Řešení 01

OBSERVA

Česká GRC platforma — jeden přehled o všem, co řeší vaše bezpečnost a compliance.

Compliance není o tom mít papíry. Je o tom vědět v každém okamžiku, kde stojíte.

Observa vám pomůže zvládnout regulace a standardy bez chaosu. Automatizuje rutinu kolem evidencí a reportů a díky AI drží celou bezpečnostní agendu přehledně na jednom místě.

Více na observa.cypheron.cz

Většina firem dnes řídí svou compliance v Excelu. Funguje to — do prvního auditu, prvního incidentu nebo prvního odchodu člověka, který „to měl všechno v hlavě“. Tabulky, sdílené disky, e-mailové vlákna. Nikdo neví, která verze je aktuální.

Observa to mění. Propojuje požadavky napříč 11 rámci (ZKB, NIS2, ISO 27001, DORA, NIST i další; všech jedenáct současně v tarifu Enterprise), drží evidenci aktiv, rizik, dodavatelů, politik i incidentů a změnu na jednom místě automaticky promítne do všech ostatních. Observa umí mapovat požadavky mezi rámci a v tarifu Enterprise nabízí AI asistenta, který vám nad vašimi daty vysvětlí bezpečnostní problémy. Veškerá data jsou uložena v datových centrech v EU.

Observa je platforma postavená pro české firmy — česky a bezpečně. Bez nutnosti velkých nákladů nebo velkého compliance oddělení.
Začnete už dnes od 2 990 Kč/měsíc, zkušební období na 7 dní zdarma — bez karty a bez závazku. Observu vyvíjejí bezpečnostní specialisté pro týmy, které bezpečnost řídí každý den.

AI asistent · v ceně Enterprise

AI ČTE VAŠE DATA,
NE INTERNET

AI asistent přímo v Observě. Místo 200stránkového PDF nebo dotazování externího konzultanta se zeptáte rovnou v aplikaci — česky a nad svými skutečnými daty.

Asistent je napojený přímo na vaši databázi — čte skutečná aktiva, rizika, politiky, výsledky hodnocení a odpovídá výhradně nad nimi. Nedohledává si nic na internetu a nevidí data jiných organizací. Pomůže najít mezery, vysvětlit požadavky regulace i shrnout dopady pro vedení během několika sekund.

Typické dotazy

  • „Které požadavky NIS2 nemáme pokryté?“
  • „Vysvětli mi § 12 vyhlášky 410/2025 v kontextu našeho prostředí.“
  • „Kdo je vlastník aktiva CRM a kdy byla revidována jeho politika?“
  • „Shrň riziková zjištění z posledního auditu pro vedení.“
Datové centrum v EU Zero-retention DPA podle čl. 28 GDPR v ceně Žádný trénink na vašich datech
Observa AI online · EU
Vy
Které požadavky vyhlášky 409/2025 jsou nesplněné?
AI
Z 100 požadavků máte 23 nesplněných. Top 3 oblasti:
  • § 11 — řízení změn
  • § 14 — incidenty
  • § 9 — dodavatelé
Chcete vidět konkrétní detail nesplněných bodů?
Vy
Ano. A kdo má v naší organizaci v gesci § 14?
AI
Podle registru aktiv vede incident response tým IT — vlastníkem je vedoucí IT provozu. Politika IRP-001 byla naposledy revidována 14. 3. 2026 a pokrývá § 14 jen částečně. Můžu ukázat, které body chybí.
Vy
A jak velké je to riziko pro nás?
AI
V registru rizik je k tomu navázáno R-042 „Nedostatečná reakce na incidenty“ — hodnocení vysoké podle metodiky NÚKIB (hrozba × zranitelnost × dopad). Dotčená aktiva: produkční ERP a e-commerce. Doporučuji prioritu 1.
Zeptejte se česky…

Všechny moduly nad jednou databází

MODULY
PLATFORMY

Každý modul řeší jednu konkrétní povinnost a sdílí data s ostatními — aktiva, rizika, politiky i mapování. Žádné dvojí zadávání, žádné rozpadlé Excely mezi týmy.

Vyhodnoťte úroveň vyspělosti pro jeden rámec a Observa automaticky navrhne pokrytí v deseti dalších — 970+ propojených požadavků a 1 800+ vazeb mezi rámci.

Jakmile zhodnotíte úroveň vyspělosti pro jeden referenční rámec (typicky ZKB nebo ISO 27001), Observa promítne stav do všech ostatních rámců, které sdílí stejné kontroly. Místo desítek samostatných self-assessmentů máte jednu pravdu, která se promítá do reportů, dashboardů i hlášení. Všech jedenáct rámců současně a cross-framework mapování mezi nimi patří k tarifu Enterprise.

Centrální registr aktiv s rolemi, klasifikací (CIA) a vazbami na rizika, dodavatele i incidenty.

Aktiva jsou základ všeho. Bez nich nelze smysluplně řídit rizika ani plánovat kontroly. Observa nabízí strukturovaný registr s rolemi (vlastník, správce, zpracovatel), klasifikací (důvěrnost, integrita, dostupnost) a vazbami — kdo zpracovává, kde to běží, jaká rizika se k tomu váží.

Veďte registr rizik metodikou, kterou si vyberete — NÚKIB, ISO 27005 nebo FAIR — s vlastními škálami a vazbou na aktiva i nápravná opatření.

Každé riziko má jasné parametry: hrozba, zranitelnost, dopad, pravděpodobnost, výsledné skóre. Způsob hodnocení si vyberete sami — hrozba × zranitelnost × dopad podle metodiky NÚKIB, klasicky pravděpodobnost × dopad v duchu ISO 27005 nebo kvantitativní FAIR s očekávanou roční ztrátou v korunách. Observa vede historii změn a navazuje rizika na konkrétní aktiva i protiopatření. Když riziko překročí akceptovatelnou hranici, automaticky se objeví v dashboardu pro vedení společnosti.

Registr dodavatelů včetně smluv, DPA, hodnocení rizik a plánů kontinuity — s upozorněním před expirací.

Dodavatelský řetězec je dnes pod drobnohledem regulátora — DORA, NIS2 i ZKB explicitně vyžadují řízení rizik třetích stran. Observa drží přehled o smlouvách, DPA, RTO/RPO, výsledcích bezpečnostních dotazníků a expiracích — s automatickým upozorněním před koncem platnosti.

Vedení incidentu od detekce po uzavření s automatickým generováním hlášení ve lhůtách 24 h / 72 h / finální.

Incident workflow s časovou osou událostí, evidencí dopadu, zasažených aktiv i přijatých opatření. Observa hlídá zákonné lhůty hlášení (24 h, 72 h, finální) a generuje formulář v požadované struktuře. Podání jde v obou režimech přes Portál NÚKIB, adresát se ale liší: ve vyšším režimu je jím Úřad, v nižším Národní CERT. Žádné kopírování z Wordu pod stresem ve dvě v noci.

Pište politiky přímo v prohlížeči, verzujte je a nechte zaměstnance potvrdit seznámení — šablony pro ZKB jsou v ceně.

Politika v PDF na sdíleném disku není politika — je to zapomenutý dokument. Observa eviduje verzi, schvalovatele, datum platnosti a přehled, kteří zaměstnanci s ní byli seznámeni. Auditor se ptá, kdo schválil aktuální verzi politiky řízení přístupů. Odpověď je tři kliky.

Jedním klikem vygenerujete SoA, Risk Register, Audit Package i hlášení pro NÚKIB — přes 40 šablon v PDF.

Reporty se vždy generují z aktuálních dat, ne ze statického snapshotu. Každý PDF výstup nese otisk SHA-256, kterým ověříte, že se soubor od vygenerování nezměnil — spolu s verzí a uvedenými zdroji dat tak doložíte, jaký byl stav v daný okamžik.

Plánujte a schvalujte změny s vazbou na rizika i incidenty — včetně roll-back plánů a CAB kalendáře.

RFC s povinnými poli (důvod, dopad, roll-back, schvalovatel), CAB kalendář, vazba na rizika a incidenty, audit trail. Splňuje ITIL i požadavky § 11 vyhlášky č. 409/2025 Sb. na řízení změn.

Architektura

BEZPEČNÝ ZÁKLAD.
POUŽITELNÉ ŘÍZENÍ.

Multi-tenant izolace na úrovni DB (row-level scope)

AES-256 at-rest, TLS 1.3 in-transit

Audit log s hash-chainem, neměnný

Hosting v EU — provoz i zálohy zůstávají v EU

Trust Center →

Integrace

INTEGRACE,
KTERÉ SE PŘIZPŮSOBÍ VÁM

Observa má otevřené REST API, webhooky a hromadný import i export přes CSV. Aktiva, rizika, dodavatele a incidenty si napojíte na své stávající systémy — CMDB, ticketing, SOC nebo cokoli, co má API.

REST API

Plnohodnotné čtení i zápis přes REST API — aktiva, rizika, dodavatelé, incidenty i úkoly. Autentizace probíhá pomocí tokenu a je zdokumentována v OpenAPI.

Webhooky

Události z Observy (nové riziko, incident, expirace DPA) posíláme webhookem do vašeho systému — napojte si Teams, Slack nebo vlastní aplikaci.

Import z CSV

Hromadně naimportujete aktiva, rizika, dodavatele i uživatele přes CSV šablonu — ideální pro první nasazení nebo migraci z Excelu.

Export do PDF / CSV

Kompletní reporty i data vyexportujete do PDF (SoA, Risk Register, Audit Package) nebo CSV pro zálohu či vlastní analýzu.

Jednotné přihlášení (SSO)

Přihlášení přes firemní identitu — Azure AD, Google Workspace nebo jiný SAML poskytovatel. V plánu Enterprise je v ceně.

Notifikace

Upozornění si nastavíte přes e-mail, Microsoft Teams nebo přímo v aplikaci. Žádné zapomenuté úkoly.

Ceník

CENA, KTERÁ DÁVÁ
SMYSL OD PRVNÍHO DNE

Tři plány, transparentní cena na webu, fakturace měsíčně nebo ročně. Zkušební období sedm dní zdarma — bez karty, bez závazku, bez obchodníka na telefonu. Začněte od 2 990 Kč/měsíc.

Starter

ZKB Vyšší i Nižší, 10 uživatelů, registr rizik do 50, základní reporty.

2 990Kč/měsíc
Detail plánu

Enterprise

AI asistent, SSO, všech 11 rámců i vlastní rámce, neomezené limity, určený Customer Success Manager.

14 990Kč/měsíc
Detail plánu

Plné srovnání plánů + FAQ →

Cílová skupina

PRO
KOHO

01

Subjekty NIS2 / ZKB

Patříte mezi tisíce nových subjektů, které musí prokázat shodu — a nemáte 12měsíční rozpočet na enterprise GRC nástroj.

02

Firmy před ISO 27001

Připravujete se na certifikaci a hledáte nástroj, který drží registr aktiv, rizik, kontrol a důkazů — místo Excelu, který nikdo nezvládne udržet aktuální.

03

vCISO / interní bezpečáci

Spravujete bezpečnost pro několik klientů nebo celou firmu sami — potřebujete přehlednou centrálu místo deseti rozsypaných tabulek.

Časté otázky

FAQ

Jak funguje 7denní zkušební období?

Bez platební karty, bez závazku, bez obchodníka na telefonu. Po sedmi dnech zkušební období automaticky končí — pokud chcete pokračovat, vyberete plán a zaplatíte. Žádné automatické strhávání. Zkušební období běží v omezeném rozsahu — moduly si projdete na malých limitech, abyste si reálně osahali, co vám platforma dává. AI asistent v něm k dispozici není, ten patří k tarifu Enterprise.

Můžu mezi plány přecházet?

Ano — kdykoli. Při přechodu na vyšší plán (Starter → Professional) vám doúčtujeme rozdíl jen za zbytek období. Při přechodu na nižší plán se změna projeví od dalšího fakturačního cyklu. Roční fakturace se účtuje jednou ročně: 29 900 Kč u Starteru, 64 900 Kč u Professionalu a 149 900 Kč u Enterprise.

Kde běží data?

Veškerá data jsou uložena v EU — u poskytovatele Hetzner v Německu, s certifikací ISO 27001 na straně hostitele. Observa je vědomě postavená pro evropský trh — bez přenosu dat mimo EU, navržená podle požadavků GDPR, DPA podle čl. 28 GDPR je v ceně každého tarifu. AI asistent rovněž běží v EU datacentru se zero-retention politikou (vaše data se neukládají ani nepoužívají k trénování).

Pomáháte s implementací, nebo si ji nasadíme sami?

Obojí. Pokud máte interní GRC kapacitu a nástroj si chcete nasadit sami, Observa funguje ihned po nasazení s předpřipravenými šablonami. Pokud potřebujete pomoc s metodikou, naplněním registrů a propojením kontrol, máme implementační balíček (často kombinovaný s vCISO službou od CypherOn).

Můžeme exportovat data, kdybychom chtěli odejít?

Ano, vždy. Lock-in zákazníka považujeme za špatný produktový design. Data z každého modulu vyexportujete přes rozhraní do CSV, reporty do PDF a kompletní obsah vyčtete přes REST API.

Co je v Enterprise navíc oproti Professional?

AI asistent, SSO (Azure AD / Google Workspace / SAML), všech 11 rámců současně i vlastní compliance rámce na míru, cross-framework mapování, neomezené limity, určený Customer Success Manager a prioritní SLA na podporu. REST API, webhooky i SIEM export máte už v tarifu Professional.

Pojďme začít

Vyzkoušejte Observu zdarma.
Sedm dní, bez karty.

Spusťte zkušební období bez závazku, nebo si domluvte 30minutové demo, kde vám platformu projdeme na vašich konkrétních scénářích.