GAP analýza souladu s NIS2

Porovnáme váš stav s požadavky zákona o kybernetické bezpečnosti a NÚKIB a dostanete srozumitelný seznam rozdílů, priority i plán, se kterým dokážete rozhodovat.

Podle zákona o kybernetické bezpečnosti a NÚKIB Výstup srozumitelný pro vedení Bez závazku
Konzultant IT POMOC prochází s klientem GAP analýzu souladu s NIS2 nad přehledným reportem

První krok k souladu: přesná mapa rozdílů

Nový zákon o kybernetické bezpečnosti, kterým ČR přenáší směrnici NIS2, výrazně zvyšuje požadavky na kybernetickou bezpečnost a jakmile spadnete do jeho působnosti, máte na zavedení bezpečnostních opatření jen omezený čas. Zní to jako dost času, ale bez jasného zadání se snadno utratí na nesprávné priority. GAP analýza vám na rovinu řekne, co už splňujete, co chybí a co má smysl řešit jako první, aby každé euro šlo tam, kde vás reálně posune blíž k souladu.

Co GAP analýza zahrnuje

Posouzení, zda pod zákon spadáte

Ověříme sektor i velikostní kritéria (50+ zaměstnanců nebo obrat nad 10 mil. €) a zda jste základní, nebo důležitý subjekt. Zákon stojí na samoidentifikaci, odpovědnost posoudit se je na vás.

Porovnání s požadovanými opatřeními

Projdeme vaše organizační i technická opatření bod po bodu proti požadavkům českého zákona o kybernetické bezpečnosti a jeho prováděcích předpisů (NÚKIB), od řízení rizik přes řízení přístupů až po kontinuitu provozu.

Prověrka technického stavu

Reálný pohled na síť, firewall, zálohování, monitoring, logování a ochranu zařízení. Ne papírové cvičení: podíváme se, jak to u vás doopravdy běží.

Kontrola bezpečnostní dokumentace

Zjistíme, které politiky, směrnice a záznamy vyžadované zákonem máte, které chybí a které stačí aktualizovat.

Připravenost na incidenty

Ověříme, zda dokážete kybernetický incident zachytit a nahlásit v zákonných lhůtách: první varování do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do jednoho měsíce.

Výstup: GAP report s prioritami

Přehled rozdílů proti zákonu seřazený podle závažnosti, návrh konkrétních kroků, odhad náročnosti a cenová nabídka na realizaci.

Jak GAP analýza probíhá

1 Úvodní konzultace a rozsah Zorientujeme se ve vaší situaci, službách a systémech a dohodneme rozsah analýzy.
2 Sběr informací Řízené rozhovory s IT i vedením, studium dokumentace a technická prověrka prostředí.
3 Vyhodnocení proti zákonu Každý požadavek zákona a prováděcích předpisů označíme: splňujete / částečně / chybí, s dopadem na vás.
4 Zpráva, plán a prezentace Předáme GAP report s prioritami a cenou a osobně ho představíme vedení i IT týmu.

Co dostanete na konci

GAP report srozumitelný pro vedení i IT: co splňujete, co chybí, v jakém pořadí to řešit a kolik to bude stát. Zároveň podklad, kterým statutární orgán prokáže, že řízení kybernetických rizik řeší, odpovědnost za něj totiž zákon klade přímo na vedení firmy.

Konzultant IT POMOC prochází s klientem výsledky GAP analýzy souladu s NIS2

Proč začít GAP analýzou

Víte přesně, co vám k souladu chybí, žádné investice naslepo.
Priority podle závažnosti: nejdřív to, co snižuje největší riziko.
Podklad pro rozpočet a rozhodování vedení, včetně odhadu nákladů.
Připravíte se na audit či sebehodnocení s předstihem, ne ve stresu.
Na analýzu umíme plynule navázat realizací opatření, vše od jednoho partnera.
Bez závazku, s reportem můžete pracovat i s vlastním IT či jiným dodavatelem.
Co následuje po GAP analýze

Od reportu k reálnému souladu

GAP report přesně ukáže, co vám chybí. Rozdíly umíme rovnou i uzavřít přes naše 4 pilíře: audit, ochranu sítě a zařízení, monitoring s logováním i školení, plus roli manažera kybernetické bezpečnosti. Vše od jednoho partnera, bez žonglování s dodavateli.

