Odkazy · Standardy a rámce

STANDARDY A RÁMCE

ISO/IEC 27001, CIS Controls, NIST CSF, SOC 2 a doporučení NÚKIB. Každé z toho slouží k něčemu jinému — tady je, podle čeho se mezi nimi rozhodnout.

Nejdřív se zorientovat

Norma, rámec, atestace a předpis nejsou totéž

Certifikovatelná norma, katalog opatření, rámec pro řízení a zpráva z atestace se dokládají různě a žádný z nich nenahrazuje předpis. Průvodce vysvětluje, čím se liší a k čemu se která hodí; FAQ odpovídá na situace, ve kterých se rozhodnutí zasekne.

Průvodce · 20 min čtení

Průvodce standardy a rámci

Co se u ISO/IEC 27001 vlastně certifikuje a co certifikát dokládá. Implementační skupiny CIS Controls, šest funkcí NIST CSF, SOC 2 jako zpráva místo razítka, stav doporučení NÚKIB a orientace v tom, kde končí bezpečnost a začíná ochrana osobních údajů.

Otevřít průvodce →
FAQ · časté dotazy

FAQ ke standardům a rámcům

Zákazník chce ISO — musíme ho mít? Stačí nám CIS? Pokryje nám certifikace zákon o kybernetické bezpečnosti nebo GDPR? Co znamená, když dodavatel pošle zprávu SOC 2, jaký je rozdíl mezi jejím typem 1 a 2 a jak se taková zpráva čte.

Otevřít FAQ →

Od čtení k řízení

Když to chcete řídit, ne jen nastudovat

Rámec sám o sobě nic nevyřeší. Práce začíná tam, kde se zjišťuje, jak na tom jste, a kde se výsledek musí udržet do příštího auditu. Na průběžné řízení máme vlastní platformu, na jednorázové zjištění stavu službu s termínem a výstupem. Obojí vede mimo sekci Odkazy.

Observa · naše GRC platforma

Rámce v jednom nástroji místo v Excelu

Observa propojuje požadavky napříč jedenácti rámci — ZKB, NIS2, ISO 27001, DORA, NIST i dalšími — a drží k nim evidenci aktiv, rizik, dodavatelů, politik a incidentů na jednom místě; všech jedenáct rámců současně je v tarifu Enterprise. Zkušební období sedm dní zdarma, bez platební karty a bez závazku, v omezeném rozsahu; ceny od 2 990 Kč měsíčně.

Otevřít Observu →
Služba · Security Assessment

Nezávislé posouzení, kde dnes stojíte

Posouzení zralosti proti NIST CSF, ISO/IEC 27001 nebo CIS Controls a regulatorní gap analýza proti ZKB, DORA či normě. Výstupem je mapa požadavků, zjištěné nedostatky a prioritizovaný plán, ne skóre. Rychlé posouzení trvá jeden až dva týdny, regulatorní gap analýza podle rámce a rozsahu — u ZKB dva až tři týdny v nižším režimu a čtyři až šest ve vyšším.

Otevřít službu →
Obsah platný k 8. 8. 2026

Kde v tom umíme pomoct

Jeden systém řízení,
víc adresátů.

Vybrat rámec je rozhodnutí na pár hodin, zavést ho práce na měsíce — a většina té práce jde udělat jednou pro víc adresátů najednou. Děláme posouzení zralosti proti zvolenému rámci, gap analýzu proti vyhláškám a nastavení evidence tak, aby jedno opatření a jeden důkaz obsloužily normu, předpis i dotazník od zákazníka. Napište nám, co máte doložit a komu; podle toho navrhneme rozsah.