Sada nástrojů, které pokrývají povinnosti podle zákona č. 264/2025 Sb. a směrnice NIS2 — od evidence aktiv a hodnocení rizik přes plány kontinuity až po hlášení incidentů. Běží lokálně u vás. Žádný cloud, žádná data mimo vaši síť.
Většina povinností nespočívá v tom něco jednou udělat, ale v tom umět kdykoli prokázat, že se to děje průběžně — kdo, kdy, s jakým výsledkem a co z toho vyplynulo. Přesně na to jsou tyhle nástroje stavěné.
Evidence primárních a podpůrných aktiv, hodnocení proti katalogu 38 hrozeb a zranitelností, registr rizik, plány ošetření a posudky dodavatelů dle § 9 vyhlášky 409/2025. Snapshoty zmrazí stav k datu auditu, takže je doložitelný vývoj rizik v čase.
Plány kontinuity a obnovy, analýza dopadů (BIA) s cíli RTO, RPO a MTPD, evidence testů BCP/DRP včetně zjištění, nápravných opatření a schválení vedením. Odpovídá oddílu 4 prováděcího nařízení (EU) 2024/2690 a ISO 22301.
Posouzení významnosti incidentu a hlídání lhůt hlášení NÚKIB — prvotní hlášení do 24 hodin, oznámení do 72 hodin, závěrečná zpráva do 30 dní od zjištění.
Pravidelné protokoly o stavu kybernetické bezpečnosti směrem k vašim zákazníkům. Pod NIS2 se bezpečnost přenáší po dodavatelském řetězci — pokud dodáváte regulovaným subjektům, budou to po vás chtít doložit.
Nejste si jistí, jestli se vás zákon týká a v jakém režimu? Zjistěte to zdarma za pár minut → Závazné ověření vždy zůstává na NÚKIB.
Nemusíte kupovat všechno najednou. Aplikace fungují samostatně, ale spojuje je společný launcher, takže z pohledu uživatele je to jedna věc.
Jedna ikona na ploše, jedno přihlášení, aplikace vedle sebe jako záložky. Začnete tím, co potřebujete nejdřív — typicky řízením rizik — a další moduly přidáte, až na ně dojde řada. Nic se nepřenastavuje a uživatelé se neučí nové prostředí.
Rozumná otázka, obzvlášť u nástroje, ve kterém máte popsané slabiny vlastní infrastruktury. Proto je celá architektura postavená tak, aby na mně nestála.
Aplikace běží lokálně a ukládá do souboru ve vaší síti. Neexistuje žádný můj server, na kterém by cokoli leželo. Nemám k vašim datům přístup.
Aplikace je jeden soubor HTML na vašem disku. Není to uzavřený balík — kód máte fyzicky u sebe od prvního dne. Nemusíte se spoléhat na žádnou úschovu u třetí strany.
Aplikace nepotřebuje k provozu připojení k internetu ani žádnou externí službu. Když bych zítra přestal existovat, funguje dál přesně jako dnes.
Rozsah podpory, reakční doby a aktualizace se ošetřují licenční smlouvou, ne slibem. Podmínky projdeme před podpisem.
Cena licence se stanovuje individuálně podle velikosti organizace a podle toho, kolik modulů potřebujete. Pro představu se pohybuje v řádu desítek tisíc korun, ne stovek — což je zlomek ceny jednoho auditu.
Napište mi pár vět o vaší organizaci a nezávaznou kalkulaci pošlu do 24 hodin. Součástí nabídky je i odhad, co všechno by pro vás mělo smysl a co naopak ne.
Milan Coufal
Nezávislý vývojář (OSVČ) · Nástroje pro ISMS a kybernetickou bezpečnost
Napište i v případě, že si zatím nejste jistí, jestli se vás zákon vůbec týká — to se dá zjistit rychle a zdarma.