Spadáte pod NIS2 / ZoKB?
Většina českých a evropských malých a středních podniků si není jistá. Odpovězte na tři otázky a získejte okamžitý orientační přehled o tom, zda se vás regulace týká a co je v sázce.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Kybernetická shoda předstihla postupy většiny organizací
Maximální pokuty podle NIS2 pro subjekty spadající pod zákon, nebo 2 % celosvětového obratu
Povinná lhůta pro včasné varování při významných incidentech
Sektory, které nyní spadají pod regulaci, od zdravotnictví po digitální infrastrukturu
Pokud se vás regulace týká, znamená to překrývající se povinnosti, šibeniční termíny a poprvé i osobní odpovědnost vašeho vedení. Tabulky a dobré úmysly inspekci neustojí.
Každý rámec, za který nesete odpovědnost
Pět kroků od vymezení rozsahu až po připravenost k auditu
Jasná cesta s konkrétním výstupem v rukou v každé fázi
Regulatorní vymezení rozsahu
Spadáte do rozsahu regulace a do jaké úrovně povinností?
Analýza nedostatků
Srovnání vaší úrovně zabezpečení s požadavky NIS2 a ZoKB
Plán řešení
Plán pro odstranění všech nedostatků, včetně rozsahu a nákladů
Nasazení
ISMS, kontrolní mechanismy, reakce na incidenty a kontinuita, v provozu
Připravenost na audit
Připravenost na kontrolu NÚKIB, audity a ISO 27001
Osm služeb, jeden partner
Analýza souladu s NIS2
Připravenost v souladu se směrnicí, včetně prioritizovaného plánu nápravných opatření
Rizika, governance a compliance
Aplikovatelné politiky a kontrolní mechanismy v souladu s ISO 27001, NIS2, DORA a GDPR
SOC-as-a-Service (24/7)
Monitoring a triáž pod vedením analytiků napříč koncovými body, sítí, cloudem a identitou
IR, detekce a threat hunting
Reakce na incidenty, vlastní detekce, threat hunting a purple teaming
Virtuální CISO (vCISO)
Frakční vedení bezpečnosti, od reportingu pro správní radu až po mentoring týmů
Penetrační testování
Simulace útoků z reálného světa s důkazy, hodnocením dopadů a bezplatným opakovaným testem
Vývoj a údržba SIEM
Sentinel, Splunk nebo Elastic, navržené, vyladěné a nákladově optimalizované
Služba XDR
Korelovaná detekce a reakce napříč koncovými body, identitou, cloudem a e-mailem
Nemáte interní tým? My se jím staneme
Frakční manažer kybernetické bezpečnosti, který za vás převezme odpovědnost za governance, rizika a dohled nad NIS2: zodpovědný, integrovaný do týmu a přímo reportující vašemu vedení
Poradenství od praktiků
Společnost AVA Cyber založili v roce 2026 odborníci na kybernetickou bezpečnost s bohatými zkušenostmi v oblastech bezpečnostních operací, reakce na incidenty, compliance a správy IT. Při spolupráci s organizacemi, které se potýkají se složitými bezpečnostními požadavky, jsme stále naráželi na stejný problém: na jedné straně existují regulatorní pokyny, na druhé straně praktická implementace, ale chybí efektivní propojení obou světů.
Náš přístup vychází z reálné provozní praxe. Pracovali jsme v bezpečnostních operačních centrech (SOC), řešili jsme skutečné kybernetické incidenty a provázeli jsme organizace audity i procesy shody s předpisy. Díky těmto zkušenostem poskytujeme poradenství, které není jen v souladu s NIS2, ISO 27001 a dalšími rámci, ale je především praktické, přiměřené a úzce propojené s obchodními cíli našich klientů.
Dnes AVA Cyber pomáhá organizacím posilovat jejich kybernetickou odolnost kombinací technické expertízy a hluboké znalosti legislativy. Věříme, že shoda s předpisy by měla být přirozeným výsledkem efektivního zabezpečení, nikoliv samoúčelným cílem.
Společnost vedou Ivanka Židková a Valentina Klemperová. Jako jedna z mála poradenských firem v oblasti kybernetické bezpečnosti vedených ženami v České republice jsme hrdé na to, že můžeme přispívat k větší diverzitě v oboru, a to při zachování těch nejvyšších standardů technické odbornosti.
.jpeg)
Ivanka Židková
Řídí strategii a klientské zakázky společnosti AVA Cyber a zajišťuje, aby práce na compliance vždy přinášela reálné obchodní výsledky.
LinkedIn →
Ing. Valentina Klemperová, MBA
Lídryně v oblasti GRC zaměřená na lidi, která buduje a rozvíjí funkce governance, rizik a informační bezpečnosti a propojuje strategické vedení s praktickou realizací.
LinkedIn →Síť specializovaných konzultantů
Prověřený tým konzultantů v oblastech reakce na incidenty, SOC, penetračního testování a governance, který sestavujeme na míru každé zakázce.
Nejčastější dotazy klientů
Záleží na vašem odvětví, počtu zaměstnanců a obratu. Náš třicetisekundový test rozsahu vám napoví, zda pravděpodobně spadáte pod regulaci jako subjekt kritického nebo významného významu. Pokud chcete zjistit, jak si stojíte v oblastech správy, rizik a řešení incidentů, vyzkoušejte náš NIS2 Readiness Check, který vám poskytne celkové skóre i podrobný rozbor jednotlivých oblastí.
Směrnice NIS2 je do českého práva transponována prostřednictvím nového zákona o kybernetické bezpečnosti (ZoKB). Organizace spadající do působnosti zákona mají registrační povinnosti a následně stanovené lhůty pro zavedení bezpečnostních opatření a hlášení incidentů. Mapujeme vaše konkrétní povinnosti a termíny s ohledem na vaši situaci, abyste přesně věděli, co a kdy musíte splnit.
Pro typickou malou či střední firmu trvá proces od definování rozsahu až po připravenost k auditu 3–6 měsíců, v závislosti na vaší výchozí úrovni zabezpečení. Bezplatná konzultace připravenosti vám poskytne časový harmonogram a rozpočet na míru vaší organizaci ještě předtím, než se k čemukoliv zavážete.
Ano. Prostřednictvím služby Cybersecurity Manager as a Service fungujeme jako váš externí CISO. Přebíráme odpovědnost za governance, rizika a dohled nad NIS2 a reportujeme vašemu vedení. Mnoho malých a středních firem nás využívá namísto náboru bezpečnostního manažera na plný úvazek.
Konkrétní výstupy v každé fázi: vymezení rozsahu, analýza rozdílů (gap report), naceněný plán nápravných opatření, implementované kontrolní mechanismy s důkazy a dokumentace připravená pro kontrolu – žádné prezentace.
Ano, připravenost na audity je základem naší práce. Připravíme vaše podklady, správu i tým na regulatorní kontroly, externí audity a certifikace a budeme vás provázet celým procesem.
Začněte konzultací připravenosti na NIS2
Krátká nezávazná schůzka. Získáte jasný přehled o své regulatorní expozici, bezprostředních rizicích a realistickém časovém plánu.
Rezervovat konzultaciZajímá vás, jak můžeme pomoci vašemu podnikání?
Napište nám a my se vám ozveme.