GRCx®

NIS2: registrace proběhla, teď běží roční lhůta. Šanon, nebo systém?

Roman Fišer · 17. 7. 2026

Nový kybernetický zákon (č. 264/2025 Sb.) je účinný od listopadu 2025. Registrace regulovaných služeb přes Portál NÚKIB proběhly – a firmám teď běží roční lhůta od rozhodnutí o registraci na zavedení bezpečnostních opatření.

Právě v této fázi se rozhoduje o všem podstatném. Před firmami stojí tichá volba, o které se na konferencích nemluví:

Cesta šanonu. Najmout externistu, nechat si vyrobit 200stránkovou směrnici a robustní registr rizik v Excelu. Vedení odkývá, auditor schválí, Excel se uloží na SharePoint. Firma je „compliant“ – přesně do prvního skutečného incidentu nebo kontroly. A příští novela znamená začít znovu.

Cesta systému. Vzít požadavky zákona a napíchnout je jako špendlíky do existující mapy procesů: každý paragraf datově propojený s procesem, který ho plní, a měřením, které to dokazuje. Vlastník procesu vidí jen to, co se týká jeho. Důkazy pro NÚKIB vznikají průběžně jako vedlejší produkt řízení. Říkáme tomu Lean Compliance.

Druhá cesta má bonus, o kterém se málo ví: analýza rizik a evidence aktiv, kterou zákon vyžaduje, je zárodkem strategického řízení celé firmy. ORBIT z ní udělá živý navigační systém – z nákladu na compliance se stane investice do řízení.

A ještě jedna věc, kterou zákon nepředvídal, ale realita ano: pokud nasazujete AI agenty, máte nová kybernetická aktiva. Bez vlastníka, scope a auditní stopy to není automatizace – je to stínový proces. Jak na to: AI Agent Governance.

Nevíte, kde na cestě jste? 30 minut, žádná prezentace – projdeme vaši situaci a odejdete s prvními kroky.

Projdeme vaši situaci a odejdete s prvními kroky – ne s nabídkou.

30 minut, žádná prezentace