Zobrazit pilíře →

Proč IT POMOC

Jsme certifikovaní podle ISO 27001, takže požadavky na řízení informační bezpečnosti plníme i sami na sobě. Mluvíme řečí, které rozumí vedení i IT.

30+let IT zkušeností
ISO27001 & 9001 certifikát
4pilíře na realizaci opatření

GAP analýzu děláme v Karlových Varech a okolí a po celé ČR, částečně i vzdáleně.

Naši partneři

Microsoft partner ESET partner Dell partner Synology partner VMware partner Epson partner TeamViewer partner Veeam partner KROS partner

Často kladené otázky

Jak zjistíme, zda se nás zákon vůbec týká?

Rozhoduje sektor (přílohy českého zákona o kybernetické bezpečnosti) a velikost, zpravidla od 50 zaměstnanců nebo obratu nad 10 mil. €, některé subjekty i bez ohledu na velikost. Předběžně si to umíte ověřit sami, přesné posouzení je první součástí naší analýzy.

Je GAP analýza totéž co audit kybernetické bezpečnosti?

Ne. Zákonný audit provádí nezávislý auditor a ověřuje se jím plnění povinností podle zákona o kybernetické bezpečnosti. GAP analýza je příprava, zmapuje rozdíly a dá vám čas je odstranit ještě předtím, než je zjistí audit nebo kontrola.

Ještě jsme se neregistrovali u NÚKIB. Co teď?

Registrace se podává poté, co začnete splňovat kritéria, přesné lhůty a postup stanoví český zákon o kybernetické bezpečnosti (NÚKIB). Pokud si nejste jistí, zda a jak se registrovat, projdeme to spolu, je to jednodušší krok, než vypadá.

Jak dlouho analýza trvá?

Podle velikosti prostředí a rozsahu, řádově týdny, ne měsíce. Rozsah i termín si dohodneme předem na úvodní konzultaci.

Kolik GAP analýza stojí?

Cena závisí na počtu lokalit, systémů a rozsahu služeb, které poskytujete. Po krátké nezávazné konzultaci dostanete konkrétní nabídku.

Zavazuje nás analýza k dalším službám?

Ne. Report je váš a můžete s ním pracovat libovolně. Většina klientů však ocení, že na zjištění umíme rovnou navázat realizací: auditem, ochranou sítě, monitoringem i školeními.

Zjistěte, kde stojíte vůči NIS2

Objednejte si GAP analýzu a získejte jasnou mapu rozdílů i plán jejich odstranění. První konzultace je nezávazná.

„Vaše důvěra nás inspiruje“

Další krok

Implementace opatření, 4 pilíře IT bezpečnosti

Implementace opatření

Zjištěné rozdíly uzavřeme přes naše 4 pilíře: ochranu, monitoring i školení.

→ Zobrazit pilíře
Manažer kybernetické bezpečnosti jako služba

Manažer kybernetické bezpečnosti

Zákonem vyžadovanou roli zajistíme jako externí službu.

→ Zobrazit službu
NIS2 a zákon o kybernetické bezpečnosti

NIS2 a zákon o kybernetické bezpečnosti

Přehled povinností, lhůt a celé cesty k souladu.

→ Zobrazit přehled

IT POMOC linka

+421 948 07 97 07

+421 2 5244 2951

+421 948 07 97 07

hotline@ithelp.digital

Kde nás najdete

IT POMOC
Čajakova 26, Bratislava
Franz Mika Weg 7/1/25, Wien
Svatošská 23, Karlovy Vary

Jsme k dispozici v pracovní dny
pondělí – pátek, 8:00 – 17:00
(nebo po domluvě)