GRCx®

ATTIS – referenční nástroj, ve kterém AMOR žije

ATTIS je referenční software metodiky GRCx® pro integrovaný systém řízení. Pracuje přístupem Object-First: procesy, role, rizika i AI agenti jsou živé databázové objekty s vlastníkem, verzí a auditní stopou – diagram je jen vizualizace dat. V malé firmě přináší první výsledky v horizontu několika dnů, ne měsíců.

Methodology-first: žádný vendor lock-in principu

Model AMOR je engine-agnostický – principy GRCx® platí nezávisle na softwaru. ATTIS je doporučený referenční nástroj: v knize i v praxi ho používáme proto, že na něm lze ukázat, jak AMOR skutečně žije v datech – a protože na něm je trénován AI COMPASS.

V malé firmě výsledky za několik dní

ATTIS nevyžaduje roční implementační projekt. Typický průběh v malé firmě:

  1. Den 1–2: organizační vrstva – osoby, pracovní místa, role. ATTIS z nich generuje popisy pracovních míst.
  2. Den 3–4: klíčové procesy a jejich vlastníci; první rizika propojená s aktivy a opatřeními.
  3. Den 5: požadavky normy (NIS2, ISO) napíchnuté na existující procesy – první živý compliance pohled.

Od prvního týdne platí: co je v systému, to platí. Žádné stínové excely.

Object-First architektura

ATTIS nezačíná diagramy, ale databázovými objekty. Proces, role, riziko i AI agent jsou živé objekty s vlastníkem, verzí, auditní stopou a vazbami. Když se změní člověk, kabeláž rolí zůstává – firma neztrácí stabilitu. Když se změní proces, změna se propíše do rizik i compliance pohledů automaticky.

Moduly

  • Organizační vrstva – registry osob, pracovních míst a jednotek; živá organizační struktura.
  • Procesy – toky práce s vlastníky a měřením, bez omezení dynamiky.
  • Rizika a compliance – řízení rizik dle NIS2/ZKB a dalších standardů; riziko jako živý objekt propojený s aktivem, procesem, vlastníkem a opatřením.
  • Audity a opatření – od plánu auditů přes nálezy po dořešení.
  • Registr požadavků kvality – ISO 9001, ISO 27001, ZKB, GDPR: každý paragraf datově propojený s procesy a důkazy (Lean Compliance).

COMPASS nad ATTISem

Připravujeme přímé propojení s AI COMPASSem: navigace, která vychází z reality vašeho systému – kde rizika nemají vlastníka, kde se hromadí eskalace. Klíčové pravidlo: COMPASS z ATTISu jen čte, nikdy nezapisuje. Auditní stopa zůstává v rukou lidí.

Nasazení

On-premise i cloud; implementace s certifikovaným X-Guide nebo IT partnerem. Část nákladů na digitalizaci lze u firem krýt z běžících dotačních výzev (OP TAK, programy MPO).

Časté otázky

Jak rychle lze ATTIS nasadit?

V malé firmě jsou první procesy, role a rizika v živém modelu během prvního týdne – výsledky se dostavují v horizontu dnů. Plná implementace probíhá za provozu, bez zastavení firmy.

Musím kvůli metodice GRCx používat ATTIS?

Ne. GRCx je methodology-first – model AMOR je nezávislý na softwaru a principy platí s jakýmkoli nástrojem. ATTIS je doporučený referenční engine, na kterém je trénován i AI COMPASS.

Čím se ATTIS liší od kreslení procesních map?

Přístupem Object-First. Nezačíná diagramy (BPMN), ale živými objekty: proces, role a riziko mají vlastníka, verzi, auditní stopu a vazby. Diagram vzniká jako vizualizace dat, ne jako mrtvý obrázek v PowerPointu.

Podporuje ATTIS NIS2 a ISO?

Ano. Obsahuje modul řízení rizik dle NIS2/ZKB a dalších standardů a Registr požadavků kvality (ISO 9001, ISO 27001, GDPR…), kde je každý paragraf datově propojen s procesy a důkazy, které ho naplňují. Audit-ready stav je vedlejší produkt řízení.

Jak souvisí ATTIS s AI?

AI agenty lze v ATTISu evidovat jako řízená aktiva s vlastníkem a auditní stopou. Připravuje se přímé propojení s AI COMPASSem – ten bude z ATTISu jen číst, nikdy zapisovat.

Autor: Roman Fišer · Aktualizováno: 2026-07-18

Projdeme vaši situaci a odejdete s prvními kroky – ne s nabídkou.

Demo ATTIS – pilotní nasazení do týdne