logo GORDIC spol. s r. o.

Příprava na NIS2 v praxi

Se zavedením nutných bezpečnostních opatření si jednoduše poradili např. v Technických službách města Třeboň, kde využili aplikaci Cyber Security Audit (CSA), která je certifikována v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) a umožňuje zpracovat analýzu rizik a řídit kompletní procesní náležitosti z jediné aplikace.

Technických služeb se povinnosti vyplývající z bezpečnostní směrnice NIS2 (Network and Information Systems Directive) týkají v případě, že mají více než 50 zaměstnanců a zabývají se nakládáním s odpady.

Nástroj Cyber Security Audit (CSA) umožňuje jednoduše zvládnout všechny legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2. Aplikace pomohla organizaci jak zmapovat její kybernetická rizika a identifikovat slabá místa, tak rovnou implementovat potřebná opatření pro zvýšení bezpečnosti jejích IT systémů.

CSA je certifikována v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) renomovanou auditorskou společností TAYLLORCOX, přičemž se jedná o jediný nástroj na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

"Aplikace CSA umožňuje zpracovat analýzu rizik mnohem rychleji, přesněji a pohodlněji, než je tomu při použití klasických tabulkových a textových editorů. Analýza je přitom vedena v zabezpečeném online nástroji, v němž jsou data kdykoliv k dispozici a lze je snadno a rychle nahrát, změnit či stáhnout. CSA navíc umožňuje celou řadu užitečných pohledů na zpracovávaná data, přičemž nám neslouží pouze pro analýzu samotnou, ale i pro celkové procesní řízení kybernetické bezpečnosti organizace. Aplikace CSA je tak nástrojem, který nejen ulehčuje práci, ale šetří i peníze a čas dalším zainteresovaným pracovníkům," hodnotí zkušenosti s aplikací CSA Petr Tětek, jednatel společnosti Technické služby Třeboň.

Proces nasazení a uvedení aplikace CSA do provozu byl v Technických službách Třeboň realizován ve spolupráci s odborným konzultantem ze společnosti GORDIC, který pomohl s nastavením bezpečnostních politik a strategií v souladu s legislativními požadavky.

Kombinace efektivního softwarového nástroje a odborného vedení tak pomohly nejen splnit přísné požadavky směrnice NIS2, ale také významně posílit ochranu interních informačních systémů a podnikové infrastruktury.

Aplikace Cyber Security Audit pomůže i vám

Aplikace Cyber Security Audit od společnosti GORDIC - předního českého tvůrce a dodavatele informačních systémů, je navržena speciálně pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. Je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27000, směrnice NIS2 i nařízení DORA.

Aplikace obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB), přičemž v rámci komplexního přístupu poskytuje odpovědi na aktuálně platné nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz aplikace generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu.

Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány.

Další články k tématům - audit - kyberbezpečnost - legislativa - NIS2 - zákon - Petr Tětek

Článek GORDIC spol. s r. o. ze dne středa 18. června 2025

Další články od GORDIC spol. s r. o.

Příprava na NIS2 v praxi

NIS2 jako příležitost pro lepší bezpečnost podnikání

Osobní portál občana představuje nová vylepšení

GORDIC je Společností roku 2024 v oblasti kybernetické bezpečnosti

Jak úspěšně spustit a provozovat portál občana

Osobní portál občana se stává klíčovým nástrojem digitálních služeb na úrovni měst a obcí

GORDIC projekty elektronizace veřejné správy získaly ocenění Egovernment The Best 2024

Certifikovaný komerční GORDIC cloud s bezpečnostní úrovní BÚ 3

Roadshow pro školy 2024 - největší česká konference o technologiích ve vzdělávání

Signalizace rizik u podepisovaných elektronických dokumentů

GORDIC je strategickým partnerem Vysoké školy polytechnické Jihlava

Audit kybernetické bezpečnosti s aplikací CSA

Digitalizace agend a řízení oběhu dokumentů VŠPJ

Organizace a úřady stále častěji používají ePodpis a ePečeť

Bezpečná autentizace uživatelů ISDS v rámci digitalizace státu

CSA aplikace pomáhá s řešením požadavků ZoKB, ISO 27000 a NIS2

Elektronický systém spisové služby pro školy

Nová řešení a služby kybernetické ochrany reagují na směrnici NIS2

Osobní kybernetická hygiena pomáhá čelit bezpečnostním hrozbám

Infrastruktura jako kód

Nové sídlo GORDIC Praha

Pomůžeme se zavedením směrnice NIS2

Praktické využití blockchainu při ověřování pravosti dokumentů

O2 IT Services vstupuje do partnerského programu GORDIC

Nepozorný zaměstnanec jako riziko kybernetického útoku

Chytré zodolnění v podmínkách českých organizací - zapojte se do výzkumu

Integrace portfolia produktů BBM do platformy pro veřejnou správu GINIS

Management často podceňuje kyberzpečnost firemního IT

Digitální služby veřejné správy musí být snadno dosažitelné a uživatelsky přívětivé

GORDIC pomáhá se zajištěním chodu služeb veřejné správy

Platforma GINIS se otevírá širokému okruhu vývojářů

Jaromír Řezáč získal ocenění Řád Vavřínu za modernizaci veřejné správy

Koncept chytrých měst a regionů s podporou spolupráce GORDIC a České spořitelny

GORDIC Partner Program pomáhá rozvoji projektů informačních systémů pro veřejnou správu

Žádosti o kotlíkové dotace v Karlovarském kraji bez front

Bezpečná, spolehlivá a efektivní řešení informačních systémů na platformě Microsoft Azure

GORDIC je vítězem soutěže Ocenění českých lídrů pro Kraj Vysočina

Průzkum o chování českých uživatelů internetu

Agendu a finance Prahy 1 pomáhá řídit informační systém GINIS

Smlouvy elektronicky od A po Z - vítězný projekt v egovernment soutěži

Koncept Smart Cities je krokem k trvale udržitelnému rozvoji měst

Vím, kam klikám - nový projekt pro bezpečnost dětí na internetu

Jednoduché prověření podnikatele ve veřejných rejstřících

Transparentní úřad a jeho otevřená data