proti NIST NVD. Nález se zaeviduje s CVSS skóre a lhůtou podle závažnosti.
Workflow od nálezu přes nasazení opravy po její ověření. Nasazení bez ověření se nepočítá jako uzavřené.
Hodnocení významnosti, smluvní požadavky, termíny přehodnocení a stav dotazníku.
Odkaz s omezenou platností, dodavatel nepotřebuje účet. Odpovědi se propíšou do evidence klauzulí.
Šablony plněné vašimi daty, verzování, schvalovací workflow, export do DOCX a PDF.
Analýza dopadů, RTO a RPO u každé činnosti, postup obnovy a evidence testů s naměřenou dobou obnovy.
Úkoly z gap analýzy, plánu rizik a incidentů. Termíny navázané na zákonné lhůty.
Plán vzdělávání, evidence účasti včetně vedení a simulované phishingové kampaně.
Postupy, vzory a vysvětlení požadavků v češtině, provázané s otázkami assessmentu.
Report pro vedení, podklad pro kontrolu a přehled změn za období. Jedním kliknutím.
Nezměnitelný záznam všech změn s autorem, časem a předchozí hodnotou.
Oprávnění podle rolí, 2FA, omezení přístupu na povolené země a IP rozsahy.
Konektory na Microsoft Entra ID, Microsoft 365 a NIST NVD. Jen čtení, každý import v logu.
Soubory, odkazy i poznámky s časovou známkou a otiskem SHA-256, navázané na konkrétní opatření.
Roční kampaň: import účtů, potvrzení vedoucími, protokol o odebraných oprávněních.
Evidence pro školení a revize přístupů, import z CSV nebo přímo z Entra ID.
ZIP s přehledem, politikami, důkazy, záznamy o školení a rejstříkem. Tlačítko pro chvíli, kdy zavolá NÚKIB.
Verze přehledu opatření uchované čtyři roky, jak vyžaduje vyhláška.
Nezměnitelný záznam všech změn s autorem, časem a předchozí hodnotou - přímo v zákaznickém panelu.
Stav licence, faktury a doklady. Fakturu vystavuje Shodly, ne platební brána.
Frameworky
Požadavky NIS2, zákona č. 264/2025 Sb., ISO/IEC 27001:2022 a nařízení DORA se z velké části překrývají. Compliance matice mapuje vaše odpovědi na všechny čtyři a ukazuje, co zbývá dořešit navíc.
Plné pokrytí
Směrnice (EU) 2022/2555
Evropský rámec pro kybernetickou bezpečnost. V ČR se plní prostřednictvím zákona o kybernetické bezpečnosti.
Plné pokrytí
Zákon č. 264/2025 Sb.
Česká úprava účinná od 1. 11. 2025. Oba režimy povinností, prováděcí vyhláška, hlášení NÚKIB.
Plné pokrytí
Revize 2022
93 opatření přílohy A namapovaných na požadavky vyhlášky. Podklad pro certifikační audit.
Plné pokrytí
Nařízení (EU) 2022/2554
Digitální provozní odolnost finančního sektoru a jeho ICT dodavatelů. Registr informací, testování.
Integrace
Evidenci aktiv, uživatelů a zranitelností nemusíte psát ručně. Standardní konektory jsou součástí licence, napojení na vlastní systémy postavíme podle vašeho zadání.
Zkušební účet je předplněný, takže se nemusíte nejdřív prokousat zadáváním. 30 dní zdarma.