Řešení 01

OBSERVA

Česká GRC platforma — jeden přehled o všem, co řeší vaše bezpečnost a compliance.

Compliance není o tom mít papíry. Je o tom vědět v každém okamžiku, kde stojíte.

Observa vám pomůže zvládnout regulace a standardy bez chaosu. Automatizuje rutinu kolem evidencí a reportů a díky AI drží celou bezpečnostní agendu přehledně na jednom místě.

Více na observa.cypheron.cz

Většina firem dnes řídí svou compliance v Excelu. Funguje to — do prvního auditu, prvního incidentu nebo prvního odchodu člověka, který „to měl všechno v hlavě“. Tabulky, sdílené disky, e-mailové vlákna. Nikdo neví, která verze je aktuální.

Observa to mění. Propojuje požadavky napříč 11 rámci (ZKB, NIS2, ISO 27001, DORA, NIST i další), drží evidenci aktiv, rizik, dodavatelů, politik i incidentů a změnu na jednom místě automaticky promítne do všech ostatních. Observa umí mapovat požadavky mezi rámci a nabízí moderního AI asistenta, který vám nad vašimi daty vysvětlí bezpečnostní problémy. Veškerá data jsou uchována v datacentrech napříč EU.

Observa je platforma postavená pro české firmy, v češtině a hlavně bezpečně. Bez nutnosti velkých nákladů nebo velkého compliance oddělení.
Začnete už dnes od 2 990 Kč/měsíc, zkušební období na 7 dní zdarma — bez karty a bez závazku. Observu vyvíjejí bezpečnostní specialisté pro týmy, které bezpečnost řídí každý den.

AI asistent · v ceně Professional

AI ČTE VAŠE DATA,
NE INTERNET

AI asistent přímo v Observě. Místo 200stránkového PDF nebo dotazování externího konzultanta se zeptáte rovnou v aplikaci — česky a nad svými skutečnými daty.

Asistent je napojený přímo na vaši databázi — čte skutečná aktiva, rizika, politiky, výsledky hodnocení a odpovídá výhradně nad nimi. Nedohledává si nic na internetu a nevidí data jiných organizací. Pomůže najít mezery, vysvětlit požadavky regulace i shrnout dopady pro vedení během vteřin.

Typické dotazy

  • „Které požadavky NIS2 nemáme pokryté?“
  • „Vysvětli mi § 12 vyhlášky 410/2025 v kontextu našeho prostředí.“
  • „Kdo je vlastník aktiva CRM a kdy byla revidována jeho politika?“
  • „Shrň riziková zjištění z posledního auditu pro vedení.“
EU datacentrum Zero-retention DPA uzavřená Žádný trénink na vašich datech
Observa AI online · EU
Vy
Které požadavky vyhlášky 409/2025 jsou nesplněné?
AI
Z 100 požadavků máte 23 nesplněných. Top 3 oblasti:
  • § 12 — řízení změn
  • § 17 — incidenty
  • § 22 — dodavatelé
Chcete vidět konkrétní detail nesplněných bodů?
Vy
Ano. A kdo má v naší organizaci v gesci § 17?
AI
Podle registru aktiv vede incident response tým IT — vedoucí J. Novotný. Politika IRP-001 byla naposledy revidována 14. 3. 2026 a pokrývá § 17 jen částečně. Můžu ukázat, které body chybí.
Vy
A jak velké je to riziko pro nás?
AI
V registru rizik je k tomu navázáno R-042 „Nedostatečná reakce na incidenty“ — hodnocení 16/25 (vysoké) v matici 5×5 podle metodiky NÚKIB. Dotčená aktiva: produkční ERP a e-commerce. Doporučuji prioritu 1.
Zeptejte se česky…

Osm modulů, jedna databáze

MODULY
PLATFORMY

Každý modul řeší jednu konkrétní povinnost a sdílí data s ostatními — aktiva, rizika, politiky i mapování. Žádné dvojí zadávání, žádné rozpadlé Excely mezi týmy.

Vyhodnoťte úroveň vyspělosti pro jeden rámec a Observa automaticky navrhne pokrytí v deseti dalších — 950+ propojených požadavků.

Jakmile zhodnotíte úroveň vyspělosti pro jeden referenční rámec (typicky ZKB nebo ISO 27001), Observa promítne stav do všech ostatních rámců, které sdílí stejné kontroly. Místo desítek samostatných self-assessmentů máte jednu pravdu, která se promítá do reportů, dashboardů i hlášení.

Centrální registr aktiv s rolemi, klasifikací (CIA) a vazbami na rizika, dodavatele i incidenty.

Aktiva jsou základ všeho. Bez nich nelze smysluplně řídit rizika ani plánovat kontroly. Observa nabízí strukturovaný registr s rolemi (vlastník, správce, zpracovatel), klasifikací (důvěrnost, integrita, dostupnost) a vazbami — kdo zpracovává, kde to běží, jaká rizika se k tomu váží.

Veďte registr rizik podle metodiky NÚKIB s vlastními škálami a vzorcem výpočtu, s vazbou na aktiva i nápravná opatření.

Každé riziko má jasné parametry: hrozba, zranitelnost, dopad, pravděpodobnost, výsledné skóre. Observa podporuje různé metodiky hodnocení rizik (matice 5×5 podle NÚKIB, kvantitativní FAIR), vede historii změn a navazuje rizika na konkrétní aktiva i protiopatření. Když riziko překročí akceptovatelnou hranici, automaticky se objeví v dashboardu pro vedení společnosti.

Registr dodavatelů včetně smluv, DPA, hodnocení rizik a plánů kontinuity — s upozorněním před expirací.

Dodavatelský řetězec je dnes pod drobnohledem regulátora — DORA, NIS2 i ZKB explicitně vyžadují řízení rizik třetích stran. Observa drží přehled o smlouvách, DPA, RTO/RPO, výsledcích bezpečnostních dotazníků a expiracích — s automatickým upozorněním 60 dní před koncem.

Vedení incidentu od detekce po uzavření s automatickým generováním hlášení pro NÚKIB 24h / 72h / finální.

Incident workflow s časovou osou událostí, evidencí dopadu, zasažených aktiv i přijatých opatření. Observa hlídá zákonné lhůty hlášení (NÚKIB 24h, 72h, finální) a generuje formulář v požadované struktuře — žádné kopírování z Wordu pod stresem ve dvě v noci.

Pište politiky přímo v prohlížeči, verzujte je a nechte zaměstnance potvrdit seznámení — šablony pro ZKB jsou v ceně.

Politika v PDF na sdíleném disku není politika — je to zapomenutý dokument. Observa eviduje verzi, schvalovatele, datum platnosti a přehled, kteří zaměstnanci s ní byli seznámeni. Auditor se ptá, kdo schválil aktuální verzi politiky řízení přístupů. Odpověď je tři kliky.

Jedním klikem vygenerujete SoA, Risk Register, Audit Package i hlášení pro NÚKIB — přes 40 šablon v PDF.

Reporty se vždy generují z aktuálních dat, ne ze statického snapshotu. Každý PDF výstup je podepsaný SHA-256 hashem pro forenzní dohledatelnost — můžete kdykoli prokázat, jaký byl stav v daný okamžik.

Plánujte a schvalujte změny s vazbou na rizika i incidenty — včetně roll-back plánů a CAB kalendáře.

RFC s povinnými poli (důvod, dopad, roll-back, schvalovatel), CAB kalendář, vazba na rizika a incidenty, audit trail. Splňuje ITIL i požadavky § 12 vyhlášky 410/2025 na řízení změn.

Architektura

BEZPEČNÝ ZÁKLAD.
POUŽITELNÉ ŘÍZENÍ.

Multi-tenant izolace na úrovni DB (row-level scope)

AES-256 at-rest, TLS 1.3 in-transit

Audit log s hash-chainem, neměnný

Hosting v EU — provoz i zálohy zůstávají v EU

Trust Center →

Integrace

INTEGRACE,
KTERÉ SE PŘIZPŮSOBÍ VÁM

Observa má otevřené REST API, webhooky a hromadný import i export přes CSV. Aktiva, rizika, dodavatele a incidenty si napojíte na své stávající systémy — CMDB, ticketing, SOC nebo cokoli, co má API.

REST API

Plnohodnotné čtení i zápis přes REST API — aktiva, rizika, dodavatelé, incidenty i úkoly. Autentizace probíhá pomocí tokenu a je zdokumentována v OpenAPI.

Webhooky

Události z Observy (nové riziko, incident, expirace DPA) posíláme webhookem do vašeho systému — napojte si Teams, Slack nebo vlastní aplikaci.

Import z CSV

Hromadně naimportujete aktiva, rizika, dodavatele i uživatele přes CSV šablonu — ideální pro první nasazení nebo migraci z Excelu.

Export do PDF / CSV

Kompletní reporty i data vyexportujete do PDF (SoA, Risk Register, Audit Package) nebo CSV pro zálohu či vlastní analýzu.

Jednotné přihlášení (SSO)

Přihlášení přes firemní identitu — Azure AD, Google Workspace nebo jiný SAML poskytovatel. V plánu Enterprise v ceně.

Notifikace

Upozornění si nastavíte přes e-mail, Microsoft Teams nebo přímo v aplikaci. Žádné zapomenuté úkoly.

Ceník

CENA, KTERÁ DÁVÁ
SMYSL OD PRVNÍHO DNE

Tři plány, transparentní cena na webu, fakturace měsíčně nebo ročně se slevou 15 %. Zkušební období sedm dní zdarma — bez karty, bez závazku, bez obchodníka na telefonu. Začněte od 2 990 Kč/měsíc.

Starter

ZKB – nižší režim (vyhl. 410/2025), 10 uživatelů, základní reporty.

2 990Kč/měsíc
Detail plánu

Enterprise

SSO, vlastní rámce, SIEM export, určený Customer Success Manager.

14 990Kč/měsíc
Detail plánu

Plné srovnání plánů + FAQ →

Cílová skupina

PRO
KOHO

01

Subjekty NIS2 / ZKB

Patříte mezi tisíce nových subjektů, které musí prokázat shodu — a nemáte 12měsíční rozpočet na enterprise GRC nástroj.

02

Firmy před ISO 27001

Připravujete se na certifikaci a hledáte nástroj, který drží registr aktiv, rizik, kontrol a důkazů — místo Excelu, který nikdo nezvládne udržet aktuální.

03

vCISO / interní bezpečáci

Spravujete bezpečnost pro několik klientů nebo celou firmu sami — potřebujete přehlednou centrálu místo deseti rozsypaných tabulek.

Časté otázky

FAQ

Jak funguje 7denní zkušební období?

Bez platební karty, bez závazku, bez obchodníka na telefonu. Po sedmi dnech zkušební období automaticky končí — pokud chcete pokračovat, vyberete plán a zaplatíte. Žádné automatické strhávání. Zkušební období obsahuje plnou funkčnost plánu Professional, abyste si reálně osahali, co vám platforma dává.

Můžu mezi plány přecházet?

Ano — kdykoli. Při přechodu na vyšší plán (Starter → Professional) vám doúčtujeme rozdíl jen za zbytek období. Při přechodu na nižší plán se změna projeví od dalšího fakturačního cyklu. Roční fakturace má slevu 15 %.

Kde běží data?

Veškerá data jsou uložena v EU (datová centra v ČR a EU). Observa je vědomě postavená pro evropský trh — bez přenosu dat mimo EU, navržená podle požadavků GDPR, dostupná DPA. AI asistent rovněž běží v EU datacentru se zero-retention politikou (vaše data se neukládají ani nepoužívají k trénování).

Pomáháte s implementací, nebo si ji nasadíme sami?

Obojí. Pokud máte interní GRC kapacitu a nástroj si chcete nasadit sami, Observa funguje ihned po nasazení s předpřipravenými šablonami. Pokud potřebujete pomoc s metodikou, naplněním registrů a propojením kontrol, máme implementační balíček (často kombinovaný s vCISO službou od CypherOn).

Můžeme exportovat data, kdybychom chtěli odejít?

Ano, vždy. Lock-in zákazníka považujeme za špatný produktový design. Všechna data lze kdykoliv vyexportovat ve standardních formátech (CSV, JSON, PDF reporty) přes UI i API.

Co je v Enterprise navíc oproti Professional?

SSO (Azure AD / Google Workspace / SAML), vlastní compliance rámce na míru, export do SIEM (Splunk, Sentinel), určený Customer Success Manager a prioritizovaná SLA na podporu. Pro velké organizace s vlastními bezpečnostními požadavky.

Pojďme začít

Vyzkoušejte Observu zdarma.
Sedm dní, bez karty.

Spusťte zkušební období bez závazku, nebo si domluvte 30minutové demo, kde vám platformu projdeme na vašich konkrétních scénářích.