Milan Coufal  ·  Nástroje pro ISMS a kybernetickou bezpečnost

Zákon o kybernetické bezpečnosti po vás chce doložitelné důkazy. Ne další tabulky v Excelu.

Sada nástrojů, které pokrývají povinnosti podle zákona č. 264/2025 Sb. a směrnice NIS2 — od evidence aktiv a hodnocení rizik přes plány kontinuity až po hlášení incidentů. Běží lokálně u vás. Žádný cloud, žádná data mimo vaši síť.

▶  Prohlédnout si aplikaci Nezávazná kalkulace
31. 12. 2026
Termín pro zavedení bezpečnostních opatření. Nový zákon o kybernetické bezpečnosti je účinný od 1. 11. 2025 a dopadá zhruba na 6 000 organizací v 15 sektorech. Regulované subjekty musí mít opatření zavedená a hlavně doložitelná. Čeho konkrétně se to týká →

Co po vás zákon chce a čím se to dá doložit

Většina povinností nespočívá v tom něco jednou udělat, ale v tom umět kdykoli prokázat, že se to děje průběžně — kdo, kdy, s jakým výsledkem a co z toho vyplynulo. Přesně na to jsou tyhle nástroje stavěné.

Řízení aktiv a rizik

ISMS Risk Manager

Evidence primárních a podpůrných aktiv, hodnocení proti katalogu 38 hrozeb a zranitelností, registr rizik, plány ošetření a posudky dodavatelů dle § 9 vyhlášky 409/2025. Snapshoty zmrazí stav k datu auditu, takže je doložitelný vývoj rizik v čase.

Kontinuita činností

Kontinuita

Plány kontinuity a obnovy, analýza dopadů (BIA) s cíli RTO, RPO a MTPD, evidence testů BCP/DRP včetně zjištění, nápravných opatření a schválení vedením. Odpovídá oddílu 4 prováděcího nařízení (EU) 2024/2690 a ISO 22301.

Hlášení incidentů

Hlášení NÚKIB

Posouzení významnosti incidentu a hlídání lhůt hlášení NÚKIB — prvotní hlášení do 24 hodin, oznámení do 72 hodin, závěrečná zpráva do 30 dní od zjištění.

Dodavatelský řetězec

Reporting zákazníkům

Pravidelné protokoly o stavu kybernetické bezpečnosti směrem k vašim zákazníkům. Pod NIS2 se bezpečnost přenáší po dodavatelském řetězci — pokud dodáváte regulovaným subjektům, budou to po vás chtít doložit.

Nejste si jistí, jestli se vás zákon týká a v jakém režimu? Zjistěte to zdarma za pár minut → Závazné ověření vždy zůstává na NÚKIB.

Jeden nástroj, nebo celá sada — jak vám to vyhovuje

Nemusíte kupovat všechno najednou. Aplikace fungují samostatně, ale spojuje je společný launcher, takže z pohledu uživatele je to jedna věc.

Hub — společné rozhraní

Jedna ikona na ploše, jedno přihlášení, aplikace vedle sebe jako záložky. Začnete tím, co potřebujete nejdřív — typicky řízením rizik — a další moduly přidáte, až na ně dojde řada. Nic se nepřenastavuje a uživatelé se neučí nové prostředí.

  • Přidání další aplikace nevyžaduje zásah do těch stávajících
  • Aktualizace se nasazuje výměnou jediného souboru
  • Každá aplikace si drží vlastní data, oddělená od ostatních
  • Přihlášení přes doménový účet Windows, role Editor a Prohlížeč

Podrobný popis Hubu →

Kupujete nástroj od jednoho člověka. Co když skončí?

Rozumná otázka, obzvlášť u nástroje, ve kterém máte popsané slabiny vlastní infrastruktury. Proto je celá architektura postavená tak, aby na mně nestála.

Data jsou vaše a zůstávají u vás

Aplikace běží lokálně a ukládá do souboru ve vaší síti. Neexistuje žádný můj server, na kterém by cokoli leželo. Nemám k vašim datům přístup.

Zdrojový kód držíte v ruce

Aplikace je jeden soubor HTML na vašem disku. Není to uzavřený balík — kód máte fyzicky u sebe od prvního dne. Nemusíte se spoléhat na žádnou úschovu u třetí strany.

Běží dál i beze mě

Aplikace nepotřebuje k provozu připojení k internetu ani žádnou externí službu. Když bych zítra přestal existovat, funguje dál přesně jako dnes.

Údržba je smluvní závazek

Rozsah podpory, reakční doby a aktualizace se ošetřují licenční smlouvou, ne slibem. Podmínky projdeme před podpisem.

Cena

Cena licence se stanovuje individuálně podle velikosti organizace a podle toho, kolik modulů potřebujete. Pro představu se pohybuje v řádu desítek tisíc korun, ne stovek — což je zlomek ceny jednoho auditu.

Napište mi pár vět o vaší organizaci a nezávaznou kalkulaci pošlu do 24 hodin. Součástí nabídky je i odhad, co všechno by pro vás mělo smysl a co naopak ne.

Chci kalkulaci

Kontakt

Milan Coufal

Nezávislý vývojář (OSVČ) · Nástroje pro ISMS a kybernetickou bezpečnost

✉️ coufal.milan@gmail.com

Napište i v případě, že si zatím nejste jistí, jestli se vás zákon vůbec týká — to se dá zjistit rychle a zdarma.