Audity
Zjistíme, kde stojíte vůči zákonu i reálné hrozbě
Zjistíme, kde stojíte vůči zákonu 264/2025 i reálné hrozbě, a připravíme konkrétní plán nápravy. Připravíme vás na vyšší i nižší režim zákona číslo 264/2025 Sbírky, nebo uděláme nezávislou technickou inventuru, pokud regulaci nepodléháte.
Nový zákon o kybernetické bezpečnosti se může týkat i vás
Zákon číslo 264/2025 Sbírky a vyhlášky 409/2025 pro vyšší režim a 410/2025 pro nižší režim platí od 1. listopadu 2025. Zavádí kategorii poskytovatel regulované služby a dva režimy povinností. Audit ukáže, zda a v jaké úrovni se vás zákon týká, kde máte mezery a co musíte udělat hned, do tří měsíců a do roka.
- 1. 11. 2025 zákon číslo 264/2025 Sbírky je účinný, lhůty už běží
- 409 a 410/2025 vyhlášky pro vyšší a nižší režim
- až 175 / 250 mil. Kč horní hranice podle režimu a přestupku
Pět služeb podle vaší situace
Pokud na vás dopadá zákon 264/2025, začněte posouzením a gap analýzou, potom řešte zavedení opatření a jejich průběžné řízení. U AI nejdřív potřebujete inventuru, roli a rizikovou kategorii; termín se liší podle konkrétního systému. Pro technický i fyzický stav infrastruktury slouží audit ICT.
Audit kybernetické bezpečnosti
Zjistíme, zda a jak se vás týká zákon 264/2025, a připravíme vás na vyšší i nižší režim.
Konzultant a dva zástupci klienta v zasedací místnosti nad vytištěnou dokumentací a notebookem; na stole barevně označené směrnice. Čisté denní světlo, civilní firemní prostředí.
Zavedení souladu se zákonem 264/2025
Audit řekl, co chybí. Zavedeme s vámi analýzu rizik, dokumentaci i bezpečnostní opatření a připravíme vás na kontrolu NÚKIB.
Manažer kybernetické bezpečnosti prezentuje vedení firmy stav bezpečnosti na velké obrazovce s přehledem rizik a plněním opatření; zasedací místnost, posluchači z profilu. Profesionální, klidná atmosféra.
Externí manažer kybernetické bezpečnosti
Průběžné řízení bezpečnosti, plán opatření a report vedení. Ve vyšším režimu může služba pokrýt povinnou roli; v nižším pomáhá jako praktický vlastník agendy.
Audit souladu s AI Act
Zmapujeme AI systémy, určíme role a rizikové kategorie a připravíme roadmapu podle aktuálních termínů po AI Omnibusu.
Audit ICT
Inventura skutečného stavu vaší IT infrastruktury i fyzické serverovny v jednom reportu.
Časté dotazy
To, na co se nás u auditů ptáte nejčastěji.
- Jaký je rozdíl mezi auditem kybernetické bezpečnosti a auditem informačních a komunikačních technologií?
-
Audit kybernetické bezpečnosti posuzuje připravenost podle zákona 264/2025 a navrhuje cestu ke splnění povinností. Audit informačních a komunikačních technologií je nezávislá technická inventura stavu zabezpečení bez vazby na konkrétní zákon, vhodná i pro organizace mimo regulaci.
- Jak zjistím, jestli se nás zákon 264/2025 týká?
-
Rychlým posouzením regulatorního zařazení za 2 900 Kč do týdne určíme, zda organizace pod regulaci spadá, v jakém režimu a co konkrétně musíte splnit. Při koupi navazující analýzy nebo plánu je posouzení zdarma.
- Jak pracujete s nezávislostí auditu?
-
Před zakázkou vyjasníme role, odpovědnost a případný střet zájmů. Pokud klient potřebuje zákonem požadovaný nezávislý audit, oddělíme jej od implementace a v nabídce výslovně popíšeme, kdo audit provede a jak bude doložena jeho způsobilost.
- Posuzujete i fyzickou bezpečnost serverovny?
-
Ano. IT a fyzickou bezpečnost můžeme posoudit v jednom kroku a spojit nálezy do jednoho reportu. Vstupy, kamery, zónování budovy i serverovnu kontrolujeme v terénu, ne jen z dokumentace.
Audity
Zjistěte, jak na tom jste vůči zákonu
Začněte rychlým posouzením dopadu zákona od 2 900 Kč, nebo nezávaznou konzultací. Doporučíme správný režim a další krok.
Ozveme se do 1 pracovního dne
Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.