Děkujeme! Váš požadavek byl zaznamenán
Je nám velice líto, ale došlo k chybě při zpracovávání. Prosíme, zkuste to znovu později

Kontaktní formulář

Audit a compliance

Compliance pod kontrolou: nZKB, ISO, GDPR a další regulace


Modul Conclusion Audit a compliance – Eller Compliance Hub – mění regulatorní povinnosti v průběžně řízený a doložitelný soulad. Nový zákon o kybernetické bezpečnosti (nZKB, zákon č. 264/2025 Sb., transpozice směrnice NIS2), ISO/IEC 27001, GDPR i další regulatorní rámce řídíte na jednom místě, s úplnou auditní stopou.

Ušetřete si týdny ruční práce a stres s plněním požadavků regulací. Místo roztříštěných podkladů, ručních urgencí a nejasné historie změn pracují auditoři, konzultanti i interní týmy v jedné společné evidenci – s termíny pod kontrolou a dohledatelnou auditní stopou.

Nejde jen o to jednorázově zjistit, co má organizace splnit, ale mít dlouhodobě jistotu. Povinnosti, rizika, opatření i doklady zůstávají aktuální a stav souladu umíte kdykoli doložit – vedení i kontrolnímu orgánu.

  • Rozsah a režim – evidence služeb spadajících pod zákon a jejich režimu povinností
  • Aktiva – evidence aktiv včetně odpovědných vlastníků
  • Povinnosti a role – požadavky přiřazené konkrétním odpovědným osobám
  • Rizika – vyhodnocení rizik propojené s navazujícími opatřeními
  • Dodavatelé – evidence dodavatelů, jejich přístupů a přezkumů
  • Nedostatky – úkoly, stavy a blížící se termíny pro odstranění zjištěných mezer
  • Dokumentace – doklady uložené přímo u dané povinnosti, připravené prokázat, co je splněno
  • Lhůty a revize – hlídané pravidelné přezkumy, úkoly zakládané automaticky
  • Reporting a audit – přehledy, exporty a auditní stopa pro vedení i kontrolní orgán
Společná compliance platforma pro auditory, konzultanty a interní týmy

Řízená spolupráce

Auditoři, konzultanti i interní týmy sdílejí jednu platformu místo dlouhých e-mailových vláken. Dokumenty, schvalování, termíny i historie aktivit jsou na jednom místě a důkazy se sbírají automaticky z napojených datových zdrojů.

Požadavky podle regulací

Všechny regulace a rámce v jednom přehledném katalogu – zákon o kybernetické bezpečnosti a prováděcí vyhlášky, ISO/IEC 27001:2022 Příloha A, GDPR nebo MITRE ATT&CK. Každý požadavek má svého garanta, prioritu, lhůtu, režim povinností, regulované služby a datum posledního přezkoumání, s navázanými opatřeními, doklady a dokumenty.

Požadavky podle regulací s detailem požadavku
Detail bezpečnostního opatření s křížovým mapováním rámců

Připraveno pro české požadavky nZKB

Lokální legislativa a terminologie, rozlišení režimu vyšších a nižších povinností, české prováděcí vyhlášky a implementační praxe. Bezpečnostní opatření jsou mapována napříč regulatorními rámci, takže jedno opatření může doložit soulad s více z nich.

Pokrytí hrozeb a technik

Mějte přehled, které hrozby a útočné techniky vaše opatření pokrývají, s mapováním na MITRE ATT&CK. Prevence, detekce i pokrytí se hodnotí u každé techniky, takže mezery uvidíte dřív, než je najde audit.

Pokrytí hrozeb a útočných technik
Reporting a přehledy stavu souladu

Reporting a přehledy

Vykažte stav souladu vedení i kontrolnímu orgánu. Přehledy, exporty i úplná auditní stopa se generují z aktuálních dat – bez ručního dohledávání podkladů před auditem.

Hlavní výhody

01Nižší chybovost a zátěž klíčových pracovníků

Šetří čas specialistů a odpovědných týmů: ověřený postup a konsolidace dat na jednom místě místo ručního dohledávání

02Rychlé zprovoznění

Výrazně kratší doba implementace díky předpřipravenému řešení s regulacemi, požadavky a pracovními postupy připravenými k použití

03Zabezpečení a ochrana dat

Role a oprávnění, verzování, auditní stopa, prokazatelnost. Data uložená u vás (on-premise) nebo hostovaná v EU (SaaS)

04Integrace

Jednotné přihlášení (SSO), Active Directory a LDAP, konfigurovatelné pracovní postupy a notifikace, napojení na vaše stávající systémy

05Rozšiřitelné o navazující agendy

Evidenci aktiv, úložiště politik, školení nebo logy lze napojit z vašich systémů, či vést přímo v platformě. Další regulatorní rámce přidáte bez zavádění nového nástroje

06Osvědčený produkt

Zkušenost z provozu 25+ let, ověřená v praxi v řadě organizací – velkých, středních i menších. Eller s.r.o. je certifikován dle ISO 9001:2015 a ISO/IEC 27001:2022