Kybernetická bezpečnost a compliance
jednoduše a prokazatelně

Naše platforma a experti vám pomohou zvládnout agendu spojenou s NIS2 (ZKB), DORA, ISO 27001, CRA a dalšími regulacemi.

cybreg Compliance ikona
Cyber Resilience Act

Cyber Resilience Act: nové požadavky na kybernetickou bezpečnost digitálních produktů

Cyber Resilience Act, zkráceně CRA, je nové evropské nařízení, které mění pohled na kybernetickou bezpečnost softwaru, hardwaru a připojených zařízení. Jeho cílem je zajistit, aby produkty s digitálními prvky byly bezpečnější už ve fázi návrhu, vývoje, výroby i následné údržby. Na rozdíl od regulací, jako je NIS2, se CRA nezaměřuje primárně na provozovatele

Business continuity plan

Business Continuity Plan podle ZKB: jak připravit organizaci na výpadek služby

Kybernetický bezpečnostní incident se neposuzuje jen podle toho, jak rychle se podaří odstranit technický problém. Pro vrcholné vedení organizace je rozhodující hlavně to, zda dokáže i během narušení obnovit regulovanou službu v přijatelném čase, komunikovat se zákazníky a plnit své zákonné povinnosti. Právě k tomu slouží Business Continuity Plan, zkráceně BCP. V českém prostředí se

Business Impact Analysis

Business Impact Analysis podle ZKB: proč nestačí znát rizika, ale i dopady incidentu

Organizace často začínají kybernetickou bezpečnost evidencí aktiv a hodnocením rizik. To je správný krok, ale sám o sobě nestačí. Pokud dojde k výpadku klíčové služby, ransomwarovému útoku, selhání dodavatele nebo dlouhodobé nedostupnosti systému, vrcholné vedení organizace potřebuje rychle vědět něco velmi konkrétního: co musí být obnoveno jako první, kolik hodin výpadku je ještě

Digitální služby pod drobnohledem EU

Digitální služby pod drobnohledem EU

Nařízení o digitálních službách: regulace, na kterou se často zapomíná V poslední době se prakticky nemluví o ničem jiném než o směrnici NIS2 a novém zákoně o kybernetické bezpečnosti. Firmy intenzivně řeší, zda do nové regulace spadnou, v jakém režimu a jaké povinnosti z toho pro ně vyplynou.   Méně se ale ví o tom, že pro vybrané poskytovatele

Plán zvládání rizik

Plán zvládání rizik: co musí obsahovat a jak ho zpracovat?

Každá organizace, která spadá pod zákon o kybernetické bezpečnosti („ZKB“), musí být schopna prokázat, že systematicky identifikuje a řídí bezpečnostní rizika. Nestačí pouze rizika evidovat, organizace musí také rozhodnout, jakým způsobem je bude řešit a jaká opatření přijme k jejich snížení. Právě k tomu slouží Plán zvládání rizik. Tento dokument navazuje na analýzu rizik a popisuje

Proč Excel nestačí: DORA Dashboard

Proč Excel nestačí: DORA vyžaduje skutečný software

Regulace DORA (Digital Operational Resilience Act) zásadně mění přístup k řízení ICT rizik a kybernetické bezpečnosti. Zatímco dříve bylo možné vystačit s kombinací dokumentů, tabulek a jednorázových auditů, dnes se očekává kontinuální, řízený a prokazatelný systém. Právě v tomto kontextu se ukazuje, že Excel, jakkoliv je rozšířený a praktický, přestává stačit. Excel bývá často prvním krokem. Je

Často kladené dotazy

Vše, co potřebujete vědět o softwaru cybreg pro compliance a řízení rizik.

Software cybreg je určen pro organizace regulované dle DORA, NIS2/ZKB a firmy řešící ISO 27001 a další certifikace v kyberbezpečnosti. 

 

Software cybreg podporuje compliance s DORA, NIS2, ISO27001, GDPR a dalšími regulatorními rámci. Software lze integrovat s nástroji jako Jira, Asana nebo MS Teams.

  • Přehled a kontrola nad celým procesem řízení KB dle DORA nebo ZKB
  • Prokazatelnost implementace opatření
  • Sdílení informací a snadná spolupráce
  • Jednoduchá integrace
  • Přípraveno i pro další regulatorní rámce