Regulace přeloženy do konkrétních kroků
GRC AI Platforma
Nahraďte Excel a ruční administrativu inteligentní GRC platformou. AI připraví návrhy, člověk schválí. Získejte jednotný přehled o aktivech, rizicích, incidentech i regulatorních požadavcích na jednom místě – bezpečně, auditovatelně a plně on-premises.
NIS2
Posoudíme, zda a jak se vás NIS2 týká, identifikujeme mezery a navrhneme konkrétní opatření. Provedeme vás celou implementací — od organizačních povinností až po technická opatření a hlášení incidentů.
DORA
Pro finanční sektor připravíme soulad s nařízením DORA: řízení ICT rizik, hlášení incidentů, testování digitální odolnosti a řízení dodavatelů. Pomůžeme i s registrem ICT služeb a smluvními požadavky na dodavatele.
Cyber Resilience Act (CRA)
Vyrábíte nebo distribuujete produkty s digitálními prvky? Pomůžeme vám splnit povinnosti CRA — od bezpečnosti v návrhu (security by design) přes správu zranitelností až po dokumentaci a podporu po celou dobu životnosti produktu.
AI Act
Mapujeme vaše AI systémy podle rizikových kategorií AI Actu a nastavujeme procesy řízení, dokumentaci, transparentnost a dohled. Aby vaše využití AI bylo zákonné, bezpečné a obhajitelné.
Regulatorní compliance
Připravíme vás na shodu s českým Zákonem o kybernetické bezpečnosti, ISO 27001 a dalšími standardy. Od gap analýzy přes implementaci až po přípravu na certifikační audit — bez zbytečné byrokracie.
Audity informační bezpečnosti
Nezávislé posouzení stavu vaší bezpečnosti proti zvolenému rámci (ISO 27001, ZOKB, NIS2, interní politiky). Dostanete jasný report s nálezy, riziky a doporučeními seřazenými podle priority.
Týká se vás Zákon o kybernetické bezpečnosti?
GRC AI Platforma
Řízení kybernetické bezpečnosti, rizik a compliance nemusí znamenat hodiny práce v Excelu. Axelum GRC AI Platforma automatizuje přípravu klasifikací, hodnocení rizik, opatření i dokumentace, zatímco finální rozhodnutí zůstává vždy na člověku.
Platforma běží lokálně ve vaší infrastruktuře, podporuje NIS2, DORA, AI Act i ISO 27001 a poskytuje jednotný přehled o aktivech, rizicích, incidentech i regulatorních požadavcích na jednom místě.
NIS2
Směrnice NIS2 rozšiřuje povinnosti v oblasti kybernetické bezpečnosti na tisíce organizací napříč klíčovými sektory. Pomůžeme vám určit, zda se vás regulace týká, provést gap analýzu a připravit plán implementace v souladu se Zákonem o kybernetické bezpečnosti.
Nastavíme řízení rizik, bezpečnost dodavatelského řetězce, procesy hlášení incidentů, řízení přístupů, kontinuitu provozu i potřebnou dokumentaci. Pomůžeme také s registrací u NÚKIB a přípravou na případnou kontrolu.
DORA
Nařízení DORA (Digital Operational Resilience Act) stanovuje požadavky na digitální provozní odolnost organizací ve finančním sektoru. Pomůžeme vám nastavit řízení ICT rizik, klasifikaci a hlášení incidentů, testování digitální odolnosti i řízení dodavatelů ICT služeb.
Součástí služby je podpora při vedení registru ICT služeb, revizi smluvních vztahů a nastavení procesů odpovídajících očekáváním regulátora a ČNB.
Cyber Resilience Act (CRA)
Cyber Resilience Act (CRA) zavádí povinné bezpečnostní požadavky na produkty s digitálními prvky, jako je software, hardware nebo IoT zařízení. Pokud takové produkty vyrábíte, dovážíte nebo distribuujete na evropský trh, pomůžeme vám určit, jaké povinnosti se na vás vztahují.
Podpoříme vás při zavádění Secure SDLC, nastavení řízení zranitelností, přípravě technické dokumentace a SBOM (Software Bill of Materials) i zajištění podpory během celého životního cyklu produktu.
AI Act
Evropské nařízení AI Act zavádí povinnosti pro vývojáře i organizace využívající systémy umělé inteligence. Pomůžeme vám identifikovat, kde všude ve firmě AI využíváte, zařadit jednotlivé use cases do správných rizikových kategorií AI Actu a určit, jaké povinnosti se na ně vztahují – od požadavků na transparentnost až po pravidla pro vysoce rizikové systémy.
Pro relevantní AI systémy nastavíme řízení rizik, kvalitu dat, dokumentaci, lidský dohled, robustnost i požadavky na kybernetickou bezpečnost. Současně propojíme AI governance se stávajícím řízením rizik a bezpečnosti, aby nevznikaly duplicitní procesy a nové regulatorní požadavky bylo možné efektivně řídit v rámci stávajícího prostředí. Hovoříme zároveň jazykem práva, byznysu i technologie — což je u AI Actu klíčové, protože dopadá na všechny tři roviny současně.
Regulatorní compliance
Pomáháme organizacím dosáhnout souladu s požadavky Zákona o kybernetické bezpečnosti (ZOKB), ISO 27001, ISO 27701, TISAX, PCI DSS, SWIFT, SOC 2 a dalších standardů informační a kybernetické bezpečnosti. Začínáme gap analýzou, pokračujeme přípravou dokumentace, implementací potřebných opatření a zaškolením týmu. Pokud směřujete k certifikaci, provedeme vás celým procesem až k úspěšnému auditu.
Stavíme jednotný framework, který pokrývá více standardů současně a eliminuje zbytečnou duplicitu. Pomůžeme vám také s dlouhodobým udržováním shody prostřednictvím vnitřních auditů, řízení změn a přípravy na dozorové audity.
Audity informační bezpečnosti
Provádíme nezávislé audity informační bezpečnosti proti zvolenému rámci podle ISO 27001, ZOKB, NIS2, DORA, interních politik i smluvních požadavků zákazníků. Naši auditoři pracují podle uznávaných metodik a kombinují revizi dokumentace, rozhovory s klíčovými pracovníky a technické ověření prostředí. Cílem není najít co nejvíce nálezů, ale poskytnout vedení objektivní obraz skutečného stavu bezpečnosti a souvisejících rizik.
Výstupem je přehledný report obsahující nálezy, identifikovaná rizika, priority a doporučení pro nápravu. Vedle standardních auditů realizujeme také prověrky před certifikací, akvizicí, vstupem strategického partnera nebo po bezpečnostním incidentu.
FAQ: Compliance & Regulation
Najděte odpovědi na nejčastější otázky týkající se NIS2, DORA, CRA, AI Actu, ISO 27001, auditů informační bezpečnosti a regulatorní compliance. Zjistěte, jaké povinnosti se vás týkají a jak se na ně efektivně připravit.