Cyber Security Act · NIS2 · ISO 27001

Meet the obligations of ZoKB and NIS2

Operational security, order in your assets, controlled change management, access administration and a complete audit trail — the CDESK Service Desk helps you not only manage cyber security but also prove it.

Central tool
Managing processes and cyber security in one system — an end to dozens of isolated applications.
Comprehensive oversight
A complete overview of HW, SW and relationships across your entire company infrastructure.
20+ years of experience
Managing processes and cyber security in one system — an end to dozens of isolated applications.
{{ bubbleTag }}
{{ bubbleFigure }}

{{ bubbleText }}

{{ bubbleCta }}
Prečo to riešiť teraz

Stíhate plniť požiadavky ZoKB včas?

31. decembra 2026 končí prechodné obdobie, počas ktorého môžu prevádzkovatelia prijímať opatrenia ešte podľa starých predpisov. Od 1. januára 2027 musia byť firmy aj samosprávy plne v súlade s aktuálnym znením Zákona o kybernetickej bezpečnosti. IT manažéri tak riešia otázku: akú kombináciu nástrojov použiť na plnenie týchto povinností?

Splnte požiadavky s CDESK
Sektory s vysokou kritickosťou
Energetika Doprava Bankovníctvo Infraštruktúra finančných trhov Zdravotníctvo Voda a atmosféra Digitálna infraštruktúra Riadenie služieb IKT Verejná správa Vesmír
Iné kritické sektory
Poštové a kuriérske služby Odpadové hospodárstvo Chemické látky Potravinárstvo Výroba Poskytovatelia digitálnych služieb Výskum
Kľúčové míľniky ZoKB
01.01.2025
Účinnosť novely zákona
02.03.2025
Oznámenie úradu
Marec 2025
Rozhodnutie úradu
Apríl 2025
Vznik práv a povinností pre subjekt
Marec 2026
Povinnosť zaviesť bezpečnostné opatrenia
31.12.2026
Koniec prechodného obdobia — opatrenia podľa vyhlášky 227/2025 musia byť zavedené
Marec 2027
Prvý audit alebo samohodnotenie
Od povinnosti k riešeniu

Zákon predpisuje povinnosti, CDESK dodáva riešenia

!Povinnosť · ZoKB / NIS2
Riešenie v CDESK
!
{{ pair.ob }}
{{ pair.law }}
{{ pair.sol }}
{{ pair.solSub }}
Ako to funguje

Jadrom je CMDB — okolo nej bežia procesy a dôkazy

Evidencia a klasifikácia aktív

Konfiguračná databáza — „Systém pravdy" pre všetky aktíva

  • Databázu dopĺňate automaticky z iných nástrojov, importom CSV/XLS alebo manuálne
  • Pracujte s reálnymi údajmi vďaka automatickému zberu dát z integrovaných nástrojov: Customer Monitor, Zabbix, ESET
  • Analyzujete väzby a závislosti medzi aktívami, vrátane bezpečnostného dopadu
  • Klasifikujete aktíva podľa C-I-A triády: dôvernosť, integrita, dostupnosť, kritickosť
  • BCM manažment — zabezpečenie kontinuity prevádzky, evidencia požadovaných parametrov RPO a RTO, vyhodnotenie dopadu pri výpadku aktíva
CDESK — register aktív a vizualizácia väzieb (CMDB)
Stromová štruktúra pre typy a skupiny položiek
Klasifikácia atribútov kyberbezpečnosti
Vizualizácia väzieb so sledovaním dopadu
Riadenie a hlásenie incidentov

Incident manažment — od zistenia po finálnu správu

  • Katalóg služieb a požiadaviek s typovými šablónami
  • Možnosť transformácie bežného ticketu na bezpečnostný incident
  • Automatické nasadenie zodpovedajúcich procesov a SLA po eskalácii
  • Pri zistení incidentu systém vytvorí príkazy pre špecializovaných pracovníkov
  • Plná auditná stopa všetkých zmien, komunikácií a rozhodnutí
Interný proces v CDESK
Hlásenie dohľadovému orgánu · lehoty ZoKB
Nahlásená porucha

Web portál, e-mail či telefón — vzniká jeden tiket s celou históriou.

Eskalácia na incident

Počas riešenia sa zistí, že nejde o bežnú poruchu.

Závažný incident → šablóna

Založia sa tri pracovné príkazy s termínmi podľa ZoKB.

24h
Včasné varovanie

Dohľadovému orgánu do 24 h od prvotného zistenia.

72h
Oznámenie o incidente

Prvotné zhodnotenie, dopad a možný cezhraničný vplyv.

1M
Finálna správa

Analýza a nápravné opatrenia + kompletná auditná stopa.

{{ incHint }}
Riadenie zmien

Žiadna zmena bez analýzy, schválenia a oboznámenia

  • Každá zmena je riadený proces — od posúdenia cez schválenie až po realizáciu
  • Manažér zmeny — určíte zodpovedného zamestnanca, ktorý zmenu posúdi a vyhodnotí jej dopad
  • Možnosť rozdelenia schválenej zmeny na sériu pracovných príkazov
  • História zmien na úrovni aktíva
  • Oboznamovanie zamestnancov o zmenách v prevádzke
Žiadosť o zmenu · ZM-2026/074 {{ changeStatusLabel }}
{{ st.mark }}
{{ st.label }}
Aktualizácia firmvéru — DB-PROD-01
Dotknuté aktívum · stredný dopad
Viacúrovňové schvaľovanie
{{ ap.name }}Akceptoval · {{ ap.role }}
Aktualizácia firmvéru — DB-PROD-01
Schvaľovateľ – Používateľ/Skupina: {{ activeApproverName }}
Poznámka
{{ changeResultMark }} {{ changeResultTitle }}{{ changeResultDesc }}
Každý krok sa zapíše do auditnej stopy.
Audit & reporting

Dôkazy pre regulátora priebežne

  • Auditná stopa a časové stopy vznikajú automaticky počas práce
  • História zmien a zásahov
  • Agregované ukazovatele: počet a závažnosť incidentov, MTTD, MTTR, podiel v SLA
  • Power BI dashboardy a export CSV/XLSX kedykoľvek
CDESK — prehľad požiadaviek podľa typu
CDESK — priradené požiadavky podľa typu
Riadenie prístupov

Prehľad o prístupoch zamestnanca do IT systémov

  • Udeľovanie a odoberanie prístupov pri nástupe a výstupe zamestnancov
  • Schvaľovanie žiadostí o prístup a evidencia prístupových údajov
  • Pravidelná revízia v CMDB — aj bez samostatného IAM
Evidencia oprávnení · {{ selEmpName }}
Zjednodušený pohľad na prístupy k systémom {{ selEmpCount }} / 6 evidovaných
{{ app.abbr }} {{ app.name }} {{ app.statusLabel }} {{ app.badgeMark }}
Evidencia prístupov na jednom mieste — pripravená pre revíziu a audit.
Why CDESK

A Slovak tool proven in regulated environments

CDESK is developed by the Slovak company Inova Logic with more than twenty years of history and real deployments in regulated environments. It works on web, mobile and desktop and integrates with Customer Monitor; integrations for ESET, Zabbix, Microsoft Intune, NetBox and other systems via API are in preparation.

20+

years of development

33

modules + AI

3

platforms

6

EU countries

8

languages
They trust us

Companies from regulated industries and public administration

Frequently asked questions

ZoKB and CDESK in brief

Garantuje CDESK súlad so ZoKB?
The law does not prescribe a specific tool — it prescribes results. CDESK provides asset records, managed processes and ongoing evidence with which you can demonstrate compliance during an audit. Responsibility for compliance remains with the organisation; CDESK is the tool through which you actually achieve it.

Try CDESK
on your own data

Request a free trial and walk through the ZoKB/NIS2 scenarios in your own CDESK environment.