Objednat konzultaci
Směrnice NIS2 je v celé EU v platnosti

Komplexní zajištění shody s předpisy a kybernetické bezpečnosti pro organizace v EU od konzultantů, kteří mají reálné zkušenosti s provozem bezpečnosti.

Text tlačítka
Text tlačítka

Shoda s NIS2, prakticky a obhajitelně

Přehled shody s předpisy
Příklad klienta
Regulační rámec
100 %
Analýza rozdílů
78 %
Nápravná opatření
54 %
Příprava na audit
24 %
Certifikace · CISM · CISSP · ISO 27001 Lead Auditor
INTERAKTIVNÍ – 30 SEKUND

Spadáte pod NIS2 / ZoKB?

Většina českých a evropských malých a středních podniků si není jistá. Odpovězte na tři otázky a získejte okamžitý orientační přehled o tom, zda se vás regulace týká a co je v sázce.

Pouze orientační informace, nejedná se o právní poradenství. Vaše přesné povinnosti potvrdíme v rámci bezplatné konzultace.
01 / VÁŠ SEKTOR
Děkujeme! Vaše odpovědi byly odeslány.
Jejda! Při odesílání formuláře došlo k chybě.
02 / POČET ZAMĚSTNANCŮ
1–49
50–249
250+
03 / ROČNÍ OBRAT
≤ 10 mil. €
10–50 mil. €
> 50 mil. €
ORIENTAČNÍ VÝSLEDEK
Pravděpodobně ZÁKLADNÍ subjekt

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

hranice pokut
DŮVĚRYHODNÝ PARTNER V REGULOVANÝCH ODVĚTVÍCH
Finanční služby
/
Finanční služby
/
Energetika a služby
/
Zdravotnictví
/
Telekomunikace
/
Digitální infrastruktura
01 – VÝZVA

Kybernetická shoda předstihla postupy většiny organizací

€10M

Maximální pokuty podle NIS2 pro subjekty spadající pod zákon, nebo 2 % celosvětového obratu

24h

Povinná lhůta pro včasné varování při významných incidentech

18

Sektory, které nyní spadají pod regulaci, od zdravotnictví po digitální infrastrukturu

Pokud se vás regulace týká, znamená to překrývající se povinnosti, šibeniční termíny a poprvé i osobní odpovědnost vašeho vedení. Tabulky a dobré úmysly inspekci neustojí.

02 – CO POKRÝVÁME

Každý rámec, za který nesete odpovědnost

01
Směrnice NIS2
Základní rámec EU
02
Zákon o kybernetické bezpečnosti (ZoKB)
Transpozice do ČR
03
ISO/IEC 27001
Certifikace ISMS
04
DORA
Finanční sektor
05
Související regulatorní a auditorské požadavky
Oborově specifické
03 – METODIKA

Pět kroků od vymezení rozsahu až po připravenost k auditu

Jasná cesta s konkrétním výstupem v rukou v každé fázi

01

Regulatorní vymezení rozsahu

Spadáte do rozsahu regulace a do jaké úrovně povinností?

VÝSTUP
Obhajitelné vymezení rozsahu
02

Analýza nedostatků

Srovnání vaší úrovně zabezpečení s požadavky NIS2 a ZoKB

VÝSTUP
Výchozí úroveň vyspělosti a zpráva o nedostatcích
03

Plán řešení

Plán pro odstranění všech nedostatků, včetně rozsahu a nákladů

VÝSTUP
Nákladový plán a rozpočet
04

Nasazení

ISMS, kontrolní mechanismy, reakce na incidenty a kontinuita, v provozu

VÝSTUP
Kontrolní mechanismy připravené pro produkční prostředí
05

Připravenost na audit

Připravenost na kontrolu NÚKIB, audity a ISO 27001

VÝSTUP
Governance připravená na kontrolu
04 – TECHNICKÉ SLUŽBY

Osm služeb, jeden partner

Analýza souladu s NIS2

Připravenost v souladu se směrnicí, včetně prioritizovaného plánu nápravných opatření

Rizika, governance a compliance

Aplikovatelné politiky a kontrolní mechanismy v souladu s ISO 27001, NIS2, DORA a GDPR

SOC-as-a-Service (24/7)

Monitoring a triáž pod vedením analytiků napříč koncovými body, sítí, cloudem a identitou

IR, detekce a threat hunting

Reakce na incidenty, vlastní detekce, threat hunting a purple teaming

Virtuální CISO (vCISO)

Frakční vedení bezpečnosti, od reportingu pro správní radu až po mentoring týmů

Penetrační testování

Simulace útoků z reálného světa s důkazy, hodnocením dopadů a bezplatným opakovaným testem

Vývoj a údržba SIEM

Sentinel, Splunk nebo Elastic, navržené, vyladěné a nákladově optimalizované

Služba XDR

Korelovaná detekce a reakce napříč koncovými body, identitou, cloudem a e-mailem

05 - CISO JAKO SLUŽBA

Nemáte interní tým? My se jím staneme

Frakční manažer kybernetické bezpečnosti, který za vás převezme odpovědnost za governance, rizika a dohled nad NIS2: zodpovědný, integrovaný do týmu a přímo reportující vašemu vedení

Bezpečnostní governance
Řízení rizik
Komunikace na úrovni vedení společnosti
Reporting pro vedení a regulátory
06 - O NÁS

Poradenství od praktiků

Společnost AVA Cyber založili v roce 2026 odborníci na kybernetickou bezpečnost s bohatými zkušenostmi v oblastech bezpečnostních operací, reakce na incidenty, compliance a správy IT. Při spolupráci s organizacemi, které se potýkají se složitými bezpečnostními požadavky, jsme stále naráželi na stejný problém: na jedné straně existují regulatorní pokyny, na druhé straně praktická implementace, ale chybí efektivní propojení obou světů.

Náš přístup vychází z reálné provozní praxe. Pracovali jsme v bezpečnostních operačních centrech (SOC), řešili jsme skutečné kybernetické incidenty a provázeli jsme organizace audity i procesy shody s předpisy. Díky těmto zkušenostem poskytujeme poradenství, které není jen v souladu s NIS2, ISO 27001 a dalšími rámci, ale je především praktické, přiměřené a úzce propojené s obchodními cíli našich klientů.

Dnes AVA Cyber pomáhá organizacím posilovat jejich kybernetickou odolnost kombinací technické expertízy a hluboké znalosti legislativy. Věříme, že shoda s předpisy by měla být přirozeným výsledkem efektivního zabezpečení, nikoliv samoúčelným cílem.

Společnost vedou Ivanka Židková a Valentina Klemperová. Jako jedna z mála poradenských firem v oblasti kybernetické bezpečnosti vedených ženami v České republice jsme hrdé na to, že můžeme přispívat k větší diverzitě v oboru, a to při zachování těch nejvyšších standardů technické odbornosti.

Ivanka Židková

Generální ředitelka

Řídí strategii a klientské zakázky společnosti AVA Cyber a zajišťuje, aby práce na compliance vždy přinášela reálné obchodní výsledky.

LinkedIn →

Ing. Valentina Klemperová, MBA

Vedoucí GRC · CISSP · CISM · Auditor ISO 27001 · Pověřenec pro ochranu osobních údajů (DPO)

Lídryně v oblasti GRC zaměřená na lidi, která buduje a rozvíjí funkce governance, rizik a informační bezpečnosti a propojuje strategické vedení s praktickou realizací.

LinkedIn →
IR
SOC
PT
+5

Síť specializovaných konzultantů

Reakce na incidenty · SOC · Penetrační testování

Prověřený tým konzultantů v oblastech reakce na incidenty, SOC, penetračního testování a governance, který sestavujeme na míru každé zakázce.

ZKUŠENOSTI
Finanční služby
Telekomunikace
Utility a výroba
Podnikové IT
CERTIFIKACE
CISM
CISSP
ISO 27001 Lead Auditor
Pokročilé IR & SOC
ZÁKLADNÍ
Praha, ČR
Působíme v EU (AJ & ČJ)
Realizace na místě nebo vzdáleně
FAQ

Nejčastější dotazy klientů

Vztahuje se na mou firmu NIS2 / ZoKB?
+

Záleží na vašem odvětví, počtu zaměstnanců a obratu. Náš třicetisekundový test rozsahu vám napoví, zda pravděpodobně spadáte pod regulaci jako subjekt kritického nebo významného významu. Pokud chcete zjistit, jak si stojíte v oblastech správy, rizik a řešení incidentů, vyzkoušejte náš NIS2 Readiness Check, který vám poskytne celkové skóre i podrobný rozbor jednotlivých oblastí.

Jsme česká malá/střední firma. Kdy musíme být v souladu?
+

Směrnice NIS2 je do českého práva transponována prostřednictvím nového zákona o kybernetické bezpečnosti (ZoKB). Organizace spadající do působnosti zákona mají registrační povinnosti a následně stanovené lhůty pro zavedení bezpečnostních opatření a hlášení incidentů. Mapujeme vaše konkrétní povinnosti a termíny s ohledem na vaši situaci, abyste přesně věděli, co a kdy musíte splnit.

Kolik to stojí a jak dlouho to trvá?
+

Pro typickou malou či střední firmu trvá proces od definování rozsahu až po připravenost k auditu 3–6 měsíců, v závislosti na vaší výchozí úrovni zabezpečení. Bezplatná konzultace připravenosti vám poskytne časový harmonogram a rozpočet na míru vaší organizaci ještě předtím, než se k čemukoliv zavážete.

Nemáme žádný bezpečnostní tým. Můžete to celé řídit za nás?
+

Ano. Prostřednictvím služby Cybersecurity Manager as a Service fungujeme jako váš externí CISO. Přebíráme odpovědnost za governance, rizika a dohled nad NIS2 a reportujeme vašemu vedení. Mnoho malých a středních firem nás využívá namísto náboru bezpečnostního manažera na plný úvazek.

Co od vás reálně dostaneme?
+

Konkrétní výstupy v každé fázi: vymezení rozsahu, analýza rozdílů (gap report), naceněný plán nápravných opatření, implementované kontrolní mechanismy s důkazy a dokumentace připravená pro kontrolu – žádné prezentace.

Dokážete nás podpořit při kontrole NÚKIB nebo auditu ISO 27001?
+

Ano, připravenost na audity je základem naší práce. Připravíme vaše podklady, správu i tým na regulatorní kontroly, externí audity a certifikace a budeme vás provázet celým procesem.

Začněte konzultací připravenosti na NIS2

Krátká nezávazná schůzka. Získáte jasný přehled o své regulatorní expozici, bezprostředních rizicích a realistickém časovém plánu.

Rezervovat konzultaci
Posouzení regulatorních dopadů
Identifikace bezprostředních rizik
Návrh dalších kroků
Odhad pracnosti a časového harmonogramu
07 - KONTAKT

Zajímá vás, jak můžeme pomoci vašemu podnikání?

Napište nám a my se vám ozveme.

* povinná pole
Děkujeme, zprávu jsme přijali.
Ozveme se vám do jednoho pracovního dne.
Něco se nepovedlo. Zkuste to prosím znovu nebo nám napište na info@ava-cyber.com