// regulace · ČR + EU

NIS2 a nový zákon o kybernetické bezpečnosti

Pomáhám organizacím přeložit požadavky NIS2 a zákona č. 264/2025 Sb. do konkrétních opatření, dokumentace a důkazních podkladů. Cílem není formální shoda, ale použitelný systém řízení bezpečnosti.

Koho se nové povinnosti týkají

NIS2 a navazující zákon č. 264/2025 Sb. rozšiřují okruh povinných subjektů o energetiku, dopravu, zdravotnictví, vodu, digitální infrastrukturu, veřejnou správu, výrobu klíčových produktů, ICT služby a další. Pro mnoho organizací není jednoznačné, do které kategorie spadají, jaký režim povinností se na ně vztahuje a zda na ně dopadá i prostřednictvím dodavatelských řetězců.

První krok je proto určit, zda a v jakém režimu organizace spadá pod regulaci, a jak se to promítá do řízení, dokumentace a kontroly.

Jak zjistit skutečný dopad na organizaci

Šablona „máme směrnici" nestačí. Skutečný dopad se ukáže až v okamžiku, kdy regulátor nebo audit položí konkrétní otázku: kdo vlastní opatření, jak je doloženo, kdo o něm rozhoduje a v jakém intervalu se ověřuje. Provádím rozdílovou analýzu, která porovná požadavky regulace s reálným stavem — ne s tím, co je v dokumentech napsáno.

Co musí organizace doložit

Regulátor a auditor zajímá doloženost, ne intence. Z toho plyne čtyři kategorie výstupů, které dnes potřebuje mít většina regulovaných subjektů srovnané a aktuální:

Typické chyby při přípravě

Z toho, co vidím u klientů opakovaně:

Jaký výstup získáte

Konkrétní balík dokumentů a podkladů, se kterými lze dále pracovat v řízení, auditu i provozu — ne PowerPoint pro vedení:

Cílem není vytvořit formální dokumentaci bez provozní hodnoty. Cílem je nastavit takový systém řízení bezpečnosti, který bude srozumitelný pro vedení, použitelný pro provoz a obhajitelný při kontrole.

// kontakt

Potřebujete ověřit dopad NIS2 a ZKB na vaši organizaci?

Začneme krátkou úvodní konzultací — pochopit situaci, dopad a možné další kroky. Pokud dává smysl pokračovat, navrhnu fixně oceněný scoping v rozsahu 2–5 dní; výstupem je obligation map a návrh dalších kroků.