Řešení 01
Česká GRC platforma — jeden přehled o všem, co řeší vaše bezpečnost a compliance.
Compliance není o tom mít papíry. Je o tom vědět v každém okamžiku, kde stojíte.
Observa vám pomůže zvládnout regulace a standardy bez chaosu. Automatizuje rutinu kolem evidencí a reportů a díky AI drží celou bezpečnostní agendu přehledně na jednom místě.
Více na observa.cypheron.cz ↗Většina firem dnes řídí svou compliance v Excelu. Funguje to — do prvního auditu, prvního incidentu nebo prvního odchodu člověka, který „to měl všechno v hlavě“. Tabulky, sdílené disky, e-mailové vlákna. Nikdo neví, která verze je aktuální.
Observa to mění. Propojuje požadavky napříč 11 rámci (ZKB, NIS2, ISO 27001, DORA, NIST i další; všech jedenáct současně v tarifu Enterprise), drží evidenci aktiv, rizik, dodavatelů, politik i incidentů a změnu na jednom místě automaticky promítne do všech ostatních. Observa umí mapovat požadavky mezi rámci a v tarifu Enterprise nabízí AI asistenta, který vám nad vašimi daty vysvětlí bezpečnostní problémy. Veškerá data jsou uložena v datových centrech v EU.
Observa je platforma postavená pro české firmy — česky a bezpečně. Bez nutnosti velkých nákladů nebo velkého compliance oddělení.
Začnete už dnes od 2 990 Kč/měsíc, zkušební období na 7 dní zdarma — bez karty a bez závazku. Observu vyvíjejí bezpečnostní specialisté pro týmy, které bezpečnost řídí každý den.
AI asistent · v ceně Enterprise
AI asistent přímo v Observě. Místo 200stránkového PDF nebo dotazování externího konzultanta se zeptáte rovnou v aplikaci — česky a nad svými skutečnými daty.
Asistent je napojený přímo na vaši databázi — čte skutečná aktiva, rizika, politiky, výsledky hodnocení a odpovídá výhradně nad nimi. Nedohledává si nic na internetu a nevidí data jiných organizací. Pomůže najít mezery, vysvětlit požadavky regulace i shrnout dopady pro vedení během několika sekund.
Typické dotazy
Všechny moduly nad jednou databází
Každý modul řeší jednu konkrétní povinnost a sdílí data s ostatními — aktiva, rizika, politiky i mapování. Žádné dvojí zadávání, žádné rozpadlé Excely mezi týmy.
Vyhodnoťte úroveň vyspělosti pro jeden rámec a Observa automaticky navrhne pokrytí v deseti dalších — 970+ propojených požadavků a 1 800+ vazeb mezi rámci.
Jakmile zhodnotíte úroveň vyspělosti pro jeden referenční rámec (typicky ZKB nebo ISO 27001), Observa promítne stav do všech ostatních rámců, které sdílí stejné kontroly. Místo desítek samostatných self-assessmentů máte jednu pravdu, která se promítá do reportů, dashboardů i hlášení. Všech jedenáct rámců současně a cross-framework mapování mezi nimi patří k tarifu Enterprise.
Centrální registr aktiv s rolemi, klasifikací (CIA) a vazbami na rizika, dodavatele i incidenty.
Aktiva jsou základ všeho. Bez nich nelze smysluplně řídit rizika ani plánovat kontroly. Observa nabízí strukturovaný registr s rolemi (vlastník, správce, zpracovatel), klasifikací (důvěrnost, integrita, dostupnost) a vazbami — kdo zpracovává, kde to běží, jaká rizika se k tomu váží.
Veďte registr rizik metodikou, kterou si vyberete — NÚKIB, ISO 27005 nebo FAIR — s vlastními škálami a vazbou na aktiva i nápravná opatření.
Každé riziko má jasné parametry: hrozba, zranitelnost, dopad, pravděpodobnost, výsledné skóre. Způsob hodnocení si vyberete sami — hrozba × zranitelnost × dopad podle metodiky NÚKIB, klasicky pravděpodobnost × dopad v duchu ISO 27005 nebo kvantitativní FAIR s očekávanou roční ztrátou v korunách. Observa vede historii změn a navazuje rizika na konkrétní aktiva i protiopatření. Když riziko překročí akceptovatelnou hranici, automaticky se objeví v dashboardu pro vedení společnosti.
Registr dodavatelů včetně smluv, DPA, hodnocení rizik a plánů kontinuity — s upozorněním před expirací.
Dodavatelský řetězec je dnes pod drobnohledem regulátora — DORA, NIS2 i ZKB explicitně vyžadují řízení rizik třetích stran. Observa drží přehled o smlouvách, DPA, RTO/RPO, výsledcích bezpečnostních dotazníků a expiracích — s automatickým upozorněním před koncem platnosti.
Vedení incidentu od detekce po uzavření s automatickým generováním hlášení ve lhůtách 24 h / 72 h / finální.
Incident workflow s časovou osou událostí, evidencí dopadu, zasažených aktiv i přijatých opatření. Observa hlídá zákonné lhůty hlášení (24 h, 72 h, finální) a generuje formulář v požadované struktuře. Podání jde v obou režimech přes Portál NÚKIB, adresát se ale liší: ve vyšším režimu je jím Úřad, v nižším Národní CERT. Žádné kopírování z Wordu pod stresem ve dvě v noci.
Pište politiky přímo v prohlížeči, verzujte je a nechte zaměstnance potvrdit seznámení — šablony pro ZKB jsou v ceně.
Politika v PDF na sdíleném disku není politika — je to zapomenutý dokument. Observa eviduje verzi, schvalovatele, datum platnosti a přehled, kteří zaměstnanci s ní byli seznámeni. Auditor se ptá, kdo schválil aktuální verzi politiky řízení přístupů. Odpověď je tři kliky.
Jedním klikem vygenerujete SoA, Risk Register, Audit Package i hlášení pro NÚKIB — přes 40 šablon v PDF.
Reporty se vždy generují z aktuálních dat, ne ze statického snapshotu. Každý PDF výstup nese otisk SHA-256, kterým ověříte, že se soubor od vygenerování nezměnil — spolu s verzí a uvedenými zdroji dat tak doložíte, jaký byl stav v daný okamžik.
Plánujte a schvalujte změny s vazbou na rizika i incidenty — včetně roll-back plánů a CAB kalendáře.
RFC s povinnými poli (důvod, dopad, roll-back, schvalovatel), CAB kalendář, vazba na rizika a incidenty, audit trail. Splňuje ITIL i požadavky § 11 vyhlášky č. 409/2025 Sb. na řízení změn.
Architektura
Multi-tenant izolace na úrovni DB (row-level scope)
AES-256 at-rest, TLS 1.3 in-transit
Audit log s hash-chainem, neměnný
Hosting v EU — provoz i zálohy zůstávají v EU
Integrace
Observa má otevřené REST API, webhooky a hromadný import i export přes CSV. Aktiva, rizika, dodavatele a incidenty si napojíte na své stávající systémy — CMDB, ticketing, SOC nebo cokoli, co má API.
Plnohodnotné čtení i zápis přes REST API — aktiva, rizika, dodavatelé, incidenty i úkoly. Autentizace probíhá pomocí tokenu a je zdokumentována v OpenAPI.
Události z Observy (nové riziko, incident, expirace DPA) posíláme webhookem do vašeho systému — napojte si Teams, Slack nebo vlastní aplikaci.
Hromadně naimportujete aktiva, rizika, dodavatele i uživatele přes CSV šablonu — ideální pro první nasazení nebo migraci z Excelu.
Kompletní reporty i data vyexportujete do PDF (SoA, Risk Register, Audit Package) nebo CSV pro zálohu či vlastní analýzu.
Přihlášení přes firemní identitu — Azure AD, Google Workspace nebo jiný SAML poskytovatel. V plánu Enterprise je v ceně.
Upozornění si nastavíte přes e-mail, Microsoft Teams nebo přímo v aplikaci. Žádné zapomenuté úkoly.
Ceník
Tři plány, transparentní cena na webu, fakturace měsíčně nebo ročně. Zkušební období sedm dní zdarma — bez karty, bez závazku, bez obchodníka na telefonu. Začněte od 2 990 Kč/měsíc.
Starter
ZKB Vyšší i Nižší, 10 uživatelů, registr rizik do 50, základní reporty.
Professional
ZKB a dva volitelné rámce, všechny moduly kromě AI asistenta, k tomu REST API, webhooky a SIEM export, 40+ PDF reportů včetně Audit Package.
Enterprise
AI asistent, SSO, všech 11 rámců i vlastní rámce, neomezené limity, určený Customer Success Manager.
Cílová skupina
01
Patříte mezi tisíce nových subjektů, které musí prokázat shodu — a nemáte 12měsíční rozpočet na enterprise GRC nástroj.
02
Připravujete se na certifikaci a hledáte nástroj, který drží registr aktiv, rizik, kontrol a důkazů — místo Excelu, který nikdo nezvládne udržet aktuální.
03
Spravujete bezpečnost pro několik klientů nebo celou firmu sami — potřebujete přehlednou centrálu místo deseti rozsypaných tabulek.
Časté otázky
Bez platební karty, bez závazku, bez obchodníka na telefonu. Po sedmi dnech zkušební období automaticky končí — pokud chcete pokračovat, vyberete plán a zaplatíte. Žádné automatické strhávání. Zkušební období běží v omezeném rozsahu — moduly si projdete na malých limitech, abyste si reálně osahali, co vám platforma dává. AI asistent v něm k dispozici není, ten patří k tarifu Enterprise.
Ano — kdykoli. Při přechodu na vyšší plán (Starter → Professional) vám doúčtujeme rozdíl jen za zbytek období. Při přechodu na nižší plán se změna projeví od dalšího fakturačního cyklu. Roční fakturace se účtuje jednou ročně: 29 900 Kč u Starteru, 64 900 Kč u Professionalu a 149 900 Kč u Enterprise.
Veškerá data jsou uložena v EU — u poskytovatele Hetzner v Německu, s certifikací ISO 27001 na straně hostitele. Observa je vědomě postavená pro evropský trh — bez přenosu dat mimo EU, navržená podle požadavků GDPR, DPA podle čl. 28 GDPR je v ceně každého tarifu. AI asistent rovněž běží v EU datacentru se zero-retention politikou (vaše data se neukládají ani nepoužívají k trénování).
Obojí. Pokud máte interní GRC kapacitu a nástroj si chcete nasadit sami, Observa funguje ihned po nasazení s předpřipravenými šablonami. Pokud potřebujete pomoc s metodikou, naplněním registrů a propojením kontrol, máme implementační balíček (často kombinovaný s vCISO službou od CypherOn).
Ano, vždy. Lock-in zákazníka považujeme za špatný produktový design. Data z každého modulu vyexportujete přes rozhraní do CSV, reporty do PDF a kompletní obsah vyčtete přes REST API.
AI asistent, SSO (Azure AD / Google Workspace / SAML), všech 11 rámců současně i vlastní compliance rámce na míru, cross-framework mapování, neomezené limity, určený Customer Success Manager a prioritní SLA na podporu. REST API, webhooky i SIEM export máte už v tarifu Professional.
Pojďme začít
Spusťte zkušební období bez závazku, nebo si domluvte 30minutové demo, kde vám platformu projdeme na vašich konkrétních scénářích